安全組策略設置
更新時間 2025-10-21 18:30:01
最近更新時間: 2025-10-21 18:30:01
分享文章
本小節介紹數據庫審計的網絡環境需求。
若數據庫審計綁定了EIP,在用戶通過EIP訪問數據庫審計實例之前需要配置安全組策略,編輯入項策略,才可通過EIP直接訪問數據庫審計實例。
說明
安全組是一個邏輯上的分組,為同一個虛擬私有云內具有相同安全保護需求,并相互信任的彈性云服務器和數據庫審計實例提供訪問策略;
為了保障數據庫審計的安全性和穩定性,在使用數據庫審計實例之前,您需要設置安全組,添加規則允許需訪問數據庫審計的IP地址和端口。
數據庫審計實例開放端口說明
| 端口 | 用途 | 說明 |
|---|---|---|
| 1443 | 門戶端口、心跳端口 | 訪問數據庫審計門戶頁面并保持心跳連接,需開放該端口的出入方向規則 |
| 13001 | 流量轉發 | 數據庫資產與數據庫審計的13001端口建立連接負責流量轉發,需開放該端口的出入方向規則 |
| 13002 | 連接控制 | 數據庫資產與數據庫審計的13002端口建立連接負責控制部分,包含接收天翼云數據庫審計下發的資產和其他配置,需開放該端口的出入方向規則 |