RDS Proxy

Amazon RDS Proxy
Amazon RDS Proxy là một dịch vụ proxy database fully-managed của AWS, được thiết kế để tối ưu hóa việc quản lý kết nối tới RDS hoặc Aurora. Dịch vụ này hoạt động như một lớp trung gian giữa ứng dụng và cơ sở dữ liệu, giúp duy trì connection pool và tự động quản lý kết nối, đặc biệt hiệu quả trong các môi trường serverless hoặc microservices có kết nối DB không ổn định hoặc khối lượng lớn.
- Proxy database được quản lý hoàn toàn dành cho RDS
- Cho phép ứng dụng tái sử dụng và chia sẻ kết nối DB đã được thiết lập sẵn
- Tối ưu hiệu năng database bằng cách giảm tải tài nguyên hệ thống (ví dụ: CPU, RAM) và giảm số lượng kết nối (và timeout)
- Serverless, tự động scale, và high availability (triển khai đa AZ - Availability Zone)
- Giảm thời gian failover của RDS & Aurora lên đến 66%
- Hỗ trợ các hệ quản trị:
- RDS: MySQL, PostgreSQL, MariaDB, MS SQL Server
- Aurora: MySQL, PostgreSQL
- Không cần chỉnh sửa code đối với đa số ứng dụng
- Bắt buộc dùng IAM Authentication để kết nối DB, và lưu trữ thông tin xác thực một cách an toàn trong AWS Secrets Manager
- RDS Proxy không bao giờ được public, chỉ có thể truy cập từ VPC nội bộ
- RDS Proxy hoạt động trong VPC, cụ thể là Private Subnet, và chỉ chấp nhận kết nối từ các resource nằm trong cùng VPC (ví dụ: Lambda, EC2, ECS, v.v.).
- Không có endpoint public cho RDS Proxy — đảm bảo không ai có thể truy cập từ Internet nếu không qua hạ tầng VPC.
- Nếu bạn cần truy cập từ bên ngoài (ví dụ: máy tính dev/test local), bạn phải bật VPN hoặc sử dụng bastion host trong Public Subnet để vào VPC.

- Các Lambda function (chạy trong VPC) kết nối tới RDS Proxy
- Kết nối được xác thực qua IAM Authentication
- RDS Proxy nằm trong Private Subnet, bảo mật và không bị public
- Proxy sẽ forward truy vấn đến RDS DB Instance
Bạn thấy bài này thế nào?