步驟二:配置實例
更新時間 2023-12-16 15:53:46
最近更新時間: 2023-12-16 15:53:46
分享文章
本文介紹了如何配置RDS-PostgreSQL安全組。
RDS-PostgreSQL開通后,您連接訪問前需要對實例進行安全組相關設置,具體指引如下:
操作場景
- 安全組是一個邏輯上的分組,為同一個虛擬私有云內具有相同安全保護需求,并相互信任的彈性云服務器和RDS-PostgreSQL實例提供訪問策略。
- 為了保障數據庫的安全性和穩定性,在使用RDS-PostgreSQL實例之前,您需要設置安全組,開通需訪問數據庫的IP地址和端口。
- 通過彈性公網IP連接RDS-PostgreSQL實例時,需要為RDS-PostgreSQL所在安全組配置相應的入方向規則。
注意事項
- 因為安全組的默認規則是在出方向上的數據報文全部放行,同一個安全組內的彈性云服務器和RDS-PostgreSQL實例可互相訪問。安全組創建后,您可以在安全組中定義各種訪問規則,當RDS-PostgreSQL實例加入該安全組后,即受到這些訪問規則的保護。
- 為一個安全組設置過多的安全組規則會增加首包延時,因此,建議一個安全組內的安全組規則不超過50條。
- 當需要從安全組外訪問安全組內的RDS-PostgreSQL實例時,需要為安全組添加相應的入方向規則。
- 源地址默認的IP地址0.0.0.0/0是指允許所有IP地址訪問安全組內的RDS-PostgreSQL實例。
操作步驟
- 登錄天翼云門戶。
- 點擊【控制中心】,選擇對應資源池,例如“華東1”。
- 在頁面中找到【網絡】->【虛擬私有云】,并點擊進入。
- 在左側導航樹選擇“訪問控制 -> 安全組”。
- 在安全組界面,單擊“安全組名稱”列對應的安全組,進入安全組詳情界面。
- 根據實際情況,選擇“入方向規則”或者“出方向規則”。
- 在安全組詳情界面,單擊“添加規則”,彈出添加規則窗口。
- 根據界面提示配置安全組規則。
- 單擊“確定”。