Tous les produits
Search
Centre de documentation

ApsaraDB RDS:Configure a security group for an ApsaraDB RDS for PostgreSQL instance

Dernière mise à jour :Aug 21, 2026

Par défaut, une instance ApsaraDB RDS for PostgreSQL bloque toutes les connexions entrantes. Pour autoriser les instances Elastic Compute Service (ECS) à accéder à votre instance RDS, associez-y un groupe de sécurité ECS. Toutes les instances ECS appartenant à ce groupe de sécurité peuvent alors se connecter à l'instance RDS.

Prérequis

Avant de commencer, assurez-vous de disposer des éléments suivants :

  • Une instance ApsaraDB RDS for PostgreSQL

  • Un groupe de sécurité ECS utilisant le même type de réseau que l'instance RDS (tous deux en Virtual Private Cloud (VPC) ou tous deux en réseau classique)

Limites

Élément Limite
Nombre maximal de groupes de sécurité par instance RDS 10
Type de réseau Le groupe de sécurité et l'instance RDS doivent utiliser le même type de réseau

Ajouter un groupe de sécurité

  1. Accédez à la page Instances. Dans la barre de navigation supérieure, sélectionnez la région de l'instance RDS. Localisez l'instance et cliquez sur son ID.

  2. Dans le volet de navigation de gauche, cliquez sur Whitelist and SecGroup. Cliquez sur l'onglet Security Group.

  3. Cliquez sur Add Security Group.

    Remarque

    Remarque : Les groupes de sécurité suivis du libellé VPC contiennent des instances ECS hébergées dans des VPC.

    Security Group

  4. Sélectionnez le groupe de sécurité à ajouter, puis cliquez sur OK.

Interaction entre les listes d'autorisation et les groupes de sécurité

Les listes d'autorisation d'adresses IP et les groupes de sécurité contrôlent tous deux l'accès à l'instance RDS. Toutes les adresses IP figurant dans les listes d'autorisation configurées et toutes les instances ECS incluses dans les groupes de sécurité configurés peuvent accéder à l'instance.

Lorsque les instances ECS d'un groupe de sécurité configuré changent, les mises à jour sont automatiquement synchronisées avec l'instance RDS.

Important

Après avoir modifié le type de réseau d'une instance RDS, tous les groupes de sécurité précédemment configurés deviennent invalides. Reconfigurez les groupes de sécurité correspondant au nouveau type de réseau.

Étapes suivantes

Créer une base de données et un compte

Informations connexes

Opérations API

Opération Description
DescribeSecurityGroupConfiguration Interroge les groupes de sécurité ECS associés à une instance RDS.
ModifySecurityGroupConfiguration Modifie les groupes de sécurité ECS associés à une instance RDS.