Glossary
Concepts
Initial Setup
Troubleshooting
Các câu hỏi thường gặp (FAQs)
Mục này mô tả cách ứng dụng kết nối đến database trong môi trường DBaaS, bao gồm endpoint, mô hình truy cập và các cơ chế kiểm soát bảo mật mạng.
Database Endpoint là điểm truy cập được cung cấp để ứng dụng kết nối đến database. Tùy theo mô hình triển khai, endpoint có thể trỏ đến:
Việc sử dụng endpoint giúp tách biệt logic ứng dụng khỏi kiến trúc database, giảm tác động khi có thay đổi hoặc failover.
FPT Database Engine hỗ trợ hai mô hình truy cập:
Việc lựa chọn mô hình truy cập cần cân nhắc đến yêu cầu bảo mật, hiệu năng và kiến trúc ứng dụng.
Trong môi trường DBaaS, Security Groups và Floating IP được sử dụng để kiểm soát và quản lý khả năng truy cập mạng đến database một cách linh hoạt và an toàn.
Security Group là tập hợp các rule firewall dạng stateful, cho phép hoặc từ chối lưu lượng mạng vào/ra database instance dựa trên:
Security Groups giúp giới hạn phạm vi truy cập database theo nguyên tắc least privilege, chỉ cho phép các nguồn kết nối hợp lệ như:
Các thay đổi đối với Security Group có hiệu lực ngay lập tức và không yêu cầu khởi động lại database.
Floating IP là địa chỉ IP public có thể gán hoặc hủy gán động cho database instance, cho phép truy cập database từ Internet khi cần thiết.
Floating IP thường được sử dụng trong các trường hợp:
Khi sử dụng Floating IP, người dùng bắt buộc phải kết hợp với Security Groups để: