設置安全組規則
更新時間 2024-07-04 11:23:14
最近更新時間: 2024-07-04 11:23:14
分享文章
本節主要介紹在內網和公網連接GeminiDB Redis實例時,為GeminiDB Redis實例配置安全組規則的方法。
安全組是一個邏輯上的分組,為同一個虛擬私有云內具有相同安全保護需求,并相互信任的彈性云服務器和GeminiDB Redis實例提供訪問策略。
為了保障數據庫的安全性和穩定性,在使用GeminiDB Redis實例之前,您需要設置安全組,開通需訪問數據庫的IP地址和端口。
使用須知
-
默認情況下,一個租戶可以創建500條安全組規則。
-
為一個安全組設置過多的安全組規則會增加首包延時,因此,建議一個安全組內的安全組規則不超過50條。
-
目前一個GeminiDB Redis實例僅允許綁定一個安全組。
-
內網和公網連接實例時,需要配置的安全組規則請參見下表。
安全組規則說明
| 場景 | 配置的安全組規則說明 |
|---|---|
| 內網連接實例 | 使用內網連接GeminiDB Redis實例時,設置安全組規則分為以下兩種情況: ECS與GeminiDB Redis實例在相同安全組時,默認ECS與GeminiDB Redis實例互通,無需設置安全組規則。 ECS與GeminiDB Redis實例在不同安全組時,需要為GeminiDB Redis和ECS分別設置安全組規則。 設置GeminiDB Redis安全組規則:為GeminiDB Redis所在安全組配置相應的入方向規則,具體操作請參見下文操作步驟。 設置ECS安全組規則:安全組默認規則為出方向上數據報文全部放行,此時,無需對ECS配置安全組規則。當在ECS所在安全組為非默認安全組且出方向規則非全放通時,需要為ECS所在安全組配置相應的出方向規則。 |
| 公網連接實例 | 使用公網連接GeminiDB Redis實例時,需要為GeminiDB Redis所在安全組配置相應的入方向規則。具體操作請參見下文操作步驟。 |
操作步驟
1、登錄云數據庫 GaussDB NoSQL控制臺。
2、 在“實例管理”頁面,選擇目標實例,單擊實例名稱,進入實例的“基本信息”頁面。
3、設置安全組規則。
方法一:
在“基本信息”頁面,單擊“網絡信息 > 內網安全組”后面的安全組名稱,進入安全組頁面。
方法二:
在“基本信息”頁面,單擊左側導航欄中的“連接管理”,在右側“內網安全組”區域,單擊內網安全組名稱,進入安全組頁面。
4、根據界面提示配置安全組規則。
5、單擊“確定”。