Asosiasikan security group Elastic Compute Service (ECS) dengan instans RDS Anda untuk memberikan akses ke database kepada semua instance ECS dalam grup tersebut—tanpa perlu mengelola alamat IP individual di daftar putih.
Prasyarat
Sebelum memulai, pastikan Anda telah memiliki:
-
Instans RDS for MySQL yang menjalankan MySQL 8.0, 5.7, atau 5.6
-
Security group ECS dengan jenis jaringan yang sama dengan instans RDS Anda (misalnya, keduanya VPC)
Security group vs. daftar putih alamat IP
Kedua metode dapat diaktifkan secara bersamaan. Semua alamat IP dalam daftar putih yang dikonfigurasi dan semua instance ECS dalam security group yang dikonfigurasi akan diberikan akses ke instans RDS.
| Metode | Paling cocok untuk |
|---|---|
| Daftar putih alamat IP | Memberikan akses ke alamat IP atau blok CIDR tertentu |
| Security group | Memberikan akses ke semua instance ECS dalam satu grup, dikelola secara terpusat |
Untuk informasi lebih lanjut tentang daftar putih alamat IP, lihat Konfigurasikan daftar putih alamat IP untuk instans ApsaraDB RDS for MySQL.
Batasan
-
Security group harus memiliki jenis jaringan yang sama dengan instans RDS. Jika instans RDS menggunakan Virtual Private Cloud (VPC), tambahkan hanya security group bertipe VPC.
-
Setelah Anda mengubah jenis jaringan instans RDS, semua security group yang dikonfigurasi menjadi tidak valid. Konfigurasi ulang security group agar sesuai dengan jenis jaringan yang baru.
-
Setiap instans RDS mendukung maksimal 10 security group.
-
Security group tidak didukung di beberapa wilayah. Untuk instans di wilayah tersebut, gunakan daftar putih alamat IP sebagai gantinya.
Tambahkan security group
Gunakan prosedur ini ketika instance aplikasi ECS Anda memerlukan akses ke database RDS yang sama. Alih-alih mencantumkan setiap alamat IP pribadi ECS di daftar putih, tambahkan security group ECS yang berisi instance-instance tersebut.
-
Buka halaman Instances. Di bilah navigasi atas, pilih wilayah tempat instans RDS Anda berada. Temukan instans tersebut lalu klik ID-nya.
-
Di panel navigasi sebelah kiri, klik Whitelist and SecGroup. Pada halaman yang muncul, klik tab Security Group.
-
Klik Add Security Group.
CatatanSecurity group dengan tag VPC berisi instance ECS di virtual private cloud. Pilih grup yang sesuai dengan jenis jaringan instans RDS Anda.

-
Pilih security group tersebut lalu klik OK.
Langkah berikutnya
Referensi API
| Operasi | Deskripsi |
|---|---|
| DescribeSecurityGroupConfiguration | Kueri security group ECS yang terasosiasi dengan suatu instans. |
| ModifySecurityGroupConfiguration | Modifikasi security group ECS yang terasosiasi dengan suatu instans. |