全部产品
Search
文档中心

ApsaraDB RDS:(Opsional) Konfigurasikan grup keamanan ECS

更新时间:Nov 10, 2025

Gunakan fitur migrasi cloud satu klik dari RDS PostgreSQL untuk memigrasikan database PostgreSQL yang dikelola sendiri dari instance ECS ke instance RDS PostgreSQL. Topik ini menjelaskan cara mengonfigurasi grup keamanan agar instance RDS PostgreSQL dapat mengakses port database.

Prasyarat

Instance ECS yang menampung database PostgreSQL yang dikelola sendiri harus memenuhi persyaratan berikut:

  • Instance ECS dan instance RDS PostgreSQL berada dalam VPC yang sama.

  • Database PostgreSQL telah diterapkan pada instance ECS.

Prosedur

  1. Masuk ke Konsol ECS.

  2. Di panel navigasi kiri, pilih Instances & Images > Instances.

  3. Di bilah navigasi atas, pilih Wilayah.

  4. Temukan instance ECS target dan klik ID instansnya.

  5. Pada tab Security Groups, klik ID grup keamanan.

  6. Di halaman Security Group Details, buka bagian Access Rules. Pada tab Inbound, klik tombol Add Rule untuk menambahkan aturan sesuai dengan tabel berikut.

    Tabel berikut menjelaskan protokol dan parameter utama untuk aturan yang akan ditambahkan.

    Protocol

    Destination (This Instance)

    Source

    All ICMP (IPv4)

    Tidak diperlukan konfigurasi. Default adalah All(-1/-1).

    Atur parameter ini ke VPC CIDR Block dari instance RDS PostgreSQL.

    Cara menemukan blok CIDR VPC

    1. Masuk ke Konsol ApsaraDB RDS dan buka halaman Instances. Di bilah navigasi atas, pilih wilayah tempat instance RDS berada. Kemudian, temukan instance RDS dan klik ID instansnya.

    2. Di panel navigasi di sebelah kiri, klik Database Connection. Di bagian Network Type, lihat blok CIDR VPC.VPC网段

    Custom TCP

    Atur parameter ini ke port database PostgreSQL yang dikelola sendiri pada instance ECS. Anda dapat menjalankan perintah netstat -a | grep PGSQL untuk melihat port.

Apa yang harus dilakukan selanjutnya

Konfigurasikan file postgresql.conf