O ApsaraDB RDS for SQL Server fornece um endpoint interno por padrão para conexões de instâncias do Elastic Compute Service (ECS) na mesma VPC. Para se conectar de fora da VPC, de uma região diferente ou de um dispositivo local, solicite um endpoint público.
Endpoints internos e públicos
|
Tipo de endpoint |
Como funciona |
|
Endpoint interno |
Fornecido por padrão. Permite a comunicação entre uma instância ECS e uma instância RDS na mesma VPC por meio de uma rede interna, o que garante alta segurança e desempenho ideal. Não é possível liberar o endpoint interno, mas é possível alterar o tipo de rede. Para mais informações, consulte Perguntas frequentes sobre tipos de rede. |
|
Endpoint público |
Não fornecido por padrão. Solicite um endpoint público, ative conexões pela Internet e libere-o quando não for mais necessário. |
Use um endpoint público nos seguintes cenários:
Conecte-se a partir de uma instância ECS em uma região diferente ou com um tipo de rede diferente da instância RDS. Para mais informações, consulte Tipos de rede.
Conecte-se a partir de um dispositivo fora da Alibaba Cloud.
Um endpoint público expõe sua instância RDS à Internet. Para conexões mais rápidas e maior segurança, implante sua aplicação em uma instância ECS na mesma região e VPC da instância RDS e conecte-se pelo endpoint interno.
Limitações
Se a criptografia SSL forçada estiver ativada para o endpoint interno, não é possível solicitar um endpoint público. Para mais informações, consulte Configurar o recurso de criptografia SSL.
Para resolver isso, defina o parâmetro Forceful Encryption como No para o endpoint interno ou público, de acordo com os requisitos do seu negócio. Para mais informações, consulte Configurar o recurso de criptografia SSL.
Faturamento
Solicitar um endpoint público é gratuito. O tráfego de entrada e saída pela Internet pelo endpoint público também é gratuito. Não há limites de largura de banda, embora a largura de banda real dependa do desempenho da instância e do ambiente de rede.
Solicitar um endpoint público
acesse a página Instances. Na barra de navegação superior, selecione a região onde a instância RDS está localizada. Encontre a instância RDS e clique em ID da instância.
No painel de navegação à esquerda, clique em Database Connection.
clique em Apply for Public Endpoint.
Na caixa de diálogo, configure a opção de lista de permissões e clique em OK. A opção Add 0.0.0.0/0 to Whitelist vem selecionada por padrão, o que permite que todos os endereços IP se conectem pela Internet. Por questões de segurança, desmarque essa opção e adicione apenas os endereços IP específicos dos seus clientes quando o endpoint público estiver ativo.
Conectar-se pela Internet
Antes de se conectar, conclua as seguintes etapas:
Adicione o endereço IP público do seu cliente ou dispositivo a uma lista de permissões de endereços IP da instância RDS. Conexões de endereços que não estejam na lista de permissões serão bloqueadas.
Conecte-se à instância RDS usando o SQL Server Management Studio (SSMS) ou o Data Management (DMS).
Liberar um endpoint público
Libere o endpoint público quando o acesso pela Internet não for mais necessário.
acesse a página Instances. Na barra de navegação superior, selecione a região onde a instância RDS está localizada. Encontre a instância RDS e clique em ID da instância.
No painel de navegação à esquerda, clique em Database Connection.
clique em Release Public Endpoint.
Na mensagem exibida, clique em OK.
Após liberar o endpoint público, os clientes não poderão mais se conectar à instância RDS pelo endpoint liberado.
Perguntas frequentes
Há cobrança pelo uso de um endpoint público? Existem limites de largura de banda?
Não. Solicitar um endpoint público é gratuito e não há cobrança de taxas pelo tráfego de entrada ou saída pela Internet. Não há limites de largura de banda, embora a largura de banda real dependa do desempenho da instância e do ambiente de rede.
Referência da API
AllocateInstancePublicConnection: solicita um endpoint público.
ReleaseInstancePublicConnection: libera um endpoint público.