All Products
Search
Document Center

ApsaraDB RDS:Keamanan tinggi

Last Updated:Mar 28, 2026

ApsaraDB RDS menyediakan beberapa lapis perlindungan data bawaan. Alibaba Cloud mengamankan infrastruktur dasar, sedangkan Anda bertanggung jawab untuk mengonfigurasi kontrol akses pada instans Anda.

Cara kerja

Keamanan RDS beroperasi di tiga lapisan, dari perimeter jaringan ke arah dalam:

LapisanMekanismeFungsinya
Perimeter jaringanPendeteksian dan mitigasi serangan DDoSMemblokir traffic berbahaya sebelum mencapai instans Anda
Kontrol aksesDaftar putih alamat IP dan isolasi akunMembatasi siapa yang dapat terhubung dan apa yang dapat mereka akses
Isolasi sistemFirewall, akses host terbatas, dan koneksi inbound-onlyMembatasi permukaan serangan setiap instans

Pencegahan serangan DDoS

Instans RDS yang terpapar Internet rentan terhadap serangan penolakan layanan terdistribusi (DDoS). Saat serangan terdeteksi, sistem keamanan merespons dalam dua tahap:

  1. Pembersihan lalu lintas — Menyaring lalu lintas masuk berbahaya sambil tetap mengizinkan permintaan sah.

  2. Filtering blackhole — Jika pembersihan lalu lintas tidak efektif atau volume serangan melebihi ambang batas filtering blackhole, filtering blackhole dipicu untuk melindungi ketersediaan instans.

Penting

Kami menyarankan Anda mengakses instans RDS melalui jaringan internal untuk mencegah serangan DDoS. Untuk detailnya, lihat Protection against attacks.

Kontrol akses

RDS mendukung dua mekanisme untuk mengontrol siapa yang dapat mengakses database Anda:

MekanismeDeskripsi
Daftar putih alamat IPHanya permintaan dari alamat IP yang ada di daftar putih yang diizinkan terhubung ke instans RDS
Isolasi akunSumber daya antar Akun Alibaba Cloud diisolasi secara logis — setiap akun hanya dapat melihat dan mengelola database miliknya sendiri

Untuk detailnya, lihat Access control.

Keamanan sistem

Setiap instans RDS dilindungi oleh kontrol tingkat sistem berikut:

KontrolDeskripsi
Firewall multi-lapisMemblokir berbagai jenis serangan berbasis jaringan sebelum mencapai instans
Tidak ada akses langsung ke hostHost fisik yang menjalankan instans RDS tidak dapat diakses secara langsung — instans hanya dapat dijangkau melalui titik akhir dan Port yang ditetapkan
Koneksi inbound-onlyInstans RDS tidak dapat memulai koneksi outbound — instans hanya menerima permintaan akses masuk

Untuk detailnya, lihat Network isolation.

Tim keamanan profesional

Ahli keamanan Alibaba Cloud memberikan dukungan teknis untuk memastikan keamanan instans ApsaraDB RDS.

Langkah selanjutnya