操作場景
為(wei)了保障數(shu)據庫(ku)的(de)安全性和穩定性,在使用文(wen)(wen)檔(dang)數(shu)據庫(ku)實例之(zhi)前,您需要(yao)開通(tong)需訪問數(shu)據庫(ku)的(de)IP地址和端口。本文(wen)(wen)將主要(yao)介紹設置(zhi)安全組(zu)的(de)操作步驟。
注意事項
安(an)全組的默認(ren)規則(ze)是在出方向上的數(shu)據報文(wen)(wen)全部放(fang)行,同一個(ge)安(an)全組內(nei)的彈性云服務器(qi)和文(wen)(wen)檔數(shu)據庫可(ke)互相訪(fang)問(wen)。安(an)全組創建后(hou),您可(ke)以在安(an)全組中定義各種訪(fang)問(wen)規則(ze),當文(wen)(wen)檔數(shu)據庫服務加入該安(an)全組后(hou),即受到這些訪(fang)問(wen)規則(ze)的保護。
當(dang)需要從安(an)(an)全組(zu)外訪問安(an)(an)全組(zu)內的(de)文檔數據庫時,需要為安(an)(an)全組(zu)添加相應的(de)入方向(xiang)規則。
操作步驟
步驟 1 在(zai)“實(shi)例管理”頁(ye)面,選擇指定(ding)的副本集(ji)實(shi)例,單擊實(shi)例名稱。
步(bu)驟 2 在左側(ce)導航樹,單擊“連(lian)接管(guan)理”。
步驟 3 在“安全組”區域,選擇“入方向規則”頁簽,單擊“添加規則”,彈出添加入方向規則窗口。選擇“出方向規則”頁簽,單擊
“添加(jia)規(gui)(gui)則”,彈出添加(jia)出方(fang)向規(gui)(gui)則窗口。
單(dan)擊,可以依次增(zeng)加(jia)多條規則。
步驟 4 根據界面(mian)提(ti)示(shi)配置安全組規則。
參數說明
| 參數 | 說明 | 取值示例 |
|---|---|---|
| 協議 | 網絡協議。支持全部放通、自定義協議、“TCP”、“UDP”、“ICMP”、“SSH”等協議。 | TCP |
| 端口 | 允許遠端地址訪問彈性云主機或外部設備的指定端口。 | 8635 |
| 類型 | IP地址類型,支持IPv4和IPv6。 | IPv6地址:2001:0db8:3c4d:0015:0000:0000:1a2f:1a2b |
| 源地址和目的地址 | 支持IP地址和安全組。 IP地址:該安全組規則在指定的IP地址范圍生效。 xxx.xxx.xxx.xxx/32(IPv4地址) xxx.xxx.xxx.0/24(子網) 0.0.0.0/0(任意地址) 安全組:該規則授權特定安全組中的彈性云主機訪問本安全組中的文檔數據庫,即該規則放通特定安全組中的彈性云主機所有的IP地址。 |
192.168.10.0/24 default |
步驟 5 單擊“確定”。