پرش به مطلب اصلی

دسترسی شبکه و Gateway

صفحه دسترسی شبکه برای انتشار Endpointهای DBaaS از مسیر Gateway Exposure است. این بخش جایگزین بازکردن مستقیم و بدون کنترل پورت پایگاه‌داده در اینترنت نیست.

پیش از انتشار

  1. Instance و Endpoint مقصد باید آماده باشند.
  2. پروژه فعال با پروژه Database یکسان باشد.
  3. دامنه، Protocol و نیاز TLS مشخص باشد.
  4. محدودیت دسترسی Application و سیاست امنیتی سازمان بررسی شود.

ایجاد دسترسی

  1. وارد پایگاه‌داده مدیریت‌شده ← دسترسی شبکه شوید.
  2. دکمه ایجاد را انتخاب کنید.
  3. Endpoint پایگاه‌داده را از فهرست مقصدها انتخاب کنید.
  4. نام قابل تشخیص، Protocol، Hostname و Path را تنظیم کنید.
  5. در صورت استفاده از TLS، Secret معتبر را انتخاب کنید.
  6. درخواست را ثبت و وضعیت Exposure را در فهرست دنبال کنید.

فهرست مقصدها فقط Targetهای Database را نمایش می‌دهد؛ Workload یا مقصدهای سایر سرویس‌ها در این صفحه قابل انتخاب نیستند.

ویرایش، لغو و حذف

  • ویرایش برای اصلاح Protocol، Hostname، Path یا TLS است.
  • لغو برای درخواست درحال‌اجرا فقط زمانی نمایش داده می‌شود که عملیات قابل Cancel باشد.
  • حذف انتشار را برمی‌دارد؛ خود Database یا Endpoint داخلی حذف نمی‌شود.
هشدار

پس از تغییر دامنه یا TLS، DNS و اعتبار Certificate را جداگانه کنترل کنید. آماده‌شدن Gateway لزوماً به معنی درستی Resolution عمومی دامنه نیست.

چک‌لیست امنیتی

  • از TLS برای ترافیک خارج از شبکه قابل اعتماد استفاده کنید.
  • Credential را داخل URL، نام Gateway یا Path قرار ندهید.
  • کمترین سطح دسترسی لازم را برای مصرف‌کننده ایجاد کنید.
  • پس از حذف دسترسی، اتصال از بیرون شبکه را دوباره آزمایش کنید.
  • رخدادهای ناموفق را همراه با کد پیگیری از Timeline عملیات بررسی کنید.

خطاهای رایج

  • مقصد خالی است: Endpoint Database هنوز ساخته نشده یا پروژه اشتباه است.
  • Hostname پذیرفته نمی‌شود: قالب دامنه یا تعارض Gateway را بررسی کنید.
  • TLS آماده نمی‌شود: نام Secret، دامنه Certificate و Namespace را کنترل کنید.
  • وضعیت Pending می‌ماند: وضعیت Instance و عملیات Gateway را هم‌زمان بررسی کنید.