操作場景
為了(le)保障數據庫的安(an)全性(xing)(xing)和穩定(ding)性(xing)(xing),在(zai)使用文檔數據庫實例之前(qian),您需要開通需訪問數據庫的IP地(di)址和端口(kou)。本文將主要介紹設(she)置安(an)全組的操作步驟。
注意事項
安(an)全(quan)組(zu)的默(mo)認(ren)規則是在出(chu)方向上的數據(ju)(ju)報(bao)文(wen)全(quan)部(bu)放(fang)行,同一個安(an)全(quan)組(zu)內的彈性云主機和文(wen)檔數據(ju)(ju)庫可互相訪問。安(an)全(quan)組(zu)創(chuang)建后,您可以在安(an)全(quan)組(zu)中定義各(ge)種訪問規則,當文(wen)檔數據(ju)(ju)庫服(fu)務加入(ru)該安(an)全(quan)組(zu)后,即受到這些訪問規則的保護。
當需要從安(an)全(quan)組(zu)外訪問安(an)全(quan)組(zu)內的文檔(dang)數據庫(ku)時,需要為安(an)全(quan)組(zu)添(tian)加相應的入方向規則(ze)。
操作步驟
步驟 1 在“實例管(guan)理(li)”頁面(mian),選擇指定的集(ji)群實例,單擊實例名稱。
步驟 2 在(zai)左側導航(hang)樹,單擊“連接管(guan)理”。
步驟 3 在“安全組”區域,選擇(ze)“入方(fang)向(xiang)規(gui)則”頁(ye)簽,單(dan)擊“添加規(gui)則”,彈出添加入方(fang)向(xiang)規(gui)則窗口。選擇(ze)“出方(fang)向(xiang)規(gui)則”頁(ye)簽,單(dan)擊“添加規(gui)則”,彈出添加出方(fang)向(xiang)規(gui)則窗口。
單擊(ji),可以依次(ci)增(zeng)加(jia)多條(tiao)規則。
步驟 4 根據界面提示配置安全組規則。
參數說明
| 參數 | 說明 | 取值示例 |
|---|---|---|
| 協議 | 網絡協議。支持全部放通、自定義協議、“TCP”、“UDP”、“ICMP”、“SSH”等協議。 | TCP |
| 端口 | 允許遠端地址訪問彈性云主機或外部設備的指定端口,取值范圍為:1~65535。 端口填寫包括以下形式:單個端口:例如22;連續端口:例如22-30;全部端口:為空或1-65535 |
8635 |
| 源地址 | 可以是IP地址、安全組、IP地址組。用于放通來自IP地址或另一安全組內的實例的訪問。例如:單個IP地址:192.168.10.10/32;IP地址段:192.168.1.0/24;所有IP地址:0.0.0.0/0;安全組:sg-abc?IP;地址組:ipGroup-test | 0.0.0.0/0 |
步(bu)驟 5 單擊“確定”。