Conecte-se a uma instância do ApsaraDB RDS por meio de uma conexão pública ou interna. Para obter maiores taxas de transferência de dados e melhor segurança, recomendamos o uso de uma conexão interna.
As instâncias do ApsaraDB RDS não suportam mais o tipo de rede clássica. Para obter mais informações, consulte [[Alteração de Produto/Recurso] Plano de descontinuação da rede clássica para o ApsaraDB RDS](t2746362.xdita#). Recomendamos utilizar o tipo de rede virtual private cloud (VPC), que é mais seguro.
Ao alterar o tipo de rede de rede clássica para virtual private cloud (VPC) ou ativar o acesso de rede híbrida, apenas o endpoint interno e a conectividade são afetados. O acesso à instância pelo endpoint público permanece inalterado. Para obter mais informações, consulte Alterar o tipo de rede.
Se já souber qual método de conexão utilizar, consulte o procedimento relevante. Para obter mais informações, veja Usar um cliente de banco de dados ou a CLI para conectar-se a uma instância do ApsaraDB RDS for MySQL.
Conexão pública
Uma conexão pública permite acessar sua instância do ApsaraDB RDS pelo endpoint público. Por padrão, as instâncias do ApsaraDB RDS não possuem um endpoint público atribuído. Para estabelecer uma conexão pela internet, primeiro solicite um endpoint público.
O uso de um endpoint público reduz a segurança da instância. Utilize-o com cautela.
Se utilizar uma instância do ECS para se conectar a uma instância do ApsaraDB RDS pela internet, o tráfego proveniente do ApsaraDB RDS será gratuito, mas haverá cobrança pelo tráfego do ECS.
Para garantir transferência de dados mais rápida e maior segurança, recomendamos migrar sua aplicação para uma instância do ECS na mesma região e com o mesmo tipo de rede da sua instância do ApsaraDB RDS. Assim, use o endpoint interno para a conexão.
Após obter um endpoint público, utilize-o para se conectar à sua instância do ApsaraDB RDS. Para instruções detalhadas, consulte a seção Referências ao final deste tópico.
Conexão interna
Uma conexão interna possibilita o acesso à sua instância do ApsaraDB RDS pelo endpoint interno. Para localizar o endpoint interno, consulte Visualize e gerencie endpoints e portas da instância.
Pré-requisitos
Na maioria dos casos, apenas instâncias do ECS e o Data Management (DMS) podem acessar uma instância do ApsaraDB RDS por uma rede interna. Para acessar o ApsaraDB RDS a partir de um data center local, utilize a Cloud Enterprise Network (CEN).
Para conectar-se de uma instância do ECS a uma instância do ApsaraDB RDS via rede interna, todas as condições a seguir devem ser atendidas:
-
A instância do ECS e a instância do ApsaraDB RDS devem utilizar o mesmo tipo de rede.
Recomendamos o uso de uma virtual private cloud (VPC) para comunicação interna. Se sua instância estiver em uma rede clássica, que está sendo descontinuada (consulte o aviso), migre para uma virtual private cloud (VPC).
O endereço ip privado da instância do ECS deve constar na lista de permissões do ApsaraDB RDS. Para obter mais informações, consulte Configure uma lista de permissões.
-
Se ambas as instâncias (ECS e ApsaraDB RDS) utilizarem o tipo de rede virtual private cloud (VPC), elas precisam estar na mesma VPC, na mesma região e sob a mesma conta da Alibaba Cloud.
NotaSe as instâncias do ECS e do ApsaraDB RDS estiverem em regiões diferentes ou pertencerem a contas distintas da Alibaba Cloud, utilize um dos métodos abaixo para estabelecer a conexão.
Utilize uma conexão de peering de VPC para habilitar a comunicação privada entre duas VPCs, estejam elas na mesma conta ou em contas e regiões diferentes. Conexões de peering de VPC dentro da mesma região são gratuitas.
Use a Cloud Enterprise Network (CEN) para viabilizar a conectividade privada. Dependendo do seu cenário, consulte Conectar VPCs na mesma região, Conectar VPCs em regiões diferentes ou Conectar VPCs entre contas.
Cumpridas essas condições, utilize o endpoint interno do ApsaraDB RDS para se conectar. Para etapas detalhadas, consulte Referências.
Perguntas frequentes
-
P: Como impedir o acesso público à minha instância do ApsaraDB RDS?
R: Configure a lista de permissões da sua instância do ApsaraDB RDS para permitir apenas endereços ip privados. Alternativamente, libere o endpoint público.
-
P: Por que não consigo alterar o tipo de rede da minha instância para rede clássica?
R: Algumas instâncias suportam exclusivamente o tipo de rede virtual private cloud (VPC) e não podem ser revertidas para a rede clássica. Para mais detalhes, consulte Alterar o tipo de rede.
-
P: Eu conseguia me conectar à minha instância, mas agora a conexão falha mesmo com meu endereço ip público na lista de permissões. Qual o motivo?
R: Isso pode ocorrer caso seu endereço ip público tenha mudado. Verifique se o endereço ip público do seu cliente ainda consta na lista de permissões.
-
P: Como descubro o endereço ip público de uma instância do ApsaraDB RDS?
R: Copie o endpoint público da instância do ApsaraDB RDS e execute um ping a partir do seu sistema Windows ou Linux local para obter o endereço ip público correspondente.
-
P: Como determino o intervalo de endereços ip públicos?
R: Os endereços ip públicos mudam dinamicamente, tornando impossível prever o intervalo exato de IPs.
-
P: Se eu ative um endpoint público para minha instância, minha conexão interna será impactada?
R: Não. As redes pública e interna são tipos de rede distintos.
-
P: Ao fazer login na minha instância do ApsaraDB RDS usando o Data Management (DMS), por que não consigo localizar o banco de dados desejado?
R: A lista de bancos de dados pode não aparecer porque os metadados ainda não foram sincronizados. Após o login, passe o mouse sobre a instância e clique em no botão de atualização ao lado do nome dela para atualizar a lista de bancos de dados.
-
P: Existe alguma cobrança para conectar-se a uma instância do ApsaraDB RDS a partir de uma instância do ECS via virtual private cloud (VPC)?
R: A transferência de dados entre uma instância do ECS e uma instância do ApsaraDB RDS dentro da mesma VPC não gera custos adicionais de tráfego.
-
P: Como me conecto ao host de uma instância do ApsaraDB RDS?
R: O ApsaraDB RDS não suporta conexão ao host subjacente via SSH ou RDP. Utilize o endpoint do banco de dados para acessar a instância.
-
P: Por que a conexão de uma instância do ECS para uma instância do ApsaraDB RDS pela rede interna demora a ser estabelecida e como solucionar esse problema?
R: Investigue os dois aspectos a seguir:
Conexões de curta duração exigem um handshake tcp de três vias e autenticação de banco de dados para cada nova conexão, o que gera sobrecarga significativa. Para reduzir esse impacto, substitua conexões efêmeras por um pool de conexões ou conexões persistentes.
Verifique se a instância do ECS e a instância do ApsaraDB RDS estão na mesma zona de disponibilidade. Conexões entre zonas diferentes aumentam a latência da rede.