O ApsaraDB RDS oferece dois caminhos de conexão: via Internet, usando um endpoint público, ou via rede interna, usando um endpoint interno. Sempre que possível, utilize o caminho de rede interna, pois ele garante maior velocidade e segurança.
As instâncias RDS não suportam mais o tipo de rede clássica. Conecte-se a uma instância RDS por meio de uma virtual private cloud (VPC). Caso você altere o tipo de rede de uma instância RDS de rede clássica para VPC, ou ative o modo de acesso híbrido, apenas o endpoint interno será modificado — o acesso pelo endpoint público permanece inalterado. Verifique o tipo de rede da instância RDS e escolha o método de conexão adequado com base nesse tipo — consulte Use a client or the CLI to connect to an ApsaraDB RDS for MySQL instance. Para obter detalhes sobre o cronograma de descontinuação, veja [[Product changes] Alibaba Cloud plans to phase out ApsaraDB RDS instances of the classic network type](t2746362.xdita#).
Conexão via Internet
Para se conectar via Internet, utilize o endpoint público da instância RDS. Por padrão, as instâncias RDS não possuem um endpoint público — é necessário solicitá-lo primeiro. Consulte Apply for or release a public endpoint.
O uso de um endpoint público expõe sua instância à Internet. Para garantir melhor segurança e throughput, implante sua aplicação em uma instância Elastic Compute Service (ECS) na mesma região e VPC da sua instância RDS e conecte-se por meio do endpoint interno.
Custos de tráfego na conexão via Internet:
|
Direção do tráfego |
Custo |
|
Instância RDS → instância ECS |
Gratuito |
|
Instância ECS → instância RDS |
Pago |
Após obter um endpoint público, conecte-se utilizando o método correspondente ao seu mecanismo de banco de dados. Consulte Próximos passos.
Conexão via rede interna
Para estabelecer uma conexão via rede interna, utilize o endpoint interno da instância RDS. Para visualizar o endpoint interno, consulte View and manage instance endpoints and ports.
Conexões de rede interna são suportadas a partir do Data Management (DMS) e de instâncias ECS. Para data centers on-premises, utilize a Cloud Enterprise Network (CEN) para estabelecer a conectividade — consulte Usar CEN para habilitar comunicação de rede intrarregional.
Escolha seu cenário
Selecione o cenário que corresponde à sua configuração:
Cenário 1: Instância ECS na mesma VPC da instância RDS
Esta é a configuração mais comum. Antes de se conectar, confirme:
A instância ECS e a instância RDS residem no mesmo tipo de rede
A instância ECS e a instância RDS estão na mesma VPC, na mesma região e na mesma conta Alibaba Cloud
O endereço IP privado da instância ECS foi adicionado à lista de permissões de endereços IP da instância RDS — consulte Configure a whitelist
Quando todas as condições forem atendidas, conecte-se usando o endpoint interno da instância RDS.
Cenário 2: Instância ECS em uma VPC diferente ou em outra região
Caso as instâncias ECS e RDS estejam em VPCs ou regiões diferentes, utilize uma das opções abaixo:
|
Opção |
Mais indicado para |
Custo |
|
Duas VPCs que precisam se comunicar, independentemente da conta ou região |
Gratuito dentro da mesma região |
|
|
CEN — mesma região, regiões diferentes ou contas diferentes |
Topologias complexas que abrangem múltiplas regiões ou contas |
Variável |
Cenário 3: Data center on-premises
Utilize a CEN para permitir a comunicação via rede interna entre seu data center e a instância RDS. Consulte Usar CEN para habilitar comunicação de rede intrarregional.
Perguntas frequentes
Como bloqueio o acesso da Internet à minha instância RDS?
Certifique-se de que as listas de permissões de endereços IP da sua instância RDS contenham apenas endereços IP privados. Alternativamente, libere totalmente o endpoint público. Consulte Apply for or release a public endpoint.
Por que não consigo alterar o tipo de rede de VPC de volta para rede clássica?
Algumas instâncias RDS suportam apenas VPC e não podem ser revertidas para o tipo de rede clássica. Consulte Change the network type para verificar quais instâncias suportam essa alteração.
Minha instância RDS desconecta mesmo com o endereço IP público na lista de permissões. Qual é o problema?
Provavelmente o endereço IP público do seu cliente mudou. Adicione o novo endereço IP público à lista de permissões de endereços IP da sua instância RDS.
Como visualizo o endereço IP público da minha instância RDS?
Obtenha o endpoint público da instância RDS e execute um ping a partir de uma máquina Windows ou Linux. A saída do ping exibirá o endereço IP resolvido.
É possível prever os intervalos de endereços IP públicos da minha instância RDS?
Não. Os intervalos de endereços IP públicos de uma instância RDS mudam dinamicamente e não podem ser previstos.
Ativar um endpoint público afeta o endpoint interno?
Não. Ativar ou desativar um endpoint público não gera nenhum impacto no endpoint interno.
Por que não encontro meu banco de dados após fazer login na instância RDS pelo DMS?
Os metadados do banco de dados podem não estar sincronizados. No DMS, passe o ponteiro sobre o nome da instância e clique no botão de atualização à direita do nome para recarregar a lista de bancos de dados.
Sou cobrado pelo tráfego entre uma instância ECS e uma instância RDS na mesma VPC?
Não. O tráfego dentro da mesma VPC é gratuito.
Posso me conectar ao host que executa minha instância RDS via SSH ou RDP?
Não. O acesso direto ao host via Secure Shell (SSH) ou Remote Desktop Protocol (RDP) não é suportado. Conecte-se à instância RDS utilizando seu endpoint.
Próximos passos
Conecte-se à sua instância RDS utilizando o método específico para o seu mecanismo de banco de dados: