סקירה כללית של מחברי שפות ב-AlloyDB

בדף הזה מוסבר על מחברי השפה של AlloyDB ואיך להשתמש בהם עם האשכולות.

מחברי שפה של AlloyDB הם ספריות שמספקות mTLS אוטומטי עם TLS 1.3 והרשאה של ניהול זהויות והרשאות גישה (IAM) כשמתחברים למכונת AlloyDB ל-PostgreSQL. מחברי השפה של AlloyDB יוצרים חיבורים מורשים לשרת בצד ה-proxy בשם האפליקציה של המשתמש, ומעבירים את החיבור הזה למנהל מסד הנתונים של האפליקציה. הם לא מספקים נתיב רשת למופע AlloyDB אם הוא לא קיים.

‫AlloyDB תומך במחברים הבאים של AlloyDB Language:

אתם יכולים להשתמש ב-AlloyDB Language Connectors כדי להתחבר לאשכול AlloyDB.

היתרונות של AlloyDB Language Connectors

מחברי השפה של AlloyDB מספקים את היתרונות הבאים כשמתחברים לאשכול AlloyDB:

  • בקרת גישה: משתמשת בהרשאות IAM כדי לקבוע למי או למה תהיה אפשרות להתחבר למופעי AlloyDB.
  • נוחות: שימוש ב-mTLS אוטומטי כדי לספק אבטחה הדדית מורחבת. השימוש ב-Private Service Access מבטל את הצורך לנהל אישורי SSL, להגדיר כללי חומת אש או להפעיל רשתות מורשות.

איך פועלים מחברי שפות ב-AlloyDB

מחברי השפה של AlloyDB משתמשים ברכיב בצד הלקוח כדי להתחבר לשרת proxy באשכול AlloyDB. המחבר יוצר אישור זמני שמאשר לבעל האישור להתחבר ל-proxy בצד השרת. הפרוקסי בצד השרת מגביל את הגישה למסד הנתונים של AlloyDB בכך שהוא דורש אישור TLS תקף כדי להתחבר.

אפשר להשתמש ב-AlloyDB Language Connectors עם כתובת IP פרטית או כתובת IP ציבורית. ברירת המחדל של AlloyDB Language Connectors היא קישור דרך IP פרטי. כדי להתחבר לאשכול AlloyDB באמצעות AlloyDB Language Connectors, אפשר לעיין במאמר חיבור באמצעות AlloyDB Language Connectors.

מחברי השפה של AlloyDB משתמשים באימות מובנה כברירת מחדל. אתם יכולים להגדיר את AlloyDB Language Connectors כך שישתמשו באימות IAM אוטומטי. מידע נוסף על הפעלת התכונה הזו בחיבור זמין במאמר חיבור באמצעות מחברי שפות של AlloyDB.

אפשר גם להתחבר לאשכול AlloyDB באמצעות AlloyDB Proxy. מידע נוסף על חיבור לאשכול AlloyDB זמין במאמר סקירה כללית על חיבורים.

המאמרים הבאים