Par défaut, une instance ApsaraDB RDS for PostgreSQL bloque toutes les connexions entrantes. Pour autoriser les instances Elastic Compute Service (ECS) à accéder à votre instance RDS, associez-y un groupe de sécurité ECS. Toutes les instances ECS appartenant à ce groupe de sécurité peuvent alors se connecter à l'instance RDS.
Prérequis
Avant de commencer, assurez-vous de disposer des éléments suivants :
Une instance ApsaraDB RDS for PostgreSQL
Un groupe de sécurité ECS utilisant le même type de réseau que l'instance RDS (tous deux en Virtual Private Cloud (VPC) ou tous deux en réseau classique)
Limites
| Élément | Limite |
|---|---|
| Nombre maximal de groupes de sécurité par instance RDS | 10 |
| Type de réseau | Le groupe de sécurité et l'instance RDS doivent utiliser le même type de réseau |
Ajouter un groupe de sécurité
Accédez à la page Instances. Dans la barre de navigation supérieure, sélectionnez la région de l'instance RDS. Localisez l'instance et cliquez sur son ID.
Dans le volet de navigation de gauche, cliquez sur Whitelist and SecGroup. Cliquez sur l'onglet Security Group.
-
Cliquez sur Add Security Group.
RemarqueRemarque : Les groupes de sécurité suivis du libellé VPC contiennent des instances ECS hébergées dans des VPC.

Sélectionnez le groupe de sécurité à ajouter, puis cliquez sur OK.
Interaction entre les listes d'autorisation et les groupes de sécurité
Les listes d'autorisation d'adresses IP et les groupes de sécurité contrôlent tous deux l'accès à l'instance RDS. Toutes les adresses IP figurant dans les listes d'autorisation configurées et toutes les instances ECS incluses dans les groupes de sécurité configurés peuvent accéder à l'instance.
Lorsque les instances ECS d'un groupe de sécurité configuré changent, les mises à jour sont automatiquement synchronisées avec l'instance RDS.
Après avoir modifié le type de réseau d'une instance RDS, tous les groupes de sécurité précédemment configurés deviennent invalides. Reconfigurez les groupes de sécurité correspondant au nouveau type de réseau.
Étapes suivantes
Informations connexes
Opérations API
| Opération | Description |
|---|---|
| DescribeSecurityGroupConfiguration | Interroge les groupes de sécurité ECS associés à une instance RDS. |
| ModifySecurityGroupConfiguration | Modifie les groupes de sécurité ECS associés à une instance RDS. |