O ApsaraDB RDS for PostgreSQL fornece um endpoint interno por padrão, que permite conexões apenas de instâncias do Elastic Compute Service (ECS) na mesma Virtual Private Cloud (VPC). Para se conectar de fora da VPC ou da Alibaba Cloud, solicite um endpoint público.
Endpoint interno versus endpoint público
|
Tipo de endpoint |
Padrão |
Pode ser liberado |
Quando usar |
|
Endpoint interno |
Sim |
Não. É possível alterar o tipo de rede. |
Sua instância ECS e a instância RDS estão na mesma VPC. Use esta opção para cargas de trabalho de produção, pois oferece maior segurança e menor latência. |
|
Endpoint público |
Não. Requer solicitação manual. |
Sim |
Seu cliente ou aplicativo está em uma VPC diferente, em outra nuvem ou em sua máquina local. Casos de uso típicos incluem acesso a aplicativos entre VPCs, desenvolvimento local e testes. |
A solicitação de um endpoint público e o tráfego gerado são gratuitos. No entanto, um endpoint público expõe a instância RDS à Internet e reduz a segurança dos dados. Para melhor desempenho e segurança, migre seu aplicativo para uma instância ECS na mesma região e com o mesmo tipo de rede da instância RDS e conecte-se pelo endpoint interno.
Pré-requisitos
Antes de começar, verifique se você tem:
Uma instância ApsaraDB RDS for PostgreSQL
O ID e a região da instância
Solicitar um endpoint público
Acesse a página Instances. Na barra de navegação superior, selecione a região da instância RDS. Localize a instância e clique em no respectivo ID.
No painel de navegação à esquerda, clique em Database Connection.
-
Clique em Apply for Public Endpoint.
AvisoPor padrão, a opção Add 0.0.0.0/0 to the whitelist vem selecionada. Esse bloco CIDR permite que todos os endereços IP acessem a instância RDS. Use essa configuração apenas para testes de conectividade. Não mantenha 0.0.0.0/0 na lista de permissões em ambientes de produção.
Na mensagem de confirmação, clique em OK.
Liberar um endpoint público
Acesse a página Instances. Na barra de navegação superior, selecione a região da instância RDS. Localize a instância e clique em no respectivo ID.
No painel de navegação à esquerda, clique em Database Connection.
Clique em Disable Public Endpoint.
Na mensagem de confirmação, clique em OK.
Operações de API
|
Operação |
Descrição |
|
Solicita um endpoint público para uma instância. |
|
|
Libera o endpoint público de uma instância. |
Próximas etapas
Depois que o endpoint público estiver pronto, conclua as etapas a seguir:
Adicione o endereço IP público do seu cliente ou aplicativo a uma lista de permissões de endereços IP para controlar quais endereços podem se conectar. Consulte Configure uma lista de permissões de endereços IP.
Conecte-se à instância RDS usando pgAdmin, a CLI do PostgreSQL ou seu aplicativo. Consulte Conectar-se a uma instância ApsaraDB RDS for PostgreSQL.