שיטות לחיבור לרשת

כדי להשתמש ב-Datastream ליצירת מקור נתונים ממסד הנתונים של המקור ליעד, צריך ליצור קישוריות למסד הנתונים של המקור. הטבלה הבאה תעזור לכם להחליט איזו שיטה הכי מתאימה לעומס העבודה הספציפי שלכם.

שיטת החיבור לרשת תיאור דברים שכדאי לקחת בחשבון
רשימת היתרים של כתובות IP

הפתרון הזה פועל על ידי הגדרת שרת מסד הנתונים של המקור כך שיאפשר חיבורים נכנסים מכתובות ה-IP החיצוניות של Datastream. כדי לגלות את כתובות ה-IP של האזורים שלכם, אפשר לעיין במאמר רשימות היתרים של כתובות IP ואזורים.

  • מסד הנתונים של המקור חשוף לכתובת IP ציבורית.
  • החיבור לא מוצפן כברירת מחדל. צריך להפעיל SSL במסד הנתונים של המקור כדי להצפין את החיבור.
  • יכול להיות שתצטרכו עזרה ממחלקת ה-IT כדי להגדיר את חומת האש.
העברת מנהור SSH

יצירת חיבור מוצפן ברשתות ציבוריות בין Datastream לבין המקור, דרך מנהרת SSH קדימה.

  • רוחב פס מוגבל
  • אתם צריכים להגדיר את יעד מבוצר (bastion host) ולתחזק אותו.
ממשקי Private Service Connect החיבור פועל על ידי יצירת הגדרת קישוריות פרטית. ‫Datastream משתמש בהגדרה הזו כדי לתקשר עם מקור הנתונים ברשת פרטית. התקשורת הזו מתבצעת דרך רשת מצורפת שהוגדרה ברשת ה-VPC של הלקוח.
  • נדרשת הגדרה של קובץ מצורף לרשת והתאמה של כללים לחומת אש.
  • אי אפשר להעביר הגדרות קיימות של קישוריות פרטית לממשקי Private Service Connect.
  • אחרי שיוצרים את חיבור הממשק של Private Service Connect, אי אפשר לשנות את קובץ הרשת המצורף.
  • אפשר להוסיף לרשימת ההיתרים חיבורים נכנסים מכתובות ה-IP של Datastream רק על בסיס מזהה פרויקט.
VPC peering החיבור פועל על ידי יצירת הגדרת קישוריות פרטית. ‫Datastream משתמש בהגדרה הזו כדי לתקשר עם מקור הנתונים ברשת פרטית. התקשורת הזו מתבצעת דרך חיבור של קישור בין רשתות VPC שכנות (peering).
  • נדרש חיבור לרשת פרטית (VPN,‏ Cloud Interconnect וכו') בין מסד הנתונים לבין Google Cloud.

המאמרים הבאים