合適的安全組規則設定能夠讓您在保障安全的前提下無障礙的使用您的數據庫。安全組具體介紹及使用信息,請參見安全組概述。
操作場景
ECS與MySQL實例在相同安全組時,默認ECS與MySQL實例互通,無需設置安全組規則。
ECS與MySQL實例在不同安全組時,需要為MySQL和ECS分別設置安全組規則。
設置MySQL安全組規則:為MySQL所在安全組配置相應的入方向規則。
設置ECS安全組規則:安全組默認規則為出方向上數據報文全部放行,此時,無需為ECS配置安全組規則。當在ECS所在安全組為非默認安全組且出方向規則非全放通時,需要為ECS所在安全組配置相應的出方向規則。
注意
由于安全組的默認規則是在出方向上的數據報文全部放行,同一個安全組內的彈性云主機和關系數據庫MySQL實例可互相訪問。安全組創建后,您可以在安全組中定義各種訪問規則,當關系數據庫實例加入該安全組后,即受到這些訪問規則的保護。
注意事項
為一個安全組設置過多的安全組規則會增加首包延時,因此,建議一個安全組內的安全組規則不超過50條。
當需要從安全組外訪問安全組內的關系數據庫MySQL實例時,需要為安全組添加相應的入方向規則。
源地址默認的IP地址0.0.0.0/0是指允許所有IP地址訪問安全組內的關系數據庫MySQL實例。
操作步驟
在天翼云官網首頁的頂部菜單欄,選擇產品 > 數據庫 > 關系數據庫MySQL版,進入MySQL產品頁面。然后單擊管理控制臺,進入數據庫管理控制臺。
在頂部菜單欄,選擇區域和項目,左側導航欄選擇MySQL數據庫的實例管理。
選擇需要配置安全組的實例,并點擊實例名稱。
在二級菜單中,選擇白名單與安全組,選擇安全組頁簽,然后單擊安全組名稱。
在安全組詳情頁面,查看該安全組的規則詳情。
根據實際情況,修改該安全組的出方向和入方向安全組規則。
修改完畢,對應數據庫實例的安全組規則設置成功。