為滿足日益增多的網絡遷移需求,RDS新增了網絡混訪功能,可實現(xiàn)在無訪問中斷的情況下將經典網絡平滑遷移到VPC上。
由于經典網絡存在網絡安全隱患,云盤實例已全面升級為專有網絡,本地盤實例逐步關閉售賣。為了確保您的網絡安全性建議切換為專有網絡。關于如何切換網絡類型,請參見從經典網絡切換為專有網絡(VPC)。
背景信息
以往將RDS實例從經典網絡遷移到VPC時,經典網絡的內網地址會變?yōu)閂PC的內網地址(連接字符串沒有變化,背后的IP地址有變化),會出現(xiàn)1次實例切換,而且經典網絡中的ECS將不能再通過內網訪問該RDS實例,為了能夠平滑遷移網絡,RDS新增了網絡混訪功能。實例切換的影響請參見實例切換的影響。
混訪是指RDS實例可以同時被經典網絡和專有網絡中的ECS訪問。在混訪期間,RDS實例會保留原經典網絡的內網地址并新增一個VPC下的內網地址(外網地址不會改變),遷移網絡時不會出現(xiàn)實例切換。
基于安全性及性能的考慮,我們推薦您僅使用VPC,因此混訪期有一定的期限,原經典網絡的內網地址在保留時間到期后會被自動釋放,應用將無法通過經典網絡的內網地址訪問數(shù)據庫。為避免對業(yè)務造成影響,您需要在混訪期中將VPC下的內網地址配置到您所有的應用中,以實現(xiàn)平滑的網絡遷移。
例如,某一公司要將經典網絡遷移至VPC時,若選用混訪的遷移方式,在混訪期內,一部分應用通過VPC訪問數(shù)據庫,一部分應用仍通過原經典網絡的內網地址訪問數(shù)據庫,等所有應用都可以通過VPC訪問數(shù)據庫時,就可以將原經典網絡的內網地址釋放掉。
功能限制
在混訪期間,有如下功能限制:
不支持切換成經典網絡。
不支持遷移可用區(qū)。
前提條件
RDS MySQL實例需滿足如下條件:
實例網絡類型為經典網絡。
實例所在可用區(qū)已有可用的VPC和交換機。如需創(chuàng)建VPC和交換機,請參見管理專有網絡。
從經典網絡遷移至VPC
訪問RDS實例列表,在上方選擇地域,然后單擊目標實例ID。
在左側導航欄單擊數(shù)據庫連接。
單擊切換為專有網絡。
說明若未找到切換按鈕,請確認您的RDS MySQL實例是否符合前提條件。
在彈出的對話框中,選擇VPC和交換機,以及是否保留經典網絡地址。
選擇VPC。建議選擇您的ECS實例所在的VPC,否則ECS實例與RDS實例無法通過內網互通(除非在兩個VPC之間創(chuàng)建使用云企業(yè)網實現(xiàn)同地域網絡實例互通或VPN網關)。
選擇交換機。如果選擇的VPC中沒有交換機,請創(chuàng)建與實例在同一可用區(qū)的交換機。具體操作請參見管理交換機。
勾選保留經典網絡,表示使用混訪模式,即RDS可以同時被經典網絡和VPC的ECS通過內網訪問。
說明如果保留經典網絡地址,則切換網絡類型時,RDS不會出現(xiàn)實例切換,而且經典網絡的ECS對該RDS實例的內網訪問也不會斷開,直到經典網絡地址到期才斷開。
在經典網絡地址到期前,請將VPC地址配置到VPC的ECS中,以實現(xiàn)業(yè)務平滑遷移到VPC。
將VPC的ECS內網IP地址添加到RDS實例的專有網絡白名單分組,使得ECS可以通過內網訪問RDS。如果沒有專有網絡的分組,請新建分組。
請在經典網絡地址到期前,將RDS的VPC地址配置到VPC的ECS中。
說明如果要使經典網絡中的ECS通過內網連接到VPC的RDS,您可以使用ClassicLink,或者將ECS切換到VPC網絡。
修改原經典網絡內網地址的過期時間
在混訪期間,您可以根據需求隨時調整保留原經典網絡的時間,過期時間會從變更日期重新開始計時。例如,原經典網絡的內網地址會在2017年8月18日過期,但您在2017年8月15日將過期時間變更為“14天后”,則原經典網絡的內網地址將會在2017年8月29日被釋放。
修改過期時間的操作步驟如下所示:
訪問RDS實例列表,在上方選擇地域,然后單擊目標實例ID。
在左側導航欄單擊數(shù)據庫連接。
在實例連接頁簽,單擊修改過期時間。
在修改過期時間的確認頁面,選擇過期時間,單擊確定。