Associez un groupe de sécurité Elastic Compute Service (ECS) à votre instance RDS pour autoriser l'accès à la base de données à toutes les instances ECS de ce groupe, sans gérer les adresses IP individuelles dans la liste d'autorisation.
Prérequis
Avant de commencer, vérifiez que vous disposez des éléments suivants :
Une instance RDS for MySQL exécutant MySQL 8.0, 5,7 ou 5,6
Un groupe de sécurité ECS dont le type de réseau correspond à celui de votre instance RDS (par exemple, tous deux en VPC)
Groupes de sécurité et listes d'autorisation d'adresses IP
Ces deux méthodes peuvent être actives simultanément. L'accès à l'instance RDS est accordé à toutes les adresses IP figurant dans les listes d'autorisation configurées ainsi qu'à toutes les instances ECS appartenant aux groupes de sécurité configurés.
| Méthode | Idéal pour |
|---|---|
| Liste d'autorisation d'adresses IP | Autoriser l'accès à des adresses IP ou des blocs CIDR spécifiques |
| Groupe de sécurité | Autoriser l'accès à toutes les instances ECS d'un groupe, géré de manière centralisée |
Pour plus d'informations sur les listes d'autorisation d'adresses IP, consultez la rubrique Configurer une liste d'autorisation d'adresses IP pour une instance ApsaraDB RDS for MySQL.
Limites
Le groupe de sécurité doit avoir le même type de réseau que l'instance RDS. Si l'instance RDS utilise un Virtual Private Cloud (VPC), ajoutez uniquement des groupes de sécurité de type VPC.
Après modification du type de réseau d'une instance RDS, tous les groupes de sécurité configurés deviennent invalides. Reconfigurez les groupes de sécurité pour qu'ils correspondent au nouveau type de réseau.
Chaque instance RDS prend en charge un maximum de 10 groupes de sécurité.
Les groupes de sécurité ne sont pas pris en charge dans certaines régions. Pour les instances situées dans ces régions, utilisez plutôt une liste d'autorisation d'adresses IP.
Ajouter un groupe de sécurité
Suivez cette procédure lorsque vos instances d'application ECS doivent accéder à la même base de données RDS. Au lieu de répertorier chaque adresse IP privée ECS dans la liste d'autorisation, ajoutez le groupe de sécurité ECS contenant ces instances.
Accédez à la page Instances. Dans la barre de navigation supérieure, sélectionnez la région où se trouve votre instance RDS. Recherchez l'instance et cliquez sur son ID.
Dans le volet de navigation de gauche, cliquez sur Whitelist and SecGroup. Sur la page qui s'affiche, cliquez sur l'onglet Security Group.
-
Cliquez sur Add Security Group.
RemarqueLes groupes de sécurité portant le tag VPC contiennent des instances ECS situées dans des clouds privés virtuels. Sélectionnez le groupe correspondant au type de réseau de votre instance RDS.

Sélectionnez le groupe de sécurité et cliquez sur OK.
Étapes suivantes
Référence API
| Opération | Description |
|---|---|
| DescribeSecurityGroupConfiguration | Interroge les groupes de sécurité ECS associés à une instance. |
| ModifySecurityGroupConfiguration | Modifie les groupes de sécurité ECS associés à une instance. |