Por padrão, uma instância do ApsaraDB RDS for PostgreSQL bloqueia todas as conexões de entrada. Para permitir que instâncias do Elastic Compute Service (ECS) acessem sua instância RDS, associe um grupo de segurança do ECS a ela. Assim, todas as instâncias ECS desse grupo de segurança poderão se conectar à instância RDS.
Pré-requisitos
Antes de começar, verifique se você tem:
Uma instância do ApsaraDB RDS for PostgreSQL
Um grupo de segurança do ECS que use o mesmo tipo de rede da instância RDS (ambos em Virtual Private Cloud (VPC) ou ambos em rede clássica)
Limites
|
Item |
Limite |
|
Máximo de grupos de segurança por instância RDS |
10 |
|
Tipo de rede |
O grupo de segurança e a instância RDS devem usar o mesmo tipo de rede |
Adicionar um grupo de segurança
Acesse a página Instances. Na barra de navegação superior, selecione a região da instância RDS. Localize a instância e clique em no ID correspondente.
No painel de navegação à esquerda, clique em Whitelist and SecGroup. Clique em na aba Security Group.
-
Clique em Add Security Group.
NotaNota: Grupos de segurança seguidos pela tag VPC contêm instâncias ECS residentes em VPCs.

Selecione o grupo de segurança desejado e clique em OK.
Como listas de permissões e grupos de segurança funcionam juntos
Tanto as listas de permissões de endereços IP quanto os grupos de segurança controlam o acesso à instância RDS. Todos os endereços IP nas listas de permissões configuradas e todas as instâncias ECS nos grupos de segurança configurados podem acessar a instância.
Quando há alterações nas instâncias ECS de um grupo de segurança configurado, as atualizações são sincronizadas automaticamente com a instância RDS.
Após alterar o tipo de rede de uma instância RDS, todos os grupos de segurança configurados anteriormente tornam-se inválidos. Configure novamente os grupos de segurança para o novo tipo de rede.
Próximas etapas
Informações relacionadas
Operações de API
|
Operação |
Descrição |
|
Consulta os grupos de segurança do ECS associados a uma instância RDS. |
|
|
Modifica os grupos de segurança do ECS associados a uma instância RDS. |