O ApsaraDB RDS for SQL Server oferece um recurso de acesso híbrido para migrações de rede. Esse recurso permite migrar sua instância de uma rede clássica para uma Virtual Private Cloud (VPC) sem interrupções no serviço.
Contexto
Anteriormente, ao migrar uma instância RDS de uma rede clássica para uma VPC, o endpoint interno da rede clássica era substituído por um endpoint interno da VPC. Embora a string do endpoint permanecesse inalterada . Esse processo causava uma conexão transitória com duração de até 30 segundos e impedia que instâncias ECS na rede clássica acessassem a instância RDS pela rede interna. Para permitir migrações de rede tranquilas, o ApsaraDB RDS for SQL Server introduziu o recurso de acesso híbrido.
O acesso híbrido permite que instâncias ECS tanto na rede clássica quanto em uma VPC acessem simultaneamente a instância RDS. Durante o período de acesso híbrido, a instância RDS mantém seu endpoint interno original da rede clássica e também recebe um novo endpoint interno na VPC. Isso evita conexões transitórias durante a migração de rede.
No entanto, por motivos de segurança e desempenho, recomendamos o uso exclusivo de uma VPC. O período de acesso híbrido é temporário. Após o término do período de retenção, o endpoint interno original da rede clássica é liberado automaticamente, e os aplicativos não podem mais usá-lo para acessar o banco de dados. Para evitar impactos em seus serviços, configure todos os seus aplicativos para usar o novo endpoint interno da VPC durante o período de acesso híbrido.
Por exemplo, se uma empresa usar o acesso híbrido para migrar de uma rede clássica para uma VPC, alguns aplicativos poderão se conectar ao banco de dados pela VPC, enquanto outros continuam usando o endpoint interno original da rede clássica. Depois que todos os aplicativos forem atualizados para se conectar via VPC, libere o endpoint interno original da rede clássica.
Pré-requisitos
A instância utiliza a rede clássica.
Uma VPC e um vSwitch devem estar disponíveis na mesma zona de disponibilidade da instância. Para obter informações sobre como criar uma VPC e um vSwitch, consulte Gerenciar VPCs.
Limitações
Durante o período de acesso híbrido, não é possível alterar o tipo de rede de volta para a rede clássica ou migrar a instância para outra zona de disponibilidade.
-
Instâncias SQL Server 2008 R2 não suportam a alteração da rede clássica para uma VPC. Você tem as seguintes opções:
Opção 1: Atualizar a versão principal do mecanismo da instância. Durante o processo de atualização, altere o tipo de rede para VPC.
Opção 2: Criar uma nova instância ApsaraDB RDS na VPC de destino e, em seguida, migrar seus dados para a nova instância.
-
Opção 3: Caso seus aplicativos não precisem mais de conexão via rede clássica, exclua manualmente o endpoint da rede clássica na página Database Connection da instância. Após a exclusão, o acesso à instância será possível apenas pelo endpoint público. Para mais informações, consulte Ativar um endpoint público.
ImportanteNão é possível recuperar um endpoint de rede clássica excluído. Proceda com cautela.
Recomendamos manter o endpoint da rede clássica e testar primeiro a conectividade usando o endpoint público. Após confirmar que tudo funciona corretamente, exclua o endpoint da rede clássica.
Instâncias temporárias suportam apenas a rede clássica e não permitem alteração para uma VPC. Para mais informações sobre como fazer login em uma instância temporária, consulte Fazer login em uma instância temporária.
Migrar da rede clássica para VPC
Faça login no console do ApsaraDB RDS e acesse a página Instances. Na barra de navegação superior, selecione a região onde a instância RDS está localizada. Em seguida, localize a instância RDS e clique em ID da instância.
No painel de navegação à esquerda, clique em Database Connection.
-
Clique em Switch to VPC.
NotaSe o botão Switch to VPC não estiver visível, verifique as seções Pré-requisitos e Limitações neste tópico.
-
Na caixa de diálogo exibida, selecione uma VPC e um vSwitch e especifique se deseja manter o endpoint da rede clássica.
