Equilibrador de carga de red
Un equilibrador de carga de red, que está presente en una subred pública, permite conectarse a MySQL Studio que se ejecuta en la misma instancia que un sistema de base de datos a través de Internet. Sin embargo, es un riesgo para la seguridad que se pueda acceder al sistema de base de datos a través de Internet. Deberá restringir las direcciones IP públicas autorizadas a una única dirección IP o un pequeño rango de direcciones IP y utilizar el cifrado en tránsito. Se recomienda utilizar una conexión VPN.
Conexión a MySQL Studio
Utilice el equilibrador de carga de red, que está presente en una subred pública, para conectarse a la aplicación MySQL Studio que se ejecuta en la misma instancia que el sistema de base de datos a través de Internet.
Uso de la consola
Realice lo siguiente para conectarse a MySQL Studio que se ejecuta en la misma instancia que el sistema de base de datos en Internet, es decir, mediante una dirección IP pública:
- Cree un grupo de seguridad de red en la VCN para permitir el tráfico desde la máquina local al equilibrador de carga de red. Consulte Creating a Network Security Group.
- Cree un equilibrador de carga de red para redirigir el tráfico al sistema de base de datos. Consulte Creación de un equilibrador de carga de red.
- Configure el backend del equilibrador de carga para enrutar el tráfico al sistema de base de datos. Consulte Configuración del backend del equilibrador de carga de red.
No agregue más de una instancia de BD en el backend del equilibrio de carga. La escritura de datos en varios backends da como resultado datos inconsistentes en los sistemas de base de datos. Si necesita acceso público a más sistemas de base de datos, cree un equilibrador de carga para cada sistema de base de datos.
- Agregue reglas de entrada a la lista de seguridad pública de la VCN para permitir el tráfico al puerto de MySQL Studio. Consulte Adición de reglas de entrada para un equilibrador de carga de red.
Si el sistema de base de datos está en una subred diferente, agregue reglas de entrada a esa subred. Puede ver la subred del sistema de base de datos en la página Detalles de sistema de base de datos. Además, asegúrese de configurar CIDR de destino para que incluya la dirección IP de equilibrio de carga y especifique el puerto correcto en rango de puertos de destino.
- Conéctese a MySQL Studio mediante la dirección IP pública del equilibrador de carga de red desde el explorador:
https://<NLBPublicIPAddress>
Creación de un grupo de seguridad de red
Cree un grupo de seguridad de red (NSG) para permitir el tráfico desde la máquina local al equilibrador de carga de red.
Uso de la consola
Utilice la consola para crear un grupo de seguridad de red.
- Abra el menú de navegación, seleccione Red, y, a continuación, seleccione Red virtual en la nube.
- Seleccione el compartimento en la lista Compartimento.
- En la lista de redes virtuales en la nube, haga clic en el nombre de la VCN para abrir la página Detalles de red virtual en la nube.
- En la página Detalles de red virtual en la nube, abra el separador Seguridad.
- En la sección Grupos de seguridad de red, haga clic en Crear grupo de seguridad de red.
- En el panel Crear grupo de seguridad de red, en Información básica, proporcione la siguiente información:
- Nombre: especifique un nombre del grupo de seguridad de red. Por ejemplo, MySQLNSG
- Crear en compartimento: seleccione el compartimento con el que desea crear el grupo de seguridad de red.
- En Agregar reglas de seguridad, proporcione la siguiente información:
- Sin estado: no la seleccione.
- Dirección: seleccione Entrada.
- tipo de origen: seleccione CIDR.
- CIDR de origen: especifique la dirección IP de la máquina desde la que desea conectarse a MySQL Studio. Debe reducir el rango a direcciones IP más específicas. Por ejemplo:
- 120.0.0.0/24: permite la circulación de direcciones IP 120.0.0.0 a 120.0.0.255, es decir, un total de 256 direcciones IP.
- 120.0.2.24/32: permite el tráfico solo desde la dirección IP 120.0.2.24.
- Protocolo IP: seleccione TCP.
- Rango de puertos de origen: introduzca Todo.
- Rango de puertos del destino: introduzca
443. Esto permite la conexión HTTPS desde el CIDR de origen. - Descripción: (Opcional) especifique una descripción del grupo de seguridad de red.
- Haga clic en Crear.
Creación de un equilibrador de carga de red
Cree un equilibrador de carga de red en la subred pública para redireccionar el tráfico al sistema de base de datos.
Configuración del backend del equilibrador de carga de red
Configure el backend del equilibrador a la red para enrutar tráfico al sistema de base de datos. No agregue más de una instancia de BD en el backend del equilibrio de carga. La escritura de datos en varios backends da como resultado datos inconsistentes en los sistemas de base de datos. Si necesita acceso público a más sistemas de base de datos, cree un equilibrador de carga para cada sistema de base de datos.