Todos os produtos
Search
Central de documentação

Vector Retrieval Service for Milvus:Network access and security settings

Última atualização: Jun 29, 2026

Este tópico descreve os tipos de acesso à rede do e explica como configurá-los para garantir um ambiente de rede seguro e eficiente.

Tipos de acesso à rede

O Milvus oferece suporte a acesso via VPC e acesso público. Uma instância do Milvus não possui um endereço IP público dedicado. Em vez disso, conecte-se a ela por meio de um endpoint interno ou público.

  • Acesso via VPC: Acesse e utilize uma instância do Milvus dentro da própria VPC ou a partir de outras VPCs.

    Importante
    • O acesso via VPC vem ativado por padrão nas instâncias do Milvus. Ao criar uma instância, o sistema gera automaticamente um endpoint na VPC selecionada para assegurar a conectividade interna. O nome do endpoint segue o formato "InstanceName-milvus-vpce". Não exclua esse endpoint, pois isso resultará na perda de acesso à instância.

    • Uma lista de permissões de grupo de segurança controla o acesso via VPC. Localize o grupo de segurança correspondente e configure suas regras na página Details da instância do Milvus ou na página de detalhes do endpoint.

  • Acesso público: Permite acessar e utilizar uma instância do Milvus pela internet pública. A ativação do acesso público não interfere no acesso via VPC existente.

    Importante

    O acesso público vem desativado por padrão nas instâncias do Milvus. Ao ativá-lo, configure a lista de permissões de acesso público na página Security Configuration para restringir o acesso à instância por endereço IP.

Ativar o acesso público

Por padrão, novas instâncias do Milvus são acessíveis apenas por um endpoint interno. Caso precise se conectar pela internet, siga estas etapas para ativar o acesso público ao Proxy e ao Attu. Ambos os componentes utilizam os mesmos endpoints internos e públicos, além de seguirem as mesmas regras de grupo de segurança. O Proxy utiliza a porta 19530, enquanto o Attu utiliza a porta 3000.

  1. Na página Security Configuration da instância desejada, clique em Enable Public Access.

    image

  2. Insira o endereço IP público do seu cliente ou um intervalo de endereços IP em notação CIDR.

    Descubra o endereço IP público do seu cliente acessando um serviço de descoberta de Endereço IP. Separe múltiplas entradas com vírgula. Entradas duplicadas não são permitidas. Verifique se os blocos CIDR estão no formato correto, como x.x.x.0/24.

    Importante

    Para garantir um endereço IP de source consistente, conecte-se diretamente sem utilizar serviços de proxy ou VPN.

    image

  3. Clique em OK.

Tipos de endpoint

Existem dois tipos de endpoint: interno e público. Visualize ambos na página Security Configuration da instância do Milvus.

image

  • Endpoint interno (acessível dentro da VPC atual, entre vSwitches)

    • O endpoint interno do Proxy segue este formato: {{clusterId}}-internal.milvus.aliyuncs.com:19530

    • O endpoint interno do Attu segue este formato: {{clusterId}}-internal.milvus.aliyuncs.com:3000

  • Endpoint público

    • O endpoint público do Proxy segue este formato: {{clusterId}}.milvus.aliyuncs.com:19530

    • O endpoint público do Attu segue este formato: {{clusterId}}.milvus.aliyuncs.com:3000

Nota

{{clusterId}}: O ID da instância do Milvus.

Conectividade de rede para migração de dados

Ao utilizar uma ferramenta de migração de terceiros, como o Milvus Migration, para migrar dados para uma instância do Milvus, conecte-se à instância por meio de um endpoint. Escolha o método de conexão com base no local onde a ferramenta de migração está implantada:

  • Ferramenta de migração implantada em uma instância ECS na mesma VPC da instância do Milvus: Utilize o endpoint interno {{clusterId}}-internal.milvus.aliyuncs.com:19530 para se conectar. Este método oferece baixa latência de rede e não exige configuração de acesso público.

  • Ferramenta de migração implantada em um ambiente de rede diferente: Ative o acesso público para a instância do Milvus e configure a lista de permissões antes de usar o endpoint público {{clusterId}}.milvus.aliyuncs.com:19530 para estabelecer a conexão.

Configurações de segurança de rede

Configure listas de permissões de segurança de rede para restringir o acesso à sua instância do Milvus e proteger seus dados. As configurações de segurança de rede incluem a lista de permissões do grupo de segurança da VPC e a lista de permissões de acesso público.

  • Lista de permissões do grupo de segurança da VPC (controle de acesso à VPC)

    1. Na página Details da instância desejada, clique em no link ao lado de Security Group ID.

      image

    2. Na página Security Group Details, clique em Manually Add para adicionar regras ao grupo de segurança.

      Para mais informações, consulte Visão geral de grupos de segurança.

  • Lista de permissões de acesso público (controle de acesso público)

    1. Na página Security Configuration da instância desejada, clique em Edit ao lado de Public Access Whitelist.

      image

    2. Insira o endereço IP público do seu cliente ou um intervalo de endereços IP em notação CIDR.

      Descubra o endereço IP público do seu cliente acessando um serviço de descoberta de Endereço IP. Separe múltiplas entradas com vírgula. Entradas duplicadas não são permitidas. Verifique se os blocos CIDR estão no formato correto, como x.x.x.0/24.

      Importante

      Para garantir um endereço IP de source consistente, conecte-se diretamente sem utilizar serviços de proxy ou VPN.

      image

    3. Clique em OK.