Todos os produtos
Search
Central de documentação

ApsaraDB RDS:Access an RDS for PostgreSQL instance in a VPC from an ECS instance in the classic network

Última atualização: Aug 21, 2026

Use o ClassicLink para conectar uma instância do Elastic Compute Service (ECS) do tipo rede clássica a uma instância do ApsaraDB RDS for PostgreSQL localizada em uma Virtual Private Cloud (VPC).

Este tópico se aplica quando sua instância do ECS está na rede clássica e sua instância do RDS está em uma VPC, ambas na mesma região. Se for possível migrar sua instância do ECS para a mesma VPC da instância do RDS, essa abordagem oferece conectividade direta pela rede interna sem o ClassicLink. Para instruções de migração, consulte Migrar uma instância do ECS da rede clássica para uma VPC .

Contexto

As instâncias do ApsaraDB RDS for PostgreSQL com SSDs padrão ou SSDs aprimorados (ESSDs) não oferecem mais suporte à rede clássica. Caso a migração imediata da instância do ECS para uma VPC não seja viável, o ClassicLink permite que uma instância do ECS do tipo rede clássica acesse uma instância do RDS do tipo VPC pela rede interna.

Pré-requisitos

Antes de começar, verifique se:

  • A instância do ECS está na classic network

  • A instância do RDS está em uma VPC

  • A instância do ECS e a instância do RDS estão na mesma região

  • O endereço IP privado da instância do ECS foi adicionado a uma lista de permissões de endereços IP da instância do RDS — consulte Configure an IP address whitelist

Conecte as instâncias

Etapa 1: Ative o ClassicLink na VPC

  1. Faça login no console do ApsaraDB RDS e acesse a página Instances. Na barra de navegação superior, selecione a região onde a instância do RDS está localizada. Encontre a instância do RDS e clique em no respectivo ID.

  2. No painel de navegação à esquerda, clique em Database Connection.

  3. Clique em no ID da VPC ao lado de Network Type para abrir o console da VPC.

    VPCID

  4. No canto superior direito, clique em Enable ClassicLink.

    Enable ClassicLink

  5. Na caixa de diálogo de confirmação, clique em OK.

Etapa 2: Adicione uma regra de grupo de segurança do ClassicLink à instância do ECS

  1. Faça login no console do ECS.

  2. No painel de navegação à esquerda, escolha Instances & Images > Instances. Na barra de navegação superior, selecione a região.

  3. Localize a instância do ECS do tipo rede clássica. Na coluna Actions, clique em no ícone 点点 e escolha Network and Security Group > Connect to VPC.

  4. Na caixa de diálogo exibida, defina o parâmetro VPC e clique em Confirm.

  5. Clique em Go to the instance security group list and add ClassicLink rules.

    Go to the instance security group list and add ClassicLink rules

  6. Na coluna Actions do grupo de segurança, clique em .

  7. Na página Security Group Rules, clique em Add ClassicLink Rule no canto superior direito. Configure a regra com os parâmetros da tabela a seguir e clique em OK.

    Parâmetro

    Descrição

    Classic Security Group

    Grupo de segurança da rede clássica. Preenchido automaticamente — nenhuma ação necessária.

    Select VPC

    VPC onde você deseja adicionar a regra.

    VPC-type Security Groups

    Grupos de segurança na VPC aos quais se conectar.

    Mode

    Direção do acesso. Selecione Classic <=> VPC (recomendado) para permitir acesso bidirecional entre a rede clássica e a VPC. Alternativamente, selecione Classic Network => VPCs para acesso unidirecional da rede clássica para a VPC, ou VPCs => Classic Network para acesso unidirecional da VPC para a rede clássica.

    Protocol Type

    Protocolo usado na comunicação. O padrão é Custom TCP — nenhuma alteração necessária.

    Port Range

    Faixa de portas no formato xx/xx. Para permitir a porta padrão do PostgreSQL, insira 5432/5432.

    Priority

    Prioridade da regra. Um valor menor indica maior prioridade. Exemplo: 1.

    Description

    Descrição opcional da regra.

    Configure a security group rule for ClassicLink

Etapa 3: Conecte-se à instância do RDS

  1. Verifique se o cliente PostgreSQL está instalado na instância do ECS e se existe uma conta de banco de dados na instância do RDS.

  2. Na instância do ECS, execute o comando a seguir para se conectar à instância do RDS usando o endpoint interno:

    psql \
      --host=<internal-endpoint> \
      --port=<port-number> \
      --username=<database-account> \
      --dbname=<database-name>

    Substitua os espaços reservados pelos valores reais:

    Espaço reservado

    Descrição

    <internal-endpoint>

    Endpoint interno da instância do RDS, disponível na página Database Connection no console do RDS

    <port-number>

    Número da porta da instância do RDS (padrão: 5432)

    <database-account>

    Nome da conta do banco de dados

    <database-name>

    Nome do banco de dados ao qual se conectar

    Para obter detalhes sobre como se conectar a uma instância do RDS, consulte Connect to an ApsaraDB RDS for PostgreSQL instance .

Solução de problemas

Se a conexão falhar, verifique os itens a seguir:

  • O ClassicLink está ativado na VPC — Acesse o console da VPC e confirme se o ClassicLink aparece como ativado para a VPC onde a instância do RDS está localizada.

  • A regra do grupo de segurança está configurada corretamente — Verifique se a regra do ClassicLink no grupo de segurança do ECS inclui a porta 5432 e usa o modo Classic <=> VPC.

  • O endereço IP privado do ECS está na lista de permissões do RDS — Na página Database Connection do console do RDS, verifique se o endereço IP privado da instância do ECS consta na lista de permissões de endereços IP.

  • As instâncias do ECS e do RDS estão na mesma região — O ClassicLink não funciona entre regiões diferentes.

  • O número da porta corresponde — Confirme se a porta definida na regra do grupo de segurança e no comando psql é igual à porta configurada na instância do RDS.

Próximas etapas