Glossary
Concepts
Initial Setup
Troubleshooting
Các câu hỏi thường gặp (FAQs)
Mục này hướng dẫn cách kết nối tới cơ sở dữ liệu được triển khai trên FPT Database Engine thông qua các phương thức kết nối được hỗ trợ và các khuyến nghị vận hành.
Sau khi tạo cụm cơ sở dữ liệu thành công trên FPT Database Engine, người dùng có thể kết nối bằng các công cụ quản trị, driver ứng dụng, hoặc client tiêu chuẩn. Khả năng kết nối phụ thuộc vào cấu hình mạng, chính sách bảo mật, và thông tin xác thực database.
Trước khi kết nối vào một cụm cơ sở dữ liệu, bạn cần cấu hình các thiết lập mạng và bảo mật để cho phép kết nối từ client. Điều này thường bao gồm việc tạo security group rules và gán floating IP (địa chỉ IP công cộng) nếu kết nối từ bên ngoài. Sau khi quyền truy cập mạng đã được cấp, bạn có thể sử dụng công cụ client để đăng nhập vào cơ sở dữ liệu.
Security Group là tập hợp các quy tắc tường lửa (firewall rules) dùng để kiểm soát lưu lượng mạng đến (inbound) và đi (outbound) từ cụm cơ sở dữ liệu. Mỗi rule xác định port, protocol, và địa chỉ IP/CIDR được phép kết nối tới cơ sở dữ liệu.
Việc cấu hình Security Group đúng cách giúp bảo vệ kết nối cơ sở dữ liệu, giới hạn truy cập theo nguyên tắc least privilege và giảm thiểu nguy cơ truy cập trái phép từ bên ngoài.
Để đảm bảo an toàn và dễ quản lý, hãy tạo và cấu hình Security Group cho cụm cơ sở dữ liệu theo các bước sau:
Thực hiện đăng nhập vào FPT Cloud Portal. Sau khi đăng nhập thành công, từ menu chính, chọn Network > Security Groups. Giao diện Security Group Management sẽ hiển thị danh sách security group hiện có, cùng các tùy chọn để tạo mới, chỉnh sửa hoặc xoá một security group.
Trong trang Security Group Management, nhấn Create security group. Màn hình tạo security group mới hiển thị như sau:

Nhập thông tin cấu hình:
Sau khi nhập đầy đủ thông tin, chọn Create security group để hoàn tất quá trình tạo.
Sau khi tạo thành công, security group mới sẽ xuất hiện trong danh sách quản lý, hiển thị đầy đủ thông tin như tên, danh sách node được áp dụng và thời điểm tạo.
Khi cần thiết, bạn có thể thực hiện các thao tác sau với security group đã tạo:
Để cho phép truy cập cơ sở dữ liệu từ mạng ngoài (Internet) hoặc bên ngoài VPC, bạn cần tạo và gán Floating IP cho nó. Floating IP là một địa chỉ IPv4 công cộng tĩnh, có thể chuyển đổi giữa các tài nguyên mà không cần thay đổi cấu hình khác bên trong hệ thống mạng. Việc gán Floating IP yêu cầu bạn đảm bảo các security group / firewall rules cho phép traffic phù hợp (port, protocol) đến cơ sở dữ liệu.
Best Practice: Chỉ gán Floating IP khi cần truy cập public. Nếu database chỉ phục vụ backend nội bộ trong VPC, cân nhắc sử dụng private static IP để tránh phơi bày dịch vụ ra public network.
Các bước thực hiện cấp phát Floating IP như sau:
Thực hiện đăng nhập vào FPT Cloud Portal. Sau khi đăng nhập thành công, từ menu chính, chọn Network > Floating IPs. Giao diện Floating IP Management sẽ hiển thị danh sách hiện có, cùng các tùy chọn để tạo mới hoặc release một Floating IP.
Trong trang Floating IP Management, nhấn Allocate IP address. Hộp thoại cấp phát IP hiển thị như sau:

Nhập thông tin cấp phát:
Sau khi hoàn tất cấu hình, nhấn Allocate floating IP để bắt đầu quá trình cấp phát. Floating IP mới sẽ xuất hiện trong danh sách với trạng thái Active và được gán trực tiếp cho database instance đã chọn. Bạn có thể sử dụng Floating IP này để kết nối database từ bên ngoài nếu các security rules và firewall policies cho phép.
Giải phóng Floating IP:
Khi Floating IP không còn nhu cầu sử dụng, bạn có thể giải phóng bằng cách chọn Release IP tương ứng với địa chỉ IP cần thu hồi. Xác nhận thao tác trong hộp thoại cảnh báo để hoàn tất.
Lưu ý & Khắc phục sự cố:
Sau khi đã cấp quyền mạng (security group và floating IP), bạn có thể kết nối tới cơ sở dữ liệu bằng công cụ client yêu thích (ví dụ: pgAdmin cho PostgreSQL, MySQL Workbench cho MySQL…).
Thông tin kết nối cơ sở dữ liệu được hiển thị trên màn hình Database Overview trong FPT Cloud Portal. Để truy cập màn hình này, mở Database list, sau đó chọn ID của cơ sở dữ liệu để xem trang chi tiết:

Sử dụng các thông tin sau để thiết lập kết nối đến cơ sở dữ liệu:
Bạn có thể kết nối đến cơ sở dữ liệu bằng một trong các phương thức sau:
Khi kết nối thành công, bạn sẽ thấy cấu trúc cơ sở dữ liệu và có thể thực thi truy vấn trực tiếp từ client.
Lưu ý: Đảm bảo rằng Security Group, firewall rules, và network policies cho phép kết nối tới endpoint và port của cơ sở dữ liệu.