阿里云數(shù)據(jù)庫網(wǎng)關(guān)DG(Database Gateway)支持在不暴露公網(wǎng)IP的前提下,將本地自建或第三方云廠商的數(shù)據(jù)庫與阿里云服務連接起來,避免使用公網(wǎng)IP連接的安全風險。您可以通過數(shù)據(jù)庫網(wǎng)關(guān)將本地或第三方云數(shù)據(jù)庫錄入DMS進行管理。

背景信息

將本地或第三方云的數(shù)據(jù)庫接入阿里云時,有以下幾種解決方案,但是均存在一定的局限性:
  • 通過專線、VPN網(wǎng)關(guān)或智能網(wǎng)關(guān)接入:成本較高,不適用于個人用戶。
  • 將數(shù)據(jù)庫的服務端口暴露至公網(wǎng):存在被攻擊的安全風險。
  • 自建代理轉(zhuǎn)發(fā)服務請求:穩(wěn)定性較差,技術(shù)成本較高。

針對以上問題,數(shù)據(jù)管理DMS提供了通過數(shù)據(jù)庫網(wǎng)關(guān)錄入本地機房或第三方云數(shù)據(jù)庫的功能,無需開放數(shù)據(jù)庫的公網(wǎng)地址即可完成連接,并對數(shù)據(jù)傳輸進行安全加密。了解更多數(shù)據(jù)庫網(wǎng)關(guān)的信息,請參見數(shù)據(jù)庫網(wǎng)關(guān)簡介

操作步驟

  1. 登錄數(shù)據(jù)庫網(wǎng)關(guān)控制臺,單擊左上角選擇數(shù)據(jù)庫所處的地域(默認杭州),然后單擊新建網(wǎng)關(guān)按鈕。
  2. 在彈出的對話框中,填寫網(wǎng)關(guān)的名稱和備注信息,然后單擊下一步
    dfd
  3. 安裝網(wǎng)關(guān)。您可以根據(jù)操作系統(tǒng)類型,選擇不同的安裝包。Windows系統(tǒng)直接單擊下載安裝包,其他操作系統(tǒng)直接復制命令行到需要安裝網(wǎng)關(guān)的機器上,回車執(zhí)行即可。本地網(wǎng)關(guān)如果啟動成功,會自動跳轉(zhuǎn)到添加數(shù)據(jù)庫頁面,您也可以手動單擊下一步按鈕。
    說明 數(shù)據(jù)庫網(wǎng)關(guān)目前免費使用,您需要確保網(wǎng)關(guān)程序所在的機器符合以下要求:
    • 可以連通待接入的數(shù)據(jù)庫,處于同一內(nèi)網(wǎng)時可獲得更低的網(wǎng)絡(luò)延遲。
    • 可以訪問公網(wǎng)(無需公網(wǎng)ip,無需暴露端口至公網(wǎng),無需被公網(wǎng)訪問,只要能主動訪問公網(wǎng)即可)。
    fdfdsfds
  4. 添加數(shù)據(jù)庫。您可以單擊添加數(shù)據(jù)庫地址直接向網(wǎng)關(guān)添加數(shù)據(jù)庫,或者稍后添加。有關(guān)添加數(shù)據(jù)庫的詳細信息,請參見添加數(shù)據(jù)庫
    fdfd
  5. 登錄DMS,在頁面左上角單擊新增實例
    gdfdfdf
  6. 新增實例彈框中,選擇本地/他云數(shù)據(jù)庫,并選擇具體的數(shù)據(jù)庫類型。
    gffdsds
  7. 新增實例對話框中按照下表的說明填寫實例信息。
    頁簽名稱 參數(shù)名稱 說明
    基本信息 數(shù)據(jù)來源 選擇數(shù)據(jù)庫實例的來源。此處選擇本地/他云數(shù)據(jù)庫。
    數(shù)據(jù)庫類型 選擇數(shù)據(jù)庫實例的類型。
    實例地區(qū) 選擇數(shù)據(jù)庫網(wǎng)關(guān)所在的地域。
    網(wǎng)關(guān)ID 選擇數(shù)據(jù)庫網(wǎng)關(guān),如您還未創(chuàng)建數(shù)據(jù)庫網(wǎng)關(guān),可以單擊點此添加數(shù)據(jù)庫網(wǎng)關(guān)創(chuàng)建。
    數(shù)據(jù)庫地址 輸入目標數(shù)據(jù)庫的內(nèi)網(wǎng)地址。
    端口 輸入目標數(shù)據(jù)庫的服務端口。
    數(shù)據(jù)庫賬號 輸入數(shù)據(jù)庫的登錄賬號。
    數(shù)據(jù)庫密碼 輸入數(shù)據(jù)庫賬號對應的密碼。
    管控模式 選擇數(shù)據(jù)庫的管控模式,詳情請參見管控模式
    敏感數(shù)據(jù)保護 如果您有對敏感數(shù)據(jù)進行管控和脫敏的需求,可以使用敏感數(shù)據(jù)保護功能對數(shù)據(jù)庫元數(shù)據(jù)進行掃描,識別、脫敏和管理敏感數(shù)據(jù)。
    高級信息 環(huán)境類型 選擇數(shù)據(jù)庫環(huán)境的類型。
    實例名稱 自定義實例的名稱。
    開啟跨庫查詢 選擇是否開啟跨庫查詢功能。
    無鎖結(jié)構(gòu)變更 選擇是否開啟不鎖表結(jié)構(gòu)變更功能,詳情請參見DDL無鎖變更
    開啟SSL 開啟后DMS訪問您的數(shù)據(jù)庫鏈路將使用加密傳輸(需服務端支持SSL連接)。
    實例DBA 選擇一個DBA角色進行后期權(quán)限申請等流程。
    查詢超時時間(s) 設(shè)定安全策略,當達到設(shè)定的時間后,SQL窗口執(zhí)行的查詢語句會中斷,以保護數(shù)據(jù)庫安全。
    導出超時時間(s) 設(shè)定安全策略,當達到設(shè)定的時間后,SQL窗口執(zhí)行的導出語句會中斷,以保護數(shù)據(jù)庫安全。
  8. 單擊左下角的測試連接,等待測試通過。
    說明 如果測試失敗,請檢查您錄入的實例信息。
  9. 單擊提交,至此本地或第三方云數(shù)據(jù)庫已經(jīng)成功錄入到數(shù)據(jù)管理DMS,您可以在DMS左側(cè)的實例列表中查看并管理您的數(shù)據(jù)庫。