設(shè)置安全組規(guī)則
RDS安全組功能允許您通過(guò)關(guān)聯(lián)ECS安全組或自定義配置特定的安全組規(guī)則,便捷地控制哪些ECS實(shí)例或其它授權(quán)實(shí)體能夠訪問(wèn)您的RDS實(shí)例,從而實(shí)現(xiàn)對(duì)RDS實(shí)例訪問(wèn)權(quán)限的精細(xì)化管理,確保數(shù)據(jù)訪問(wèn)的安全與高效。本文將介紹如何設(shè)置RDS安全組規(guī)則。
操作場(chǎng)景
創(chuàng)建RDS SQL Server實(shí)例后,暫時(shí)無(wú)法訪問(wèn)實(shí)例。您需要通過(guò)配置IP白名單或安全組規(guī)則來(lái)開(kāi)放訪問(wèn)權(quán)限。設(shè)置完成后,IP白名單中的IP地址、安全組中的ECS實(shí)例、安全組中的自定義授權(quán)實(shí)體都可以訪問(wèn)該RDS SQL Server實(shí)例。
您可以同時(shí)設(shè)置IP白名單和安全組。更多信息,請(qǐng)參見(jiàn)如何設(shè)置IP白名單和創(chuàng)建安全組。
注意事項(xiàng)
一個(gè)實(shí)例最多支持添加10個(gè)安全組,安全組規(guī)則數(shù)量暫無(wú)限制。
白名單中的安全組的更新將實(shí)時(shí)應(yīng)用到白名單。
RDS實(shí)例只能添加與自身網(wǎng)絡(luò)類型相同的安全組。即實(shí)例為專有網(wǎng)絡(luò)VPC時(shí),只能添加VPC類型的安全組;實(shí)例為經(jīng)典網(wǎng)絡(luò)時(shí),只能添加經(jīng)典網(wǎng)絡(luò)類型的安全組。
說(shuō)明添加安全組后,如果切換實(shí)例網(wǎng)絡(luò)類型,會(huì)導(dǎo)致安全組失效,需要重新添加對(duì)應(yīng)網(wǎng)絡(luò)類型的安全組。
設(shè)置安全組
本操作用于為RDS SQL Server實(shí)例添加ECS安全組,以允許ECS安全組下的所有ECS實(shí)例訪問(wèn)RDS SQL Server實(shí)例。
- 訪問(wèn)RDS實(shí)例列表,在上方選擇地域,然后單擊目標(biāo)實(shí)例ID。
在左側(cè)導(dǎo)航欄,單擊白名單與安全組,然后單擊安全組頁(yè)簽。
單擊添加安全組(共享型實(shí)例)或關(guān)聯(lián)安全組白名單(通用型或獨(dú)享型實(shí)例),選擇您希望建立關(guān)聯(lián)的安全組,單擊確定。
說(shuō)明帶有VPC標(biāo)識(shí)的安全組為專有網(wǎng)絡(luò)中的安全組。
設(shè)置安全組規(guī)則
本操作用于為特定授權(quán)對(duì)象配置安全組規(guī)則,以允許特定的授權(quán)實(shí)體訪問(wèn)RDS SQL Server實(shí)例或其他服務(wù)(例如SSAS、SSRS),適用于特定業(yè)務(wù)場(chǎng)景下的網(wǎng)絡(luò)連接。
目前僅通用型和獨(dú)享型實(shí)例支持安全組規(guī)則配置功能,不支持共享型實(shí)例。更多詳情,請(qǐng)參見(jiàn)實(shí)例規(guī)格族。
- 訪問(wèn)RDS實(shí)例列表,在上方選擇地域,然后單擊目標(biāo)實(shí)例ID。
在左側(cè)導(dǎo)航欄,單擊白名單與安全組,然后單擊安全組頁(yè)簽。
單擊添加安全組規(guī)則,選擇添加類型并配置安全組規(guī)則,單擊確定。
