Kết nối mạng và khả năng truy cập
Kết nối mạng và khả năng truy cập
Updated on 10 Apr 2026

Mục này mô tả các phương thức kết nối và kiểm soát truy cập tới cụm FDE MongoDB, bao gồm endpoint kết nối, mô hình truy cập private/public, security group và floating IP.

  • Endpoint kết nối Database: Mỗi cụm MongoDB được cung cấp endpoint kết nối chuẩn MongoDB URI, cho phép ứng dụng truy cập vào cluster. Việc sử dụng endpoint giúp tách biệt logic ứng dụng khỏi kiến trúc database, giảm tác động khi có thay đổi hoặc failover.
  • Truy cập Private và Public: FPT Database Engine hỗ trợ hai mô hình truy cập:
    • Private Access: chỉ cho phép kết nối cụm cơ sở dữ liệu từ mạng nội bộ (VPC/VNet), phù hợp cho hệ thống yêu cầu bảo mật cao.
    • Public Access: Cụm cơ sở dữ liệu cung cấp endpoint public, cho phép kết nối từ Internet với các biện pháp bảo mật bổ sung. Việc lựa chọn mô hình truy cập cần cân nhắc đến yêu cầu bảo mật, hiệu năng và kiến trúc ứng dụng.
  • Security Groups và Floating IP: Trong môi trường DBaaS, Security Groups và Floating IP được sử dụng để kiểm soát và quản lý khả năng truy cập mạng đến cụm cơ sở dữ liệu một cách linh hoạt và an toàn.
    • Security Group là tập hợp các rule firewall dạng stateful, cho phép hoặc từ chối lưu lượng mạng vào/ra database instance dựa trên: IP address / CIDR, Port và Protocol. Security Groups giúp giới hạn phạm vi truy cập cụm cơ sở dữ liệu theo nguyên tắc least privilege, chỉ cho phép các nguồn kết nối hợp lệ như ứng dụng trong cùng VPC/VNet, Bastion host hoặc hệ thống quản trị được ủy quyền. Các thay đổi đối với Security Group có hiệu lực ngay lập tức và không yêu cầu khởi động lại cụm.
    • Floating IP là địa chỉ IP public có thể gán hoặc hủy gán động cho database instance, cho phép truy cập cụm cơ sở dữ liệu từ Internet khi cần thiết. Floating IP thường được sử dụng trong các trường hợp:
      • Kết nối từ hệ thống bên ngoài Cloud (on-premises, third-party services).
      • Truy cập quản trị hoặc vận hành tạm thời.
      • Môi trường testing hoặc tích hợp.
      Khi sử dụng Floating IP, người dùng bắt buộc phải kết hợp với Security Groups để:
      • Giới hạn dải IP được phép truy cập.
      • Chỉ mở các port database cần thiết.

Lưu ý bảo mật:

  • Floating IP chỉ nên được bật khi thực sự cần thiết.
  • Khuyến nghị sử dụng Private Access cho môi trường production.
  • Luôn kiểm soát rule Security Group theo nguyên tắc minimum exposure.