Security group ECS adalah firewall virtual yang mengontrol lalu lintas inbound dan outbound untuk instance ECS di dalamnya. Topik ini menjelaskan cara mengonfigurasi security group untuk kluster PolarDB agar instance ECS dalam security group tersebut dapat mengakses kluster atau yang sesuai.
Kasus penggunaan
Setelah membuat kluster , Anda tidak dapat langsung mengaksesnya. Anda juga harus menambahkan security group ECS ke daftar putih kluster agar instance ECS dalam security group tersebut dapat mengakses kluster .
-
Untuk informasi selengkapnya tentang security group ECS dan cara mengonfigurasinya di Konsol ECS, lihat Create a security group.
-
Anda juga dapat menambahkan alamat IP individual ke daftar putih. Baik alamat IP yang dimasukkan ke daftar putih maupun instance ECS dalam security group yang ditambahkan dapat mengakses kluster atau .
Catatan penggunaan
-
Anda hanya dapat menambahkan security group ECS yang menggunakan jenis jaringan yang sama dengan kluster atau . Misalnya, jika kluster Anda berada di VPC, Anda hanya dapat menambahkan security group ECS yang juga berada di VPC.
-
Anda dapat menambahkan hingga 10 security group ke satu kluster atau .
-
Saat Anda mengaitkan security group dengan kluster atau , PolarDB hanya menambahkan alamat IP dari instance ECS dalam kelompok tersebut ke daftar putih kluster. Aturan inbound atau outbound milik security group itu sendiri tidak diterapkan pada kluster.
Prosedur
-
Masuk ke PolarDB console. Di panel navigasi sebelah kiri, klik Clusters. Pilih region tempat kluster Anda berada, lalu klik ID kluster target.
-
Di panel navigasi sebelah kiri, pilih .
-
Pada halaman Cluster Whitelist, klik Select a security group. Atau, untuk memodifikasi security group yang sudah ada, klik Configuration di kolom Operation untuk kelompok tersebut.
-
Di kotak dialog Select a security group, pilih satu atau beberapa security group, lalu klik OK.
PolarDB secara otomatis menambahkan instance ECS dari security group yang dipilih ke daftar putih kluster dan terus memperbaruinya. Anda dapat memilih hingga 10 security group.
Referensi API
|
API |
Deskripsi |
|
Mengambil daftar putih alamat IP dari kluster database. |
|
|
Memodifikasi daftar putih alamat IP dari kluster database. |