Um grupo de segurança do Elastic Compute Service (ECS) atua como firewall virtual que controla o tráfego de entrada e saída das instâncias de ECS associadas. Este tópico descreve como configurar um grupo de segurança para permitir que as instâncias de ECS nele contidas acessem um cluster do PolarDB for MySQL.
Cenário
Após criar um cluster do PolarDB for MySQL, não é possível conectar instâncias de ECS diretamente a ele. Adicione um grupo de segurança à lista de permissões do cluster do PolarDB for MySQL para autorizar o acesso das instâncias de ECS pertencentes a esse grupo.
Para mais informações sobre grupos de segurança e como configurá-los no console do ECS, consulte Criar um grupo de segurança. Você também pode adicionar os endereços IP das instâncias de ECS a uma lista de permissões de IP. Ambos os métodos funcionam de forma independente: tanto as instâncias de ECS na lista de permissões de IP quanto aquelas no grupo de segurança adicionado à lista de permissões do cluster podem acessar o cluster do PolarDB for MySQL.
Precauções
Os tipos de rede do cluster do PolarDB for MySQL e dos grupos de segurança adicionados à sua lista de permissões devem ser idênticos. Por exemplo, se o cluster estiver implantado em uma Virtual Private Cloud (VPC), adicione apenas grupos de segurança do tipo VPC.
É possível adicionar até 10 grupos de segurança por cluster do PolarDB for MySQL.
Ao adicionar um grupo de segurança a um cluster do PolarDB for MySQL, os endereços IP das instâncias de ECS desse grupo são incluídos automaticamente na lista de permissões do cluster. As regras do grupo de segurança não interferem nessa operação.
Procedimento
Faça login no console do PolarDB.
No painel de navegação à esquerda, clique em Clusters.
No canto superior esquerdo, selecione a região onde o cluster de destino está implantado.
Localize o cluster desejado e clique em seu ID.
No painel de navegação à esquerda, escolha Settings and Management > Cluster Whitelists.
Na página Cluster Whitelists, clique em Select Security Groups para adicionar um grupo de segurança. Para alterar os grupos existentes, clique em Configure na coluna Actions.

No painel Select Security Groups, selecione um ou mais grupos de segurança e clique em OK.

Para mais detalhes sobre a criação de grupos de segurança, consulte Criar um grupo de segurança .
Verificar o resultado
Após adicionar o grupo de segurança, confirme a configuração na página Cluster Whitelists e teste a conexão com o endpoint do cluster a partir de uma instância de ECS pertencente ao grupo autorizado.
Operações de API relacionadas
|
API |
Descrição |
|
Consulta os endereços IP autorizados a acessar um cluster específico do PolarDB for MySQL. |
|
|
Modifica os endereços IP autorizados a acessar um cluster específico do PolarDB for MySQL. |