Облачная платформаAdvanced

Подключение к RDS for PostgreSQL Instance

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Перед подключением к DB instance вы должны сначала создать его. Для получения подробной информации о том, как создать DB instance, см. Buying an RDS for PostgreSQL Instance. Вы можете подключиться к RDS for PostgreSQL instance через command-line interface (CLI), graphical user interface (GUI) или используя Java database connectivity (JDBC).

Методы подключения

Table 1 Методы подключения

Метод подключения

Описание

Подключение к Instance через psql CLI Client

В Linux необходимо установить клиент PostgreSQL на ECS и подключиться к инстансу через psql CLI по частной или публичной сети.

  • Floating IP address предоставляется по умолчанию.

    Когда ваши приложения развернуты на ECS, находящемся в том же регионе и VPC, что и ваш RDS instance, рекомендуется использовать floating IP address для подключения к RDS for PostgreSQL instance через ECS.

  • Если вы не можете получить доступ к вашему RDS for PostgreSQL instance через floating IP address, привяжите EIP к инстансу и подключитесь к инстансу через ECS.

Подключение к RDS for PostgreSQL Instance с помощью pgAdmin

В Windows вы можете использовать клиент pgAdmin для подключения к RDS for PostgreSQL instance.

Подключение к RDS for PostgreSQL Instance через JDBC

RDS for PostgreSQL совместим с экосистемой сообщества и не предоставляет услуги драйверов. Вы можете выбрать требуемую версию драйвера сообщества.

Если вы подключаетесь к инстансу через JDBC, SSL‑сертификат является необязательным. По соображениям безопасности рекомендуется загрузить SSL‑сертификат для шифрования соединения.

Подключение к DB Instance через частную или публичную сеть с использованием CLI

Table 2 описывает, как использовать CLI для подключения к инстансу RDS for PostgreSQL через частную или публичную сеть.

Table 2 Подключение к DB instance через частную или публичную сеть

Connection Method

IP Address

Security Group Rules

Description

Частная сеть

Floating IP address

  • Если ECS и инстанс RDS находятся в одной группе безопасности, они могут по умолчанию взаимодействовать друг с другом через частную сеть. Не требуется настраивать правила группы безопасности.
  • Если они находятся в разных группах безопасности, настройте правила группы безопасности для каждой из них отдельно.
    • Инстанс RDS: настройте inbound rule для группы безопасности, с которой связан инстанс RDS. Подробности см. в Configuring Security Group Rules.
    • ECS: правило группы безопасности по умолчанию разрешает все исходящие пакеты данных. В этом случае вам не нужно настраивать правило группы безопасности для ECS. Если не весь исходящий трафик разрешён в группе безопасности, необходимо настроить outbound rule для ECS.
  • Безопасный и высокопроизводительный
  • Рекомендуется

Публичная сеть

Вам необходимо приобрести EIP.

Чтобы получить доступ к DB instance из ресурсов за пределами группы безопасности, к которой привязан DB instance, вам необходимо настроить правило inbound для группы безопасности. Для получения подробной информации см. Configuring Security Group Rules.

  • Менее безопасно
  • Чтобы достичь более высокой скорости передачи и уровня безопасности, рекомендуется перенести ваши приложения на ECS, находящийся в той же VPC, что и ваш RDS instance, и использовать плавающий IP-адрес для доступа к DB instance.

Figure 1 Подключение к DB instance через частную или публичную сеть