全部產品
Search
文件中心

ApsaraDB RDS:更改網路類型

更新時間:Dec 25, 2024

您可以根據具體業務需求更改RDS PostgreSQL執行個體的網路類型。

網路類型

  • 傳統網路:執行個體之間不通過網路進行隔離,只能依靠執行個體自身的白名單策略來阻擋非法訪問。

  • Virtual Private Cloud:一個VPC就是一個隔離的網路環境。VPC的安全性較高,推薦您使用VPC網路。

    您可以自訂VPC中的路由表、IP 位址範圍和網關。此外,您還可以通過專線或者VPN的方式將自建機房與阿里雲VPC組合成一個虛擬機器房,實現應用平滑上雲。

說明
  • 使用傳統網路或專用網路,以及切換網路類型均不收取費用。

  • 對於PostgreSQL執行個體,切換網路類型前,需要先將IP白名單的模式切換為高安全白名單模式。具體操作請參見切換為高安全白名單模式

注意事項

對於唯讀執行個體,請先將主執行個體從傳統網路遷移至VPC網路,然後再更改唯讀執行個體的網路類型。

  • 儲存類型為本地SSD盤時,唯讀執行個體可以選擇任意VPC網路。

  • 儲存類型為雲端硬碟時,唯讀執行個體VPC必須和主執行個體保持一致。

查看當前網路類型

  1. 訪問RDS執行個體列表,在上方選擇地區,然後單擊目標執行個體ID。

  2. 在左側導覽列單擊資料庫連接即可查看當前網路類型。

從傳統網路切換為Virtual Private Cloud

說明

RDS PostgreSQL執行個體的網路類型切換前為傳統網路。

  1. 訪問RDS執行個體列表,在上方選擇地區,然後單擊目標執行個體ID。

  2. 在左側導覽列中單擊資料庫連接

  3. 單擊切換為專用網路

  4. 在彈出的對話方塊中,選擇VPC和交換器,以及是否保留傳統網路地址。

    • 選擇VPC。建議選擇您的ECS執行個體所在的VPC,否則ECS執行個體與RDS執行個體無法通過內網互連(除非在兩個VPC之間建立雲企業網VPN網關)。

    • 選擇交換器。如果選擇的VPC中沒有交換器,請建立與執行個體在同一可用性區域的交換器。具體操作請參見建立交換器

    • 選擇是否勾選保留傳統網路,具體說明如下表所述。

      操作

      說明

      不勾選

      不保留傳統網路地址,原傳統網路地址變為VPC地址。

      如果不保留傳統網路地址,則切換網路類型時,RDS執行個體會發生一次30秒的閃斷,而且傳統網路的ECS對該RDS執行個體的內網訪問會立即斷開。

      勾選

      保留傳統網路地址,同時產生一個新的VPC地址。表示使用混訪模式,即RDS可以同時被傳統網路和VPC的ECS通過內網訪問。

      如果保留傳統網路地址,則切換網路類型時,RDS執行個體不會發生閃斷,而且傳統網路的ECS對該RDS執行個體的內網訪問也不會斷開,直到傳統網路地址到期才斷開。

      在傳統網路地址到期前,請將VPC地址配置到VPC的ECS中,以實現業務平滑遷移到VPC。在傳統網路地址到期前的7天,系統會每天給您帳號綁定的手機傳送簡訊提醒。

      更多介紹請參見臨時混訪方案(同時保留傳統網路和專用網路地址)

  5. 將VPC的ECS內網IP地址添加到RDS執行個體的專用網路白名單分組,使得ECS可以通過內網訪問RDS。如果沒有專用網路的分組,請建立分組。

  6. 在ECS上配置RDS的VPC地址:

    • 如果選擇了保留傳統網路地址,請在傳統網路地址到期前,將RDS的VPC地址配置到VPC的ECS中。

    • 如果選擇了不保留傳統網路地址,那麼切換網路類型後,傳統網路的ECS對該RDS執行個體的內網訪問會立即斷開。請將RDS的VPC地址配置到VPC的ECS中。

    說明

    如果要使傳統網路中的ECS通過內網串連到VPC的RDS,您可以使用ClassicLink,或者將ECS切換到VPC網路。

相關API

API

描述

ModifyDBInstanceNetworkType

修改RDS執行個體網路類型