怎么選擇安全組?
更新時間 2023-11-30 11:22:44
最近更新時間: 2023-11-30 11:22:44
分享文章
本文介紹DRDS怎么選擇安全組。
DRDS使用中有兩個場景需要考慮VPC、子網、安全組,包括實例訂購、實例訪問使用。
實例訂購
- 訂購DRDS實例,需選擇VPC、子網、安全組。如用戶未創建VPC、子網或者安全組,請通過天翼云“控制中心--虛擬私有云”進入VPC管理頁面,創建VPC、子網或者安全組(訪問控制-安全組),系統會默認創建一個安全組,用戶可以新建或者在默認安全組基礎上修改。
- 實例訂購完成,無法修改實例所在VPC及子網,請提前規劃DRDS實例所在的VPC及子網(比如:和應用程序或者ECS主機在同一個VPC,方便使用),避免后續需要修改。
實例訪問
- 若DRDS實例未綁定彈性公網IP,則用戶只能在同一個VPC內的ECS主機等訪問DRDS實例,建議應用程序、ECS主機、DRDS、MySQL實例都使用同一個VPC、子網及安全組,保證應用程序或者ECS能訪問到DRDS實例。
- 用戶可以通過安全組規則,限制可以訪問DRDS實例的IP、協議、端口等,具體安全組規則修改可以參考修改安全組規則。
- 修改安全組,務必確保安全組允許用戶的應用程序或彈性云主機能訪問DRDS實例端口,避免修改出入規則后導致無法訪問。