Load balancer di rete
Un load balancer di rete, presente in una subnet pubblica, consente di connettersi a MySQL Studio in esecuzione sulla stessa istanza di un sistema DB su Internet. Tuttavia, è un rischio per la sicurezza rendere il sistema DB accessibile tramite Internet. È necessario limitare gli indirizzi IP pubblici autorizzati a un singolo indirizzo IP o a una piccola gamma di indirizzi IP e utilizzare la cifratura in transito. Si consiglia di utilizzare una connessione VPN.
Connessione a MySQL Studio
Utilizzare il load balancer di rete, presente in una subnet pubblica, per connettersi all'applicazione MySQL Studio in esecuzione sulla stessa istanza del sistema DB su Internet.
Uso della console
Eseguire le operazioni riportate di seguito per connettersi a MySQL Studio in esecuzione sulla stessa istanza del sistema DB su Internet, ovvero utilizzando un indirizzo IP pubblico.
- Creare un gruppo di sicurezza di rete nella VCN per consentire il traffico dal computer locale al load balancer di rete. Vedere Creazione di un gruppo di sicurezza di rete.
- Creare un load balancer di rete per reindirizzare il traffico al sistema DB. Vedere Creazione di un load balancer di sistema.
- Configurare il backend del load balancer per instradare il traffico al sistema DB. Vedere Configurazione del backend del load balancer di rete.
Non aggiungere più di un sistema DB nel backend del load balancer. La scrittura dei dati in più backend comporta la presenza di dati incoerenti tra i sistemi DB. Se hai bisogno dell'accesso pubblico a più sistemi DB, crea un load balancer per ogni sistema DB.
- Aggiungere le regole di entrata alla lista di sicurezza pubblica della VCN per consentire il traffico alla porta di MySQL Studio. Vedere Aggiunta di regole di entrata per un load balancer di rete.
Se il sistema DB si trova in una subnet diversa, aggiungere le regole di entrata a tale subnet. Puoi visualizzare la subnet del tuo sistema DB nella pagina Dettagli del sistema DB. Inoltre, assicurarsi di configurare CIDR di origine per includere l'indirizzo IP del load balancer e specificare la porta corretta in Intervallo di porte di destinazione.
- Connettersi a MySQL Studio utilizzando l'indirizzo IP pubblico del load balancer di rete dal browser:
https://<NLBPublicIPAddress>
Creazione di un gruppo di sicurezza di rete
Creare un gruppo di sicurezza di rete (NSG) per consentire il traffico dal computer locale al load balancer di rete.
Uso della console
Utilizzare la console per creare un gruppo di sicurezza di rete.
- Aprire il menu di navigazione, selezionare Networking e quindi Reti cloud virtuali.
- Selezionare il compartimento dalla lista Compartimento.
- Dalla lista di reti VCN, fare clic sul nome della VCN per aprire la pagina Dettagli rete cloud virtuale.
- Nella pagina Dettagli rete cloud virtuale aprire la scheda Sicurezza.
- Nella sezione Gruppi di sicurezza di rete, fare clic su Crea gruppo di sicurezza di rete.
- Nel pannello Crea gruppo di sicurezza di rete, in Informazioni di base, fornire le informazioni riportate di seguito.
- Nome: specificare un nome per il gruppo di sicurezza di rete. Ad esempio, MySQLNSG
- Crea nel compartimento: selezionare il compartimento in cui si desidera creare il gruppo di sicurezza di rete.
- In Aggiungi regole di sicurezza, fornire le informazioni riportate di seguito.
- Senza conservazione dello stato: non selezionare.
- Direzione: selezionare Ingresso.
- Tipo di origine: selezionare CIDR.
- CIDR di origine: specificare l'indirizzo IP del computer da cui si desidera connettersi a MySQL Studio. È necessario limitare l'intervallo a indirizzi IP più specifici. Ad esempio:
- 120.0.0.0/24: consente il traffico da 120.0.0.0 a indirizzi IP 120.0.0.255, ovvero un totale di 256 indirizzi IP.
- 120.0.2.24/32: consente il traffico solo dall'indirizzo IP 120.0.2.24.
- protocollo IP: selezionare TCP.
- Intervallo porte di origine: immettere Tutto.
- Intervallo di porta di destinazione: immettere
443. Consente la connessione HTTPS dal CIDR di origine. - Descrizione: (facoltativo) specificare una descrizione per il gruppo di sicurezza di rete.
- Fare clic su Crea.
Creazione di un load balancer di Rete
Creare un load balancer di rete nella subnet pubblica per reindirizzare il traffico al sistema DB.
Configurazione del backend del load balancer di rete
Configurare il backend del load balancer di rete per instradare il traffico al sistema DB. Non aggiungere più di un sistema DB nel backend del load balancer. La scrittura dei dati in più backend comporta la presenza di dati incoerenti tra i sistemi DB. Se hai bisogno dell'accesso pubblico a più sistemi DB, crea un load balancer per ogni sistema DB.