All Products
Search
Document Center

ApsaraDB RDS:Konfigurasikan aturan security group

Last Updated:Aug 22, 2026

Jika Anda tidak dapat menghubungkan ke instans RDS, berikan akses kepada klien atau layanan yang memerlukannya. Security group memungkinkan Anda mengizinkan instance ECS serta alamat IP atau blok CIDR tertentu untuk mengakses instans ApsaraDB RDS for SQL Server Anda. Topik ini menjelaskan kapan menggunakan masing-masing metode kontrol akses serta cara mengonfigurasi security group dan aturan security group.

Pilih metode kontrol akses

Baik security group maupun daftar putih alamat IP memberikan akses ke instans RDS, tetapi cara kerjanya berbeda:

Metode Paling cocok untuk Keluarga instans
Security group Memberikan akses ke sekelompok instance ECS. Perubahan pada grup secara otomatis diterapkan ke instans RDS. Semua
Security group rule Memberikan akses ke alamat IP atau blok CIDR tertentu, termasuk untuk SQL Server Analysis Services (SSAS) dan SQL Server Reporting Services (SSRS). Hanya tujuan umum dan khusus
IP address whitelist Memberikan akses ke alamat IP individual atau blok CIDR ketika security group tidak diperlukan. Semua

Untuk detail mengenai daftar putih alamat IP, lihat Konfigurasikan daftar putih alamat IP.

Batasan

Batasan Detail
Jumlah security group per instans RDS Maksimal 10
Jumlah aturan per security group Tanpa Batas
Jenis jaringan Security group dan instans RDS harus menggunakan jenis jaringan yang sama: virtual private cloud (VPC) atau jaringan klasik.
Perubahan jenis jaringan Jika Anda mengubah jenis jaringan instans RDS, security group yang sebelumnya terkait menjadi tidak valid. Kaitkan ulang security group yang sesuai dengan jenis jaringan baru.
Aturan security group Hanya tersedia pada instans tujuan umum dan khusus. Lihat Keluarga instans.
Cakupan VPC Di dalam VPC, semua host berbagi security group yang sama. Mengubah security group memengaruhi semua instans RDS di VPC tersebut.
Pembaruan instance ECS Pembaruan pada instance ECS dalam security group yang terkait langsung berlaku.

Kaitkan security group

Mengaitkan security group memberikan akses ke semua instance ECS dalam grup tersebut ke instans RDS.

  1. Buka halaman Instances. Di bilah navigasi atas, pilih wilayah tempat instans RDS berada, lalu klik ID instans.

  2. Di panel navigasi kiri, klik Whitelist and SecGroup. Pada halaman yang muncul, klik tab Security Group.

  3. Klik tombol yang sesuai berdasarkan keluarga instans Anda:

    • Instans shared: Klik Add Security Group.

    • Instans tujuan umum atau khusus: Klik Associate Security Group Whitelist.

  4. Pilih security group yang akan dikaitkan, lalu klik OK.

Catatan

Security group yang diberi label tag VPC adalah security group tipe VPC.

image

Tambahkan aturan security group

Aturan security group memberikan akses dari alamat IP tertentu atau entitas otorisasi ke instans RDS Anda atau ke layanan seperti SSAS dan SSRS.

Catatan

Aturan security group hanya tersedia pada instans tujuan umum dan khusus.

  1. Buka halaman Instances. Di bilah navigasi atas, pilih wilayah tempat instans RDS berada, lalu klik ID instans.

  2. Di panel navigasi kiri, klik Whitelist and SecGroup. Pada halaman yang muncul, klik tab Security Group.

  3. Klik Add Security Group Rule. Di kotak dialog, pilih metode penambahan, konfigurasi aturan, lalu klik OK.

Penting

Memodifikasi security group di VPC memengaruhi semua instans RDS di VPC tersebut.

Scenario-based addition

Gunakan konfigurasi preset untuk layanan umum:

Skenario Protokol Range port Objek otorisasi
SSAS TCP 2383/2383 0.0.0.0/0
SSRS TCP 443/443 0.0.0.0/0
Penting

Objek otorisasi 0.0.0.0/0 memberikan akses ke semua alamat IP ke instans Anda. Gantilah dengan blok CIDR tertentu untuk membatasi eksposur.

Manual addition

Tentukan parameter berikut:

Parameter Deskripsi Contoh
Protocol Type Protokol jaringan. TCP dan UDP didukung. Lihat Aturan security group. TCP
Port Range Range port tujuan. Lihat Port umum. 22/22
Authorization Object Alamat IP sumber yang diotorisasi. 192.XX.XX.100
Description Deskripsi aturan.

Operasi terkait

Lepaskan kaitan security group

  1. Buka halaman Instances. Di bilah navigasi atas, pilih wilayah tempat instans RDS berada, lalu klik ID instans.

  2. Di panel navigasi kiri, klik Whitelist and SecGroup. Pada halaman yang muncul, klik tab Security Group.

  3. Temukan security group tersebut dan klik Delete di sebelah kanan.

    Catatan

    Untuk menghapus semua security group ECS yang terkait sekaligus, klik Clear.

  4. Klik OK.

image

Modifikasi aturan security group

  1. Buka halaman Instances. Di bilah navigasi atas, pilih wilayah tempat instans RDS berada, lalu klik ID instans.

  2. Di panel navigasi kiri, klik Whitelist and SecGroup. Pada halaman yang muncul, klik tab Security Group.

  3. Di kolom Action, klik Modify.

image
  1. Pada kotak dialog yang muncul, perbarui parameter aturan lalu klik OK. Parameter berikut tersedia:

    Parameter Deskripsi Contoh
    Protocol Type Protokol jaringan. TCP dan UDP didukung. Lihat Aturan security group. TCP
    Port Range Range port tujuan. Lihat Port umum. 22/22
    Authorization Object Alamat IP sumber yang diotorisasi. 192.XX.XX.100
    Description Deskripsi aturan.

Hapus aturan security group

  1. Buka halaman Instances. Di bilah navigasi atas, pilih wilayah tempat instans RDS berada, lalu klik ID instans.

  2. Di panel navigasi kiri, klik Whitelist and SecGroup. Pada halaman yang muncul, klik tab Security Group.

  3. Temukan aturan security group tersebut dan klik Delete di kolom Action.

image

Langkah selanjutnya

Referensi API