說(shuō)明由于同一VPC下的主機(jī)共用同一安全組,因此若您修改了某個(gè)實(shí)例安全組時(shí),將直接影響該VPC下的其他實(shí)例。
添加類型
說(shuō)明
場(chǎng)景化添加
支持如下兩種場(chǎng)景:
SQLServer 數(shù)據(jù)分析(SSAS):默認(rèn)協(xié)議類型為TCP,端口范圍為
2383/2383
,授權(quán)對(duì)象為0.0.0.0/0
。SQLServer 數(shù)據(jù)報(bào)表(SSRS):默認(rèn)協(xié)議類型為TCP,端口范圍為
443/443
,授權(quán)對(duì)象為0.0.0.0/0
。
重要0.0.0.0/0
作為授權(quán)對(duì)象表示對(duì)所有IP開(kāi)放訪問(wèn),建議在實(shí)際業(yè)務(wù)場(chǎng)景中及時(shí)調(diào)整為具體IP段,避免安全風(fēng)險(xiǎn)。手動(dòng)添加
配置安全組規(guī)則,各配置項(xiàng)說(shuō)明如下:
協(xié)議類型:支持TCP和UDP。更多詳情,請(qǐng)參見(jiàn)安全組規(guī)則。
端口范圍:匹配流量的目的端口,例如
22/22
。更多信息,請(qǐng)參見(jiàn)常用端口。授權(quán)對(duì)象:授權(quán)的源端IP,例如
192.XX.XX.100
。描述:備注內(nèi)容。
相關(guān)操作
刪除安全組
- 訪問(wèn)RDS實(shí)例列表,在上方選擇地域,然后單擊目標(biāo)實(shí)例ID。
在左側(cè)導(dǎo)航欄,單擊白名單與安全組,然后單擊安全組頁(yè)簽。
在安全組面板中,刪除您希望取消關(guān)聯(lián)的安全組。
說(shuō)明如需刪除實(shí)例已關(guān)聯(lián)的所有ECS安全組,可單擊清空按鈕。
單擊確定。
修改安全組規(guī)則
- 訪問(wèn)RDS實(shí)例列表,在上方選擇地域,然后單擊目標(biāo)實(shí)例ID。
在左側(cè)導(dǎo)航欄,單擊白名單與安全組,然后單擊安全組頁(yè)簽。
在安全組面板中,單擊編輯。
在彈出的對(duì)話框,配置安全組規(guī)則,各配置項(xiàng)說(shuō)明如下:
協(xié)議類型:支持TCP和UDP。更多詳情,請(qǐng)參見(jiàn)安全組規(guī)則。
端口范圍:匹配流量的目的端口,例如
22/22
。更多信息,請(qǐng)參見(jiàn)常用端口。授權(quán)對(duì)象:授權(quán)的源端IP,例如
192.XX.XX.100
。描述:備注內(nèi)容。
單擊確定。
刪除安全組規(guī)則
- 訪問(wèn)RDS實(shí)例列表,在上方選擇地域,然后單擊目標(biāo)實(shí)例ID。
在左側(cè)導(dǎo)航欄,單擊白名單與安全組,然后單擊安全組頁(yè)簽。
在安全組面板中,刪除您希望取消關(guān)聯(lián)的安全組規(guī)則。
相關(guān)文檔
您也可以通過(guò)設(shè)置RDS實(shí)例的IP白名單,允許其他設(shè)備對(duì)RDS實(shí)例的訪問(wèn)。具體操作,請(qǐng)參見(jiàn)設(shè)置白名單。
白名單或安全組設(shè)置完成后,您可以開(kāi)始創(chuàng)建數(shù)據(jù)庫(kù)和賬號(hào)。具體操作,請(qǐng)參見(jiàn)創(chuàng)建數(shù)據(jù)庫(kù)和賬號(hào)。
安全組相關(guān)的API,請(qǐng)參見(jiàn):