All Products
Search
Document Center

ApsaraDB RDS:Konfigurasikan security group untuk instans ApsaraDB RDS for MySQL

Last Updated:Jul 16, 2026

Asosiasikan security group Elastic Compute Service (ECS) dengan instans RDS Anda untuk memberikan akses ke database kepada semua instance ECS dalam grup tersebut—tanpa perlu mengelola alamat IP individual di daftar putih.

Prasyarat

Sebelum memulai, pastikan Anda telah memiliki:

  • Instans RDS for MySQL yang menjalankan MySQL 8.0, 5.7, atau 5.6

  • Security group ECS dengan jenis jaringan yang sama dengan instans RDS Anda (misalnya, keduanya VPC)

Security group vs. daftar putih alamat IP

Kedua metode dapat diaktifkan secara bersamaan. Semua alamat IP dalam daftar putih yang dikonfigurasi dan semua instance ECS dalam security group yang dikonfigurasi akan diberikan akses ke instans RDS.

Metode Paling cocok untuk
Daftar putih alamat IP Memberikan akses ke alamat IP atau blok CIDR tertentu
Security group Memberikan akses ke semua instance ECS dalam satu grup, dikelola secara terpusat

Untuk informasi lebih lanjut tentang daftar putih alamat IP, lihat Konfigurasikan daftar putih alamat IP untuk instans ApsaraDB RDS for MySQL.

Batasan

  • Security group harus memiliki jenis jaringan yang sama dengan instans RDS. Jika instans RDS menggunakan Virtual Private Cloud (VPC), tambahkan hanya security group bertipe VPC.

  • Setelah Anda mengubah jenis jaringan instans RDS, semua security group yang dikonfigurasi menjadi tidak valid. Konfigurasi ulang security group agar sesuai dengan jenis jaringan yang baru.

  • Setiap instans RDS mendukung maksimal 10 security group.

  • Security group tidak didukung di beberapa wilayah. Untuk instans di wilayah tersebut, gunakan daftar putih alamat IP sebagai gantinya.

Tambahkan security group

Gunakan prosedur ini ketika instance aplikasi ECS Anda memerlukan akses ke database RDS yang sama. Alih-alih mencantumkan setiap alamat IP pribadi ECS di daftar putih, tambahkan security group ECS yang berisi instance-instance tersebut.

  1. Buka halaman Instances. Di bilah navigasi atas, pilih wilayah tempat instans RDS Anda berada. Temukan instans tersebut lalu klik ID-nya.

  2. Di panel navigasi sebelah kiri, klik Whitelist and SecGroup. Pada halaman yang muncul, klik tab Security Group.

  3. Klik Add Security Group.

    Catatan

    Security group dengan tag VPC berisi instance ECS di virtual private cloud. Pilih grup yang sesuai dengan jenis jaringan instans RDS Anda.

    Security Group

  4. Pilih security group tersebut lalu klik OK.

Langkah berikutnya

Buat akun dan database

Referensi API

Operasi Deskripsi
DescribeSecurityGroupConfiguration Kueri security group ECS yang terasosiasi dengan suatu instans.
ModifySecurityGroupConfiguration Modifikasi security group ECS yang terasosiasi dengan suatu instans.