Anda dapat menghubungkan ke instans ApsaraDB RDS melalui koneksi publik atau internal. Untuk laju transfer data yang lebih tinggi dan keamanan yang lebih baik, kami menyarankan menggunakan koneksi internal.
-
Instans ApsaraDB RDS tidak lagi mendukung jenis jaringan classic network. Untuk informasi selengkapnya, lihat [Perubahan Produk/fitur] Rencana penghentian classic network untuk ApsaraDB RDS. Kami menyarankan Anda menggunakan jenis jaringan virtual private cloud (VPC) yang lebih aman.
-
Saat Anda mengubah jenis jaringan dari classic network ke virtual private cloud (VPC) atau mengaktifkan akses jaringan hibrida, hanya titik akhir internal dan konektivitas yang terpengaruh. Akses ke instans melalui titik akhir publik tidak terpengaruh. Untuk informasi selengkapnya, lihat Mengubah jenis jaringan.
-
Jika Anda sudah mengetahui metode koneksi yang akan digunakan, lihat prosedur yang relevan. Untuk informasi selengkapnya, lihat Menggunakan client database atau CLI untuk menghubungkan ke instans ApsaraDB RDS untuk MySQL.
Koneksi publik
Koneksi publik memungkinkan Anda mengakses instans ApsaraDB RDS melalui titik akhir publiknya. Secara default, instans ApsaraDB RDS tidak memiliki titik akhir publik. Untuk menghubungkan melalui internet, Anda harus terlebih dahulu meminta titik akhir publik.
-
Titik akhir publik mengurangi keamanan instans. Gunakan dengan hati-hati.
-
Jika Anda menggunakan instans ECS untuk menghubungkan ke instans ApsaraDB RDS melalui internet, traffic dari ApsaraDB RDS tidak dikenai biaya, tetapi Anda akan dikenai biaya untuk traffic ECS.
-
Untuk transfer data yang lebih cepat dan keamanan yang lebih baik, kami menyarankan Anda memigrasikan aplikasi ke instans ECS yang berada di wilayah yang sama dan menggunakan jenis jaringan yang sama dengan instans ApsaraDB RDS Anda. Anda kemudian dapat menggunakan titik akhir internal untuk menghubungkan.
Setelah Anda mendapatkan titik akhir publik, Anda dapat menggunakannya untuk menghubungkan ke instans ApsaraDB RDS Anda. Untuk petunjuk lengkap, lihat bagian Referensi di akhir topik ini.
Koneksi internal
Koneksi internal memungkinkan Anda mengakses instans ApsaraDB RDS melalui titik akhir internalnya. Untuk menemukan titik akhir internal, lihat Melihat dan mengelola titik akhir serta port instans.
Prasyarat
Dalam kebanyakan kasus, hanya instans ECS dan Data Management (DMS) yang dapat mengakses instans ApsaraDB RDS melalui jaringan internal. Untuk mengakses ApsaraDB RDS dari pusat data lokal, Anda harus menggunakan Cloud Enterprise Network (CEN).
Untuk menghubungkan dari instans ECS ke instans ApsaraDB RDS melalui jaringan internal, semua kondisi berikut harus terpenuhi:
-
Instans ECS dan instans ApsaraDB RDS menggunakan jenis jaringan yang sama.
Kami menyarankan Anda menggunakan virtual private cloud (VPC) untuk komunikasi internal. Jika instans Anda berada di classic network yang sedang dihentikan (lihat pengumuman), kami menyarankan beralih ke virtual private cloud (VPC).
-
Alamat IP pribadi instans ECS harus berada dalam daftar putih RDS. Untuk informasi selengkapnya, lihat Mengonfigurasi daftar putih.
-
Jika kedua instans ECS dan ApsaraDB RDS menggunakan jenis jaringan virtual private cloud (VPC), keduanya harus berada di VPC yang sama, di wilayah yang sama, dan di bawah Akun Alibaba Cloud yang sama.
CatatanJika instans ECS dan ApsaraDB RDS berada di wilayah berbeda atau termasuk dalam Akun Alibaba Cloud yang berbeda, Anda dapat menggunakan salah satu metode berikut untuk membuat koneksi.
