Облачная платформаAdvanced

Обзор

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Создайте DB instance перед подключением к нему. Подробнее см. Buying an RDS for MySQL Instance. Вы можете подключаться к RDS for MySQL instance через интерфейс командной строки (CLI), графический пользовательский интерфейс (GUI), Data Admin Service (DAS) или Java database connectivity (JDBC).

Методы подключения

Table 1 Методы подключения

Метод подключения

Адрес подключения

Описание

Подключение к RDS for MySQL Instance через DAS (рекомендовано)

Не требуется

DAS позволяет управлять базами данных через веб-консоль. Он поддерживает выполнение SQL, расширенное управление базами данных и интеллектуальное O&M, упрощая управление базами данных и повышая как эффективность, так и безопасность данных. Разрешения, необходимые для подключения к DB instances через DAS, включены по умолчанию.

Подключение к RDS for MySQL Instance через клиент MySQL CLI

Подробнее см. Connecting to a DB Instance over a Private or Public Network Using a CLI.

В Linux необходимо установить клиент mysql на ECS и подключиться к инстансу через MySQL CLI по частной или публичной сети.

  • Floating IP-адрес предоставляется по умолчанию.

    Когда ваши приложения развернуты на ECS, находящемся в том же регионе и VPC, что и RDS for MySQL instance, рекомендуется использовать floating IP-адрес для подключения к инстансу с ECS.

  • Если вы не можете получить доступ к вашему RDS for MySQL instance через плавающий IP-адрес, привяжите EIP к instance и подключитесь к instance из ECS через EIP.

Подключение к RDS for MySQL Instance через GUI

EIP для чтения/записи

В Windows вы можете использовать любой обычный клиент базы данных для подключения к RDS for MySQL instance.

Подключение к RDS for MySQL Instance через JDBC

Плавающий IP-адрес для чтения/записи или EIP для чтения/записи

RDS for MySQL совместим с экосистемой сообщества и не предоставляет сервисы драйверов. Вы можете выбрать любую требуемую версию драйвера сообщества.

Если вы подключаетесь к instance через JDBC, сертификат SSL является необязательным, но использование сертификата SSL может повысить безопасность ваших данных. SSL по умолчанию отключён для RDS for MySQL instances. Вы можете включить его, обратившись к Configuring an SSL Connection. SSL шифрует соединения с базами данных, но увеличивает время отклика соединения и загрузку CPU. Поэтому рекомендуется не включать SSL.

Подключение к DB Instance через приватную или публичную сеть с использованием CLI

Table 2 перечисляет, как использовать CLI для подключения к RDS for MySQL instance через приватную или публичную сеть.

Figure 1 Подключение к DB instance через приватную или публичную сеть


Table 2 Подключение к DB instance через приватную или публичную сеть

Метод подключения

IP-адрес

Security Group Rules

Описание

Приватная сеть

Floating IP address

  • Если инстансы ECS и RDS находятся в одной группе безопасности, они могут по умолчанию обмениваться данными через приватную сеть. Не требуется настраивать правила группы безопасности.
  • Если они находятся в разных группах безопасности, настройте правила группы безопасности для них отдельно.
    • Инстанс RDS: настройте inbound rule для группы безопасности, с которой связан инстанс RDS. Подробности см. в Configuring Security Group Rules.
    • ECS: правило группы безопасности по умолчанию разрешает все исходящие пакеты данных. В этом случае вам не нужно настраивать правило группы безопасности для ECS. Если не весь исходящий трафик разрешён в группе безопасности, необходимо настроить outbound rule для ECS.
  • Безопасно и высокопроизводительно
  • Рекомендуется

Публичная сеть

Необходимо приобрести EIP.

Чтобы получить доступ к инстансу БД из ресурсов за пределами группы безопасности, с которой связан инстанс БД, необходимо настроить правило inbound для группы безопасности. Подробности см. в Configuring Security Group Rules.

  • Менее безопасно
  • Для повышения скорости передачи и уровня безопасности рекомендуется перенести приложения на ECS, находящийся в том же VPC, что и ваш RDS инстанс, и использовать floating IP address для доступа к инстансу БД.

Пояснения к адресам подключения

  • Floating IP address для чтения/записи

    Этот IP-адрес всегда привязан к первичному узлу. Если ваши приложения развернуты на сервере, находящемся в той же VPC, что и ваш DB instance, вы можете подключиться к DB instance, используя этот IP-адрес, для выполнения операций чтения и записи. Если произойдёт failover, этот IP-адрес будет привязан к новому первичному узлу и по‑прежнему может использоваться для операций чтения и записи. Все операции с этим IP-адресом будут выполняться на первичном узле.

  • EIP для чтения/записи (который необходимо привязать к instance)

    После того как вы buy EIP и привяжете его к instance, вы можете использовать этот IP-адрес для выполнения операций чтения и записи на instance. Как и floating IP address, EIP всегда привязан к первичному узлу для операций чтения и записи. Все операции с этим IP-адресом будут выполняться на первичном узле.