As instâncias do ApsaraDB RDS for MySQL na rede clássica devem ser migradas para uma Virtual Private Cloud (VPC) até 30 de outubro de 2024. Após essa data, não será mais possível renovar, fazer upgrade ou downgrade, nem clonar instâncias na rede clássica. Este tópico descreve como alterar o tipo de rede de rede clássica para VPC.
A partir das 00:00 de 30 de outubro de 2024, as instâncias na rede clássica não podem mais ser renovadas, atualizadas, rebaixadas ou clonadas. Para mais detalhes, consulte [[Alterações no produto/Alterações em recursos] O Alibaba Cloud planeja descontinuar instâncias do ApsaraDB RDS do tipo rede clássica](t2746362.xdita#).
Rede clássica versus VPC
|
Rede clássica |
VPC |
|
|
Isolamento de rede |
Sem isolamento. Controle o acesso usando listas de permissões de endereços IP ou grupos de segurança. |
Cada VPC é uma rede virtual isolada. |
|
Personalização |
Limitada |
Suporta tabelas de rotas personalizadas, blocos CIDR e gateways |
|
Integração com data center |
Não suportada |
Conecte seu data center por meio de circuitos Express Connect ou VPN Gateway |
Use a VPC para todas as instâncias RDS novas e existentes.
Escolha um caminho de migração
Antes de começar, decida qual caminho de migração se adequa à sua situação:
|
Alteração direta |
Modo de acesso híbrido |
|
|
Endpoint da rede clássica |
Liberado imediatamente após a alteração |
Mantido até expirar e depois liberado |
|
Conexão durante a alteração |
Desconectada momentaneamente |
Não afetada |
|
Endpoints internos após a alteração |
Um: o endpoint existente muda o tipo de clássico para VPC |
Dois: o endpoint clássico é mantido e um novo endpoint VPC é gerado |
|
Acesso à rede interna após a alteração |
Apenas instâncias de serviços em nuvem do tipo VPC |
Instâncias de serviços em nuvem tanto da rede clássica quanto da VPC |
|
Endpoint público |
Não afetado |
Não afetado |
|
Mais indicado para |
Cargas de trabalho fora de produção ou quando todas as instâncias ECS conectadas toleram uma breve reconexão |
Cargas de trabalho de produção que não toleram tempo de inatividade |
Após concluir a migração — seja direta ou híbrida — exclua o endpoint da rede clássica. Manter o endpoint da rede clássica ativo impede futuras renovações e alterações de especificação. Para excluí-lo, acesse Database Connection e remova o endpoint da rede clássica.
Quando o endpoint da rede clássica expirar no modo de acesso híbrido, apenas o endpoint VPC poderá se conectar à instância RDS. Atualize as strings de conexão da sua aplicação antes que o endpoint clássico expire.
Pré-requisitos
Antes de iniciar, certifique-se de ter:
-
(Para instâncias somente leitura) Alterado a instância RDS primária para VPC primeiro. A instância primária deve estar na VPC antes que você possa alterar o tipo de rede de qualquer instância somente leitura.
Se a instância somente leitura usar Premium Local SSDs, selecione qualquer VPC — não precisa ser a mesma VPC da instância primária.
Caso a instância somente leitura utilize discos em nuvem, selecione a mesma VPC da instância primária.
(Para instâncias do ApsaraDB RDS High-availability Edition executando MySQL 5.6 ou 5,7 em Premium Local SSDs) Alterado o modo de lista de permissões de endereços IP para o modo de lista de permissões aprimorada. Consulte Alterar para o modo de lista de permissões aprimorada.
Uma VPC na mesma região da instância RDS. Se não existir nenhuma, crie uma VPC primeiro.
Um vSwitch na zona onde a instância RDS reside. Caso não exista, crie um vSwitch nessa zona.
Você pode usar o tipo de rede VPC ou clássica e alterar o tipo de rede da sua instância RDS gratuitamente.
Visualize o tipo de rede
Acesse o console do ApsaraDB RDS. Na barra de navegação superior, selecione a região onde a instância RDS reside. Encontre a instância e clique em seu ID.
No painel de navegação à esquerda, clique em Database Connection.
Alterar o tipo de rede de rede clássica para VPC
Acesse o console do ApsaraDB RDS. Na barra de navegação superior, selecione a região onde a instância RDS reside. Encontre a instância e clique em seu ID.
No painel de navegação à esquerda, clique em Database Connection.
-
Clique em Switch to VPC.
Se Switch to VPC não estiver visível, confirme se a instância está na rede clássica.