-
Gunakan koneksi peering VPC untuk mengaktifkan komunikasi privat antara dua VPC dalam akun dan wilayah yang sama atau berbeda. Koneksi peering VPC dalam wilayah yang sama tidak dikenai biaya.
-
Gunakan Cloud Enterprise Network (CEN) untuk mengaktifkan konektivitas privat. Sesuai skenario Anda, lihat Menghubungkan VPC dalam wilayah yang sama, Menghubungkan VPC lintas wilayah berbeda, atau Menghubungkan VPC lintas akun.
-
Setelah kondisi-kondisi tersebut terpenuhi, Anda dapat menggunakan titik akhir internal ApsaraDB RDS untuk menghubungkan. Untuk langkah-langkah koneksi lengkap, lihat Referensi.
FAQ
-
T: Bagaimana cara mencegah akses publik ke instans ApsaraDB RDS saya?
J: Konfigurasikan daftar putih untuk instans ApsaraDB RDS Anda agar hanya mengizinkan alamat IP pribadi. Atau, Anda dapat melepas titik akhir publik.
-
T: Mengapa saya tidak dapat mengubah jenis jaringan instans saya ke classic network?
J: Beberapa instans hanya mendukung jenis jaringan virtual private cloud (VPC) dan tidak dapat dialihkan ke classic network. Untuk informasi selengkapnya, lihat Mengubah jenis jaringan.
-
T: Saya sebelumnya dapat menghubungkan ke instans saya, tetapi koneksi sekarang gagal meskipun alamat IP publik saya berada di daftar putih. Mengapa?
J: Hal ini dapat terjadi jika alamat IP publik Anda telah berubah. Pastikan alamat IP publik client Anda masih berada di daftar putih.
-
T: Bagaimana cara menemukan alamat IP publik instans ApsaraDB RDS?
J: Salin titik akhir publik instans ApsaraDB RDS, lalu ping dari sistem Windows atau Linux lokal Anda untuk mendapatkan alamat IP publiknya.
-
T: Bagaimana cara menentukan rentang alamat IP publik?
J: Alamat IP publik berubah secara dinamis. Rentang alamat IP yang tepat tidak dapat diprediksi.
-
T: Jika saya mengaktifkan titik akhir publik untuk instans saya, apakah koneksi internal saya akan terpengaruh?
J: Tidak. Jaringan publik dan internal adalah dua jenis jaringan yang berbeda.
-
T: Saat saya masuk ke instans ApsaraDB RDS menggunakan Data Management (DMS), mengapa saya tidak dapat menemukan database target?
J: Daftar database mungkin tidak muncul karena metadata belum disinkronkan. Setelah Anda masuk, arahkan kursor ke instans tersebut dan klik tombol refresh di samping namanya. Tindakan ini akan menyegarkan daftar database.
-
T: Apakah ada biaya untuk menghubungkan ke instans ApsaraDB RDS dari instans ECS melalui virtual private cloud (VPC)?
J: Transfer data antara instans ECS dan instans ApsaraDB RDS dalam VPC yang sama tidak dikenai biaya traffic tambahan.
-
T: Bagaimana cara terhubung ke Host instans ApsaraDB RDS?
J: ApsaraDB RDS tidak mendukung koneksi ke host dasar melalui SSH atau RDP. Anda harus menggunakan titik akhir database untuk mengakses instans.
-
T: Mengapa koneksi dari instans ECS ke instans ApsaraDB RDS melalui jaringan internal lambat terbentuk, dan bagaimana cara memecahkan masalah ini?
J: Anda dapat memeriksa dua aspek berikut:
-
Koneksi singkat memerlukan jabat tangan tiga arah TCP dan otentikasi database untuk setiap koneksi, yang menimbulkan overhead signifikan. Untuk mengurangi overhead ini, gantilah koneksi singkat dengan kolam koneksi atau koneksi persisten.
-
Verifikasi apakah instans ECS dan instans ApsaraDB RDS berada di zona ketersediaan yang sama. Koneksi lintas zona meningkatkan latensi jaringan.
-