說明:本章節會介紹天翼云關系型數據庫如何設置安全組規則
安全組是一個邏輯上的分組,為同一個虛擬私有云內具有相同安全保護需求,并相互信任的彈性云服務器和關系型數據庫實例提供訪問策略。
為了保障數據庫的安全性和穩定性,在使用關系型數據庫實例之前,您需要設置安全組,開通需訪問數據庫的IP地址和端口。
內網連接RDS實例時,設置安全組分為以下兩種情況:
ECS與RDS實例在相同安全組時,默認ECS與RDS實例互通,無需設置安全組規則,執行步驟三:通過內網連接MySQL實例。
ECS與RDS實例在不同安全組時,需要為RDS和ECS分別設置安全組規則。
設置RDS安全組規則:為RDS所在安全組配置相應的入方向規則。
設置ECS安全組規則:安全組默認規則為出方向上數據報文全部放行,此時,無需對ECS配置安全組規則。當在ECS所在安全組為非默認安全組且出方向規則非全放通時,需要為ECS所在安全組配置相應的出方向規則。
因為安全組的默認規則是在出方向上的數據報文全部放行,同一個安全組內的彈性云服務器和關系型數據庫實例可互相訪問。安全組創建后,您可以在安全組中定義各種訪問規則,當關系型數據庫實例加入該安全組后,即受到這些訪問規則的保護。
默認情況下,一個租戶可以創建500條安全組規則。
為一個安全組設置過多的安全組規則會增加首包延時,因此,建議一個安全組內的安全組規則不超過50條。
當需要從安全組外訪問安全組內的關系型數據庫實例時,需要為安全組添加相應的入方向規則。

源地址默認的IP地址0.0.0.0/0是指允許所有IP地址訪問安全組內的關系型數據庫實例。
步驟 1 登錄管理控制臺。
步驟 2 在系統首頁,單擊“網絡 > 虛擬私有云”。
步驟 3 在左側導航樹選擇“訪問控制 > 安全組”。
步驟 4 在安全組界面,單擊操作列的“配置規則”,進入安全組詳情界面。
步驟 5 在安全組詳情界面,單擊“添加規則”,彈出添加規則窗口。
步驟 6 根據界面提示配置安全組規則。
步驟 7 單擊“確定”。