全部產品
Search
文件中心

ApsaraDB RDS:開通或關閉外網地址

更新時間:Mar 15, 2025

RDS SQL Server預設提供內網地址,允許同VPC下的執行個體(ECS等阿里雲執行個體)通過內網訪問;若您的業務部署在其他VPC或本地機器上,則需要開通外網地址,業務可通過外網地址訪問RDS執行個體。

內網地址和外網地址

地址類型

說明

內網地址

  • 預設提供內網地址,無需申請,無法釋放,可以切換網路類型

  • 當應用部署在與RDS執行個體同一VPC下的ECS執行個體上時,RDS執行個體與ECS執行個體可通過內網互連,安全性高且效能最佳。

外網地址

  • 外網地址需要手動申請,不需要時可隨時釋放。無法通過內網訪問RDS執行個體時,您需要手動申請外網地址。例如如下情境:

    • ECS執行個體與RDS執行個體位於不同地區或網路類型不同時,ECS執行個體通過外網訪問RDS執行個體。

    • 阿里雲以外的裝置訪問RDS執行個體。

重要
  • 目前申請外網地址和後續產生的公網流量暫不收費。

  • 外網地址會降低執行個體的安全性,請謹慎使用。

  • 為了獲得更快的傳輸速率和更高的安全性,建議您將應用遷移到與您的RDS執行個體在同一地區且網路類型相同的ECS執行個體,然後使用內網地址。

使用限制

如果RDS SQL Server執行個體的內網地址啟用了SSL強制加密,該執行個體將不支援再開通外網訪問。如需開通外網地址,請關閉內網SSL強制加密功能,同時可按需將執行個體的內網或外網地址的SSL加密類型設定為非強制加密,以滿足外網訪問需求的同時,確保資料安全。

開通或關閉外網地址

  1. 訪問RDS執行個體列表,在上方選擇地區,然後單擊目標執行個體ID。

  2. 在左側導覽列單擊資料庫連接

  3. 您可以執行申請或釋放操作:

    • 如果未申請外網地址,可以單擊開通外網地址

    • 如果已申請外網地址,可以單擊關閉外網地址

    警告

    開通外網地址時,預設會勾選將0.0.0.0/0加入白名單,0.0.0.0/0表示允許任何IP訪問RDS執行個體,只建議在測試時使用,請勿線上上業務執行個體中設定IP白名單為0.0.0.0/0。

  4. 在彈出的對話方塊中,單擊確定

    重要

    外網地址關閉後,用戶端將無法通過原外網串連地址串連執行個體。

常見問題

Q:申請RDS外網地址收費嗎?RDS公網有頻寬節流設定嗎?

A:RDS執行個體預設不提供外網地址,若要通過公網訪問,請參見本文開通外網地址。

  • 收費情況:目前申請RDS外網地址免費外網流量(包括流入和流出)也免費

  • 頻寬節流設定:RDS外網訪問無頻寬節流設定,但實際速度可能受執行個體效能及網路環境影響。

相關文檔