Selecione uma VPC. Recomendamos escolher a VPC onde sua instância ECS está localizada. Caso contrário, a instância ECS e a instância RDS não conseguirão se comunicar pela rede interna, a menos que você conecte as duas VPCs usando a Cloud Enterprise Network (CEN) ou um VPN gateway.
Selecione um vSwitch. Se não houver vSwitches disponíveis na VPC selecionada, crie um vSwitch na mesma zona de disponibilidade da sua instância. Para mais informações, consulte Gerenciar vSwitches.
-
Marque ou desmarque a opção Reserve original classic endpoint. A tabela a seguir descreve as opções.
Ações
Descrição
Desmarcar a caixa de seleção
O endpoint da rede clássica não é mantido, e o endpoint original da rede clássica torna-se um endpoint da VPC. Se você optar por não manter o endpoint da rede clássica, ocorrerá uma conexão transitória de até 30 segundos ao alterar o tipo de rede. O acesso interno à instância RDS a partir de instâncias ECS na rede clássica será desconectado imediatamente.
Marcar a caixa de seleção
O endpoint da rede clássica é mantido e um novo endpoint da VPC é gerado. Isso ativa o modo de acesso híbrido, permitindo que instâncias ECS tanto na rede clássica quanto na VPC acessem a instância RDS pela rede interna.
Ao manter o endpoint da rede clássica, nenhuma conexão transitória ocorre durante a alteração do tipo de rede. O acesso interno a partir de instâncias ECS na rede clássica permanece ativo até que o endpoint da rede clássica expire.
Antes que o endpoint da rede clássica expire, configure as instâncias ECS na VPC para usar o endpoint da VPC. Isso garante uma migração tranquila dos seus serviços para a VPC.
Adicione o endereço IP interno da instância ECS à lista de permissões de IP da instância RDS. Isso permite que a instância ECS acesse a instância RDS pela rede interna. Na página Whitelist Settings, a instância utiliza o General Whitelist Mode. Nesse modo, a lista de permissões de IP permite acesso tanto da rede clássica quanto da VPC. Adicione os endereços IP necessários ao grupo default.
-
Caso tenha optado por manter o endpoint da rede clássica, configure suas instâncias ECS para usar o endpoint da VPC da instância RDS antes que o endpoint da rede clássica expire.
Se você não manteve o endpoint da rede clássica, o acesso interno a partir de instâncias ECS na rede clássica é desconectado imediatamente após a alteração do tipo de rede. Configure imediatamente suas instâncias ECS para usar o endpoint da VPC da instância RDS.
NotaPara conectar uma instância ECS de uma rede clássica a uma instância RDS em uma VPC pela rede interna, use o ClassicLink ou migre a instância ECS para a VPC.
Modificar o tempo de expiração do endpoint da rede clássica
Durante o período de acesso híbrido, é possível ajustar o período de retenção do endpoint interno da rede clássica a qualquer momento. O período de retenção é recalculado a partir da data da alteração. Por exemplo, se o endpoint original estiver definido para expirar em 18 de agosto de 2017 e você alterar o tempo de expiração para "14 dias" em 15 de agosto de 2017, o endpoint será liberado em 29 de agosto de 2017. Para modificar o tempo de expiração, execute as etapas a seguir:
Faça login no console do ApsaraDB RDS e acesse a página Instances. Na barra de navegação superior, selecione a região onde a instância RDS está localizada. Em seguida, localize a instância RDS e clique em ID da instância.
No painel de navegação à esquerda, clique em Database Connection.
Na aba Instance Connection, clique em Change Expiration Time.
Na caixa de diálogo Change Expiration Time, selecione um tempo de expiração e clique em OK.
Artigos relacionados
Para mais informações sobre as diferenças funcionais entre uma VPC e uma rede clássica, consulte Perguntas frequentes sobre tipos de rede.
Também é possível alterar o tipo de rede da rede clássica para uma VPC chamando a operação da API ModifyDBInstanceNetworkType.
Se uma instância ECS não conseguir acessar uma instância RDS pela rede interna, se a instância RDS não puder ser acessada pela internet ou se ocorrerem outros problemas de conexão, consulte Solucionar falhas de conexão da instância.