-
Na caixa de diálogo, configure as seguintes opções: Select a VPC.Cloud Enterprise Network (CEN) Selecione a VPC onde residem as instâncias do Elastic Compute Service (ECS) que precisam se conectar à instância RDS. Se a instância ECS e a instância RDS estiverem em VPCs diferentes, elas não poderão se comunicar por uma rede interna, a menos que você use a Cloud Enterprise Network (CEN) ou o VPN Gateway para conectar as VPCs. Consulte Visão geral do Alibaba Cloud CEN ou Estabelecer conexões IPsec-VPN entre duas VPCs. Select a vSwitch. Selecione o vSwitch na zona onde a instância RDS reside. Reserve original classic endpoint. Escolha com base no seu caminho de migração:
Clear (alteração direta): O endpoint da rede clássica é liberado e o endpoint existente muda para um endpoint VPC. As instâncias ECS da rede clássica perdem a conectividade interna com a instância RDS imediatamente.
Select (modo de acesso híbrido): O endpoint da rede clássica é mantido e um novo endpoint VPC é gerado. Ambos os endpoints permanecem ativos durante a transição. Após atualizar sua aplicação para usar o endpoint VPC, exclua o endpoint da rede clássica. Consulte Configurar o modo de acesso híbrido.
ImportanteApós concluir a migração — seja direta ou híbrida — exclua o endpoint da rede clássica. Manter o endpoint da rede clássica ativo impede futuras renovações e alterações de especificação. Para excluí-lo, acesse Database Connection e remova o endpoint da rede clássica.
-
Adicione o endereço IP privado de cada instância ECS do tipo VPC à lista de permissões de endereços IP do tipo VPC da instância RDS. Isso permite que a instância ECS se conecte por uma rede interna. Consulte Configurar uma lista de permissões de endereços IP.
Encontre o endereço IP privado de uma instância ECS na aba Instance Details no console do ECS .
-
Atualize a configuração de conexão da sua aplicação para usar o endpoint VPC da instância RDS. Consulte Visualize e gerencie endpoints e portas da instância.
Para que instâncias ECS se conectem à instância RDS por uma rede interna, ambas as instâncias devem estar na mesma região e na mesma VPC. Verifique isso usando o ID da VPC.
Para conectar uma instância ECS da rede clássica à instância RDS do tipo VPC por uma rede interna, use o ClassicLink ou migre a instância ECS para a mesma VPC da instância RDS. Consulte Visão geral e Migrar instâncias ECS da rede clássica para uma VPC.
Atualize listas de permissões após a alteração do tipo de rede
Se o modo de lista de permissões aprimorada estiver ativado para sua instância RDS, atualize as listas de permissões após a alteração do tipo de rede:
Adicione os endereços IP privados das instâncias de serviços em nuvem do tipo VPC à lista de permissões de endereços IP do tipo VPC.
Para permitir acesso à internet, adicione os endereços IP públicos dos dispositivos de conexão à lista de permissões de endereços IP do tipo rede clássica.
Consulte Alterar para o modo de lista de permissões aprimorada.
Impacto nos proxies de banco de dados
Se um proxy de banco de dados estiver ativado para a instância RDS, a alteração do tipo de rede terá o seguinte impacto. Verifique o tipo de proxy na página Database Proxy no console do ApsaraDB RDS. Consulte O que são proxies de banco de dados?
|
Tipo de proxy |
Impacto |
|
O tipo de rede do endpoint do proxy muda junto com a instância. Faça upgrade para um proxy dedicado o mais rápido possível — o Alibaba Cloud interrompeu atualizações e manutenção do proxy compartilhado em 01 de abril de 2021. Consulte [[EOS/Descontinuação] Fim das atualizações e manutenção do recurso de proxy compartilhado a partir de 01 de abril de 2021](t2022010.dita#concept_2022010) e Fazer upgrade do proxy de banco de dados de um proxy compartilhado para um proxy dedicado. |
|
|
O endpoint do proxy permanece inalterado. Crie endpoints de proxy de diferentes tipos de rede na mesma instância, se necessário — por exemplo, um endpoint de proxy de rede clássica e um endpoint de proxy VPC. Consulte Configurar as definições de conexão para um endpoint de proxy de banco de dados e Gerencie os endpoints de proxy dedicado de uma instância ApsaraDB RDS for MySQL. |
Perguntas frequentes
A alteração da rede clássica para VPC afeta meu endpoint público ou acesso à internet?
Não. O endpoint público e o acesso à internet não são afetados. A alteração da rede clássica para VPC muda apenas o endpoint interno — o tipo de endpoint muda de clássico para VPC. O endpoint público permanece o mesmo durante todo o processo.
Ainda posso renovar ou alterar especificações após mudar para VPC?
Somente se o endpoint da rede clássica tiver sido excluído. Se você manteve o endpoint da rede clássica durante a mudança (modo de acesso híbrido), exclua-o antes de renovar ou alterar as especificações da instância. Acesse Database Connection e exclua o endpoint da rede clássica. Se sua instância já expirou sem a mudança para VPC, abra um ticket para solicitar uma extensão do período de validade. Em seguida, mude para VPC e exclua o endpoint da rede clássica antes de renovar.
Referência da API
|
Operação |
Descrição |
|
Altera o tipo de rede de uma instância do ApsaraDB RDS. |