All Products
Search
Document Center

ApsaraDB RDS:Konfigurasikan aturan security group

Last Updated:Mar 29, 2026

Jika Anda tidak dapat terhubung ke instans RDS, berikan akses kepada klien atau layanan yang memerlukannya. Security group memungkinkan Anda mengizinkan instance ECS serta alamat IP atau blok CIDR tertentu untuk mengakses instans ApsaraDB RDS for SQL Server Anda. Topik ini menjelaskan kapan menggunakan masing-masing metode kontrol akses serta cara mengonfigurasi security group dan aturan security group.

Pilih metode kontrol akses

Baik security group maupun daftar putih alamat IP memberikan akses ke instans RDS, tetapi cara kerjanya berbeda:

MetodePaling cocok untukFamili instans
Security groupMemberikan akses ke sekelompok instans ECS. Perubahan pada kelompok tersebut secara otomatis diterapkan ke instans RDS.Semua
Security group ruleMemberikan akses ke alamat IP atau blok CIDR tertentu, termasuk untuk SQL Server Analysis Services (SSAS) dan SQL Server Reporting Services (SSRS).Hanya tujuan umum dan dedicated
IP address whitelistMemberikan akses ke alamat IP individual atau blok CIDR ketika security group tidak diperlukan.Semua

Untuk detail tentang daftar putih alamat IP, lihat Konfigurasikan daftar putih alamat IP.

Batasan

BatasanDetail
Security group per instans RDSMaksimal 10
Aturan per security groupTanpa Batas
Jenis jaringanSecurity group dan instans RDS harus menggunakan jenis jaringan yang sama: virtual private cloud (VPC) atau jaringan klasik.
Perubahan jenis jaringanJika Anda mengubah jenis jaringan instans RDS, security group yang sebelumnya dikaitkan menjadi tidak valid. Kaitkan ulang security group yang sesuai dengan jenis jaringan baru.
Aturan security groupHanya tersedia pada instans tujuan umum dan khusus. Lihat Keluarga instans.
Cakupan VPCDi dalam VPC, semua host berbagi security group yang sama. Mengubah security group memengaruhi semua instans RDS di VPC tersebut.
Pembaruan instance ECSPembaruan pada instance ECS dalam security group yang dikaitkan berlaku segera.

Kaitkan security group

Mengaitkan security group memberikan akses ke semua instance ECS dalam grup tersebut ke instans RDS.

  1. Buka halaman Instances. Pada bilah navigasi atas, pilih wilayah tempat instans RDS berada, lalu klik ID instans.

  2. Di panel navigasi kiri, klik Whitelist and SecGroup. Pada halaman yang muncul, klik tab Security Group.

  3. Klik tombol yang sesuai berdasarkan keluarga instans Anda:

    • Instans bersama: Klik Add Security Group.

    • Instans tujuan umum atau khusus: Klik Associate Security Group Whitelist.

  4. Pilih security group yang akan dikaitkan, lalu klik OK.

Catatan

Security group yang diberi label tag VPC adalah security group tipe VPC.

image

Tambahkan aturan security group

Aturan security group memberikan akses alamat IP tertentu atau entitas otorisasi ke instans RDS Anda atau ke layanan seperti SSAS dan SSRS.

Catatan

Aturan security group hanya tersedia pada instans tujuan umum dan khusus.

  1. Buka halaman Instances. Pada bilah navigasi atas, pilih wilayah tempat instans RDS berada, lalu klik ID instans.

  2. Di panel navigasi kiri, klik Whitelist and SecGroup. Pada halaman yang muncul, klik tab Security Group.

  3. Klik Add Security Group Rule. Di kotak dialog, pilih metode penambahan, konfigurasi aturan, lalu klik OK.

Penting

Memodifikasi security group di VPC memengaruhi semua instans RDS di VPC tersebut.

Scenario-based addition

Gunakan konfigurasi preset untuk layanan umum:

SkenarioProtokolRentang PortObjek otorisasi
SSASTCP2383/23830.0.0.0/0
SSRSTCP443/4430.0.0.0/0
Penting

Objek otorisasi 0.0.0.0/0 memberikan akses ke semua alamat IP ke instans Anda. Ganti dengan blok CIDR tertentu untuk membatasi eksposur.

Manual addition

Tentukan parameter berikut:

ParameterDeskripsiContoh
Protocol TypeProtokol jaringan. TCP dan UDP didukung. Lihat Aturan security group.TCP
Port RangeRange port tujuan. Lihat Port umum.22/22
Authorization ObjectAlamat IP sumber yang diotorisasi.192.XX.XX.100
DescriptionDeskripsi aturan.

Operasi terkait

Lepaskan kaitan security group

  1. Buka halaman Instances. Di bilah navigasi atas, pilih wilayah tempat instans RDS berada, lalu klik ID instans.

  2. Di panel navigasi kiri, klik Whitelist and SecGroup. Pada halaman yang muncul, klik tab Security Group.

  3. Temukan security group dan klik Delete di sebelah kanan.

    Catatan

    Untuk menghapus semua security group ECS yang dikaitkan sekaligus, klik Clear.

  4. Klik OK.

image

Modifikasi aturan security group

  1. Buka halaman Instances. Di bilah navigasi atas, pilih wilayah tempat instans RDS berada, lalu klik ID instans.

  2. Di panel navigasi kiri, klik Whitelist and SecGroup. Pada halaman yang muncul, klik tab Security Group.

  3. Di kolom Action, klik Modify.

image
  1. Pada kotak dialog yang muncul, perbarui parameter aturan lalu klik OK. Parameter berikut tersedia:

    ParameterDeskripsiContoh
    Protocol TypeProtokol jaringan. TCP dan UDP didukung. Lihat Aturan security group.TCP
    Port RangeRange port tujuan. Lihat Port umum.22/22
    Authorization ObjectAlamat IP sumber yang diotorisasi.192.XX.XX.100
    DescriptionDeskripsi aturan.

Hapus aturan security group

  1. Buka halaman Instances. Di bilah navigasi atas, pilih wilayah tempat instans RDS berada, lalu klik ID instans.

  2. Di panel navigasi kiri, klik Whitelist and SecGroup. Pada halaman yang muncul, klik tab Security Group.

  3. Temukan aturan security group dan klik Delete di kolom Action.

image

Langkah selanjutnya

Referensi API