設置安全組規則
更新時間 2023-02-10 01:33:49
最近更新時間: 2023-02-10 01:33:49
分享文章
說明:本章節會介紹如何在控制臺設置安全組規則
操作場景
安全組是一個邏輯上的分組,為同一個虛擬私有云內具有相同安全保護需求,并相互信任的彈性云服務器和關系型數據庫實例提供訪問策略。
為了保障數據庫的安全性和穩定性,在使用關系型數據庫實例之前,您需要設置安全組,開通需訪問數據庫的IP地址和端口。
- 通過彈性公網IP連接RDS實例時,需要為RDS所在安全組配置相應的入方向規則。
- 通過內網連接RDS實例時,設置安全組分為以下兩種情況:
? ECS與RDS實例在相同安全組時,默認ECS與RDS實例互通,無需設置安全組規則。
? ECS與RDS實例在不同安全組時,需要為RDS和ECS分別設置安全組規則。
n 設置RDS安全組規則:為RDS所在安全組配置相應的入方向規則。
n 設置ECS安全組規則:安全組默認規則為出方向上數據報文全部放行,此時,無需對ECS配置安全組規則。當在ECS所在安全組為非默認安全組且出方向規則非全放通時,需要為ECS所在安全組配置相應的出方向規則。
注意事項
因為安全組的默認規則是在出方向上的數據報文全部放行,同一個安全組內的彈性云服務器和關系型數據庫實例可互相訪問。安全組創建后,您可以在安全組中定義各種訪問規則,當關系型數據庫實例加入該安全組后,即受到這些訪問規則的保護。
- 默認情況下,一個租戶可以創建500條安全組規則。
- 為一個安全組設置過多的安全組規則會增加首包延時,因此,建議一個安全組內的安全組規則不超過50條。
- 當需要從安全組外訪問安全組內的關系型數據庫實例時,需要為安全組添加相應的入方向規則。

源地址默認的IP地址0.0.0.0/0是指允許所有IP地址訪問安全組內的關系型數據庫實例。
操作步驟
登錄管理控制臺。
在系統首頁,單擊“網絡 > 虛擬私有云”。
在左側導航樹選擇“訪問控制 > 安全組”。
在安全組界面,單擊操作列的“配置規則”,進入安全組詳情界面。
在安全組詳情界面,單擊“添加規則”,彈出添加規則窗口。
根據界面提示配置安全組規則。
單擊“確定”。