数据库内网穿透 · 无需开放公网端口

让云端应用安全
连接私有数据库

把私有 PostgreSQL、MySQL、Redis 安全接入 Vercel、Netlify、Cloudflare Workers。 数据库不暴露公网,应用获得固定连接地址。

$ curl -fsSL https://www.dbveil.com/install.sh | DBVEIL_TOKEN=… bash复制
TCP PostgreSQL / MySQL / RedisAgent Outbound onlyRelay Fixed host:port
DBVeil 隧道控制台产品预览
与主流云端平台兼容
VercelNetlifyCloudflareFly.ioRailwayRender
Product

为数据库内网穿透设计的控制平面

不是通用 VPN 或远程桌面,而是围绕数据库 TCP 连接、端口分配、Agent 配置和 Relay 校验构建。

固定公网数据库地址

为 PostgreSQL、MySQL、Redis 或任意 TCP 服务分配稳定的 Relay 域名和端口,Serverless 应用可直接连接。

私有数据库不暴露公网

数据库仍在你的服务器或内网,公网只暴露 DBVeil Relay 端口,Agent 主动出站建立连接,无需 VPN。

Agent 自动化与 Relay 校验

控制台创建隧道后 Agent 拉取配置、刷新临时凭证并启动 frpc;FRPS 通过插件回调校验端口与连接权限。

Workflow

三步把私有数据库接到云端应用

从生成 Token 到应用连上固定公网地址,整个过程只需几分钟。

1

在 DBVeil 控制台生成 Agent Token

2

在数据库服务器一键安装并注册 Agent

3

创建隧道,复制公网地址到应用配置

# 1. 一键安装并注册 Agent
curl -fsSL https://www.dbveil.com/install.sh | DBVEIL_TOKEN=agt_live_xxx bash

# 2. 暴露本地数据库
dbveil expose postgres --port 5432

# 3. 应用使用固定公网地址连接
DATABASE_URL=postgresql://user:password@us1.dbveil.com:21001/app

先用 Pro 基础版跑通生产链路

包含 5 条隧道、单区域 Relay、Agent Token、端口自动分配和基础审计日志。后续可扩展团队权限、计费和多区域。