Chuyển tới nội dung chính

Kết nối tới database qua Floating IP

Kết nối tới database cần hai thứ: truy cập mạng và thông tin đăng nhập. Bạn mở truy cập bằng Security Group, và thêm Floating IP nếu client nằm ngoài VPC.

Làm lần lượt ba phần bên dưới. Nếu client đã chạy trong VPC, bạn bỏ qua được phần Floating IP.

Điều kiện tiên quyết​

  • Một database ở trạng thái Running. Xem Tạo database đầu tiên.
  • Quyền quản lý Security Group và Floating IP trong VPC.
  • Một database client, CLI hoặc driver cho engine của bạn.

Tạo Security Group​

Security Group là tập rule firewall kiểm soát traffic vào và ra của database. Mỗi rule nêu rõ port, protocol và địa chỉ IP hoặc dải CIDR được phép.

Làm theo các khuyến nghị sau để giới hạn phạm vi ảnh hưởng khi cấu hình sai:

  • Dùng riêng một Security Group cho mỗi database.
  • Chỉ mở đúng port cần thiết.
  • Tránh dùng chung một Security Group cho nhiều database, và tránh mở toàn bộ port. Rule quá rộng làm tăng bề mặt tấn công và khiến một thay đổi sau này ảnh hưởng tới cả những database bạn không định đụng tới.

Các bước tạo và mô tả từng trường, xem Hướng dẫn: Tạo Security Group.

Sau đó thêm rule mà database cần:

  • Rule inbound kiểm soát kết nối vào database. Đặt địa chỉ hoặc dải CIDR của client được phép ở trường Source, và mở port mà engine của bạn lắng nghe.
  • Rule outbound kiểm soát kết nối đi ra khỏi database, với đích ở trường Destination. Database chỉ phục vụ traffic nội bộ thường không cần rule outbound.

Gán Floating IP​

Floating IP là địa chỉ IPv4 public tĩnh bạn gắn vào database để truy cập từ bên ngoài. Nó chỉ hoạt động nếu rule trong Security Group đã cho phép traffic tương ứng.

mẹo

Chỉ gán Floating IP khi thực sự cần truy cập public. Với traffic nằm trong VPC, dùng địa chỉ private và giữ database ngoài Internet công cộng.

Hai bước, theo đúng thứ tự:

  1. Cấp phát một địa chỉ vào VPC — xem Hướng dẫn: Cấp phát Floating IP. Địa chỉ vừa cấp phát ở trạng thái Down cho tới khi bạn gán nó vào tài nguyên.
  2. Gán địa chỉ đó vào port (NIC) của database instance — xem Hướng dẫn: Gán và gỡ gán Floating IP. Trạng thái chuyển thành Active và cột Private IP hiện địa chỉ nội bộ tương ứng.

Khi muốn trả lại địa chỉ, gỡ gán rồi thu hồi. Cả hai thao tác đều có trong Hướng dẫn: Gán và gỡ gán Floating IP.

Nếu Floating IP không hoạt động như mong đợi, kiểm tra rule inbound của Security Group trước. Thiếu port database là lỗi hay gặp nhất.

Kết nối bằng client​

Khi truy cập mạng đã mở, bạn kết nối bằng bất kỳ client chuẩn nào của engine, ví dụ pgAdmin cho PostgreSQL hoặc MySQL Workbench cho MySQL.

Tìm thông tin kết nối​

Mở trang chi tiết database và đọc thông tin ở tab Overview.

Tab Overview của database hiển thị endpoint, port và thông tin đăng nhập

Bạn cần:

  • Domain endpoint: địa chỉ để kết nối.
  • Port: port engine lắng nghe.
  • Database name: database mặc định tạo lúc khởi tạo.
  • Username: tài khoản quản trị.
  • Password: mật khẩu của tài khoản đó.

Thiết lập kết nối​

Kết nối theo cách phù hợp với quy trình của bạn:

  • Công cụ quản trị như pgAdmin, MySQL Workbench hoặc SSMS. Nhập endpoint, port, username, password và tên database.
  • Dòng lệnh, dùng CLI của engine từ terminal hoặc application server.
  • Ứng dụng, dùng driver chính thức của engine và một connection string.

Kết nối xong, bạn duyệt được cấu trúc database và chạy truy vấn.

ghi chú

Nếu kết nối timeout, nguyên nhân gần như luôn là chính sách mạng chứ không phải thông tin đăng nhập. Kiểm tra Security Group, rule firewall và các network policy đều cho phép traffic tới endpoint và port đó.

Bước tiếp theo​