دسترسی شبکه و Gateway
صفحه دسترسی شبکه برای انتشار Endpointهای DBaaS از مسیر Gateway Exposure است. این بخش جایگزین بازکردن مستقیم و بدون کنترل پورت پایگاهداده در اینترنت نیست.
پیش از انتشار
- Instance و Endpoint مقصد باید آماده باشند.
- پروژه فعال با پروژه Database یکسان باشد.
- دامنه، Protocol و نیاز TLS مشخص باشد.
- محدودیت دسترسی Application و سیاست امنیتی سازمان بررسی شود.
ایجاد دسترسی
- وارد پایگاهداده مدیریتشده ← دسترسی شبکه شوید.
- دکمه ایجاد را انتخاب کنید.
- Endpoint پایگاهداده را از فهرست مقصدها انتخاب کنید.
- نام قابل تشخیص، Protocol، Hostname و Path را تنظیم کنید.
- در صورت استفاده از TLS، Secret معتبر را انتخاب کنید.
- درخواست را ثبت و وضعیت Exposure را در فهرست دنبال کنید.
فهرست مقصدها فقط Targetهای Database را نمایش میدهد؛ Workload یا مقصدهای سایر سرویسها در این صفحه قابل انتخاب نیستند.
ویرایش، لغو و حذف
- ویرایش برای اصلاح Protocol، Hostname، Path یا TLS است.
- لغو برای درخواست درحالاجرا فقط زمانی نمایش داده میشود که عملیات قابل Cancel باشد.
- حذف انتشار را برمیدارد؛ خود Database یا Endpoint داخلی حذف نمیشود.
هشدار
پس از تغییر دامنه یا TLS، DNS و اعتبار Certificate را جداگانه کنترل کنید. آمادهشدن Gateway لزوماً به معنی درستی Resolution عمومی دامنه نیست.
چکلیست امنیتی
- از TLS برای ترافیک خارج از شبکه قابل اعتماد استفاده کنید.
- Credential را داخل URL، نام Gateway یا Path قرار ندهید.
- کمترین سطح دسترسی لازم را برای مصرفکننده ایجاد کنید.
- پس از حذف دسترسی، اتصال از بیرون شبکه را دوباره آزمایش کنید.
- رخدادهای ناموفق را همراه با کد پیگیری از Timeline عملیات بررسی کنید.
خطاهای رایج
- مقصد خالی است: Endpoint Database هنوز ساخته نشده یا پروژه اشتباه است.
- Hostname پذیرفته نمیشود: قالب دامنه یا تعارض Gateway را بررسی کنید.
- TLS آماده نمیشود: نام Secret، دامنه Certificate و Namespace را کنترل کنید.
- وضعیت Pending میماند: وضعیت Instance و عملیات Gateway را همزمان بررسی کنید.