All Products
Search
Document Center

ApsaraDB RDS:(Opsional) Konfigurasikan security group ECS

Last Updated:Jun 21, 2026

Anda dapat menggunakan fitur migrasi cloud satu klik untuk memigrasikan database PostgreSQL yang dikelola sendiri dari instance ECS ke ApsaraDB RDS for PostgreSQL. Untuk itu, konfigurasikan security group instance ECS agar mengizinkan instance ApsaraDB RDS for PostgreSQL mengakses port database yang dikelola sendiri Anda.

Prasyarat

Instance ECS Anda harus memenuhi kondisi berikut:

  • Instance ECS dan instance ApsaraDB RDS for PostgreSQL harus berada dalam VPC yang sama.

  • Database PostgreSQL telah dideploy pada instance ECS.

Prosedur

  1. Masuk ke ECS console.

  2. Pada panel navigasi kiri, pilih Instances & Images > Instance.

  3. Di pojok kiri atas bilah menu, pilih wilayah.

  4. Temukan instance ECS target dan klik ID instans-nya.

  5. Pada tab Security Group, klik ID security group tersebut.

  6. Pada halaman Security Group Details, di bagian Rules, klik tombol Add Rule pada tab Inbound untuk menambahkan aturan berikut.

    Tabel berikut menjelaskan parameter yang diperlukan.

    Protocol

    Destination

    Access Source

    All ICMP

    Biarkan parameter ini pada nilai default-nya: All(-1/-1).

    Atur ke VPC CIDR Block dari instance ApsaraDB RDS for PostgreSQL.

    Cara menemukan blok CIDR VPC

    1. Masuk ke konsol ApsaraDB RDS dan buka halaman Instances. Pada bilah navigasi atas, pilih wilayah tempat instance RDS berada. Lalu, temukan instance RDS tersebut dan klik ID instans-nya.

    2. Pada bilah navigasi kiri, klik Database Connection, lalu lihat blok CIDR VPC di bawah Network Type. Pada halaman Database Connection untuk instance tersebut, Anda dapat melihat Network Type (Virtual Private Cloud (VPC)), blok CIDR VPC (misalnya 172.1x.xxx.xx/12), internal endpoint (misalnya pgm-bp**.rds.aliyuncs.com), serta status public endpoint. Catat informasi blok CIDR VPC karena mungkin diperlukan untuk konfigurasi jaringan di masa mendatang.

    Custom TCP

    Atur ke port database PostgreSQL yang dikelola sendiri pada instance ECS. Anda dapat menjalankan perintah netstat -a | grep PGSQL untuk menemukan port tersebut.

Langkah selanjutnya

Konfigurasikan file postgresql.conf