設置安全組
更新時間 2024-09-30 15:14:53
最近更新時間: 2024-09-30 15:14:53
分享文章
本文主要內容介紹設置安全組
操作場景
為了保障數據庫的安全性和穩定性,在使用文檔數據庫實例之前,您需要開通需訪問數據庫的IP地址和端口。本文將主要介紹設置安全組的操作步驟。
注意事項
安全組的默認規則是在出方向上的數據報文全部放行,同一個安全組內的彈性云主機和文檔數據庫可互相訪問。安全組創建后,您可以在安全組中定義各種訪問規則,當文檔數據庫服務加入該安全組后,即受到這些訪問規則的保護。
當需要從安全組外訪問安全組內的文檔數據庫時,需要為安全組添加相應的入方向規則。
操作步驟
步驟 1 在“實例管理”頁面,選擇指定的集群實例,單擊實例名稱。
步驟 2 在左側導航樹,單擊“連接管理”。
步驟 3 在“安全組”區域,選擇“入方向規則”頁簽,單擊“添加規則”,彈出添加入方向規則窗口。選擇“出方向規則”頁簽,單擊
“添加規則”,彈出添加出方向規則窗口。
單擊,可以依次增加多條規則。
步驟 4 根據界面提示配置安全組規則。
表 參數說明
| 參數 | 說明 | 取值示例 |
|---|---|---|
| 協議 | 網絡協議。支持全部放通、自定義協議、“TCP”、“UDP”、“ICMP”、“SSH”等協議。 | TCP |
| 端口 | 允許遠端地址訪問彈性云主機或外部設備的指定端口。 | 8635 |
| 類型 | IP地址類型,目前支持IPv4和IPv6 | IPv6地址:2001:0db8:3c4d:0015:0000:0000:1a2f:1a2b |
| 源地址和目的地址 | 支持IP地址和安全組。 IP地址:該安全組規則在指定的IP地址范圍生效。 xxx.xxx.xxx.xxx/32(IPv4地址) xxx.xxx.xxx.0/24(子網) 0.0.0.0/0(任意地址) 安全組:該規則授權特定安全組中的彈性云主機訪問本安全組中的文檔數據庫,即該規則放通特定安全組中的彈性云主機所有的IP地址。 |
192.168.10.0/24 default |