設置安全組規則
更新時間 2024-07-04 11:23:22
最近更新時間: 2024-07-04 11:23:22
分享文章
本節主要介紹設置安全組規則。
安全組是一個邏輯上的分組,為同一個虛擬私有云內具有相同安全保護需求,并相互信任的彈性云主機和GeminiDB Influx實例提供訪問策略。
為了保障數據庫的安全性和穩定性,在使用GeminiDB Influx實例之前,您需要設置安全組,開通需訪問數據庫的IP地址和端口。
本節主要介紹在內網和公網連接GeminiDB Influx實例時,為GeminiDB Influx實例配置安全組規則的方法。
使用須知
- 默認情況下,一個租戶可以創建500條安全組規則。
- 為一個安全組設置過多的安全組規則會增加首包延時,因此,建議一個安全組內的安全組規則不超過50條。
- 目前一個GeminiDB Influx實例僅允許綁定一個安全組。
- 連接實例時,需要配置的安全組規則請參見表1。
表1 安全組規則說明
| 場景 | 配置的安全組規則說明 |
|---|---|
| 內網連接實例 | 使用內網連接GeminiDB Influx例時,設置安全組規則分為以下兩種情況: ECS與GeminiDB Influx實例在相同安全組時,默認ECS與GeminiDB Influx實例互通,無需設置安全組規則。 ECS與GeminiDB Influx實例在不同安全組時,需要為GeminiDB Influx和ECS分別設置安全組規則。 ?設置GeminiDB Influx安全組規則:為GeminiDB Influx所在安全組配置相應的入方向規則,具體操作請參見下文操作步驟。 ?設置ECS安全組規則:安全組默認規則為出方向上數據報文全部放行,此時,無需對ECS配置安全組規則。當在ECS所在安全組為非默認安全組且出方向規則非全放通時,需要為ECS所在安全組配置相應的出方向規則。具體操作請參見《彈性云主機用戶指南》中“設置安全組規則”章節。 |
| 公網連接實例 | 使用公網連接GeminiDB Influx實例時,需要為GeminiDB Influx所在安全組配置相應的入方向規則。具體請參見下文操作步驟。 |
操作步驟
- 登錄管理控制臺。
- 在服務列表中選擇“數據庫 > 云數據庫 GeminiDB”。
- 在“實例管理”頁面,選擇目標實例,單擊實例名稱,進入實例的“基本信息”頁面。
- 設置安全組規則。
在“基本信息 > 網絡信息”處,單擊“內網安全組”后面的安全組名稱,進入安全組頁面。
圖1 內網安全組

- 添加入方向規則。
在安全組詳情頁面,選擇“入方向規則”頁簽。
圖2 入方向規則

單擊“添加規則”,彈出添加入方向規則窗口。
圖3 添加規則

根據界面提示配置安全組規則。
表2 入方向安全組規則參數說明
| 參數 | 說明 | 取值示例 |
|---|---|---|
| 協議端口 | 網絡協議。目前支持“All”、“TCP”、“UDP”、“ICMP”和“GRE”等協議。 端口:允許遠端地址訪問彈性云主機指定端口,取值范圍為:1~65535。 |
TCP |
| 類型 | IP地址類型。開通IPv6功能后可見。 IPv4 IPv6 |
IPv4 |
| 源地址 | 源地址:可以是IP地址、安全組、IP地址組。用于放通來自IP地址或另一安全組內的實例的訪問。 例如: xxx.xxx.xxx.xxx/32(IPv4地址) xxx.xxx.xxx.0/24(子網) 0.0.0.0/0(任意地址) sg-abc(安全組) |
0.0.0.0/0 |
| 描述 | 安全組規則的描述信息,非必填項。描述信息內容不能超過255個字符,且不能包含“<”和“>”。 | - |
- 單擊“確定”。