全部產品
Search
文件中心

ApsaraDB RDS:(可選)配置ECS安全性群組

更新時間:Aug 19, 2025

RDS PostgreSQL的一鍵上雲功能支援將ECS自建PostgreSQL遷移到RDS PostgreSQL。本文介紹上雲前,如何配置ECS自建PostgreSQL的安全性群組,以允許RDS PostgreSQL訪問自建PostgreSQL資料庫連接埠。

前提條件

如果您需要將ECS自建PostgreSQL遷移到RDS PostgreSQL,則需要執行本文配置。ECS需要滿足以下條件:

  • ECS執行個體需要與RDS PostgreSQL執行個體處於相同VPC。

  • ECS執行個體已部署PostgreSQL資料庫。

操作步驟

  1. 登入ECS管理主控台

  2. 在左側導覽列,選擇執行個體與鏡像 > 執行個體

  3. 在頂部功能表列左上方處,選擇地區。

  4. 找到目標ECS執行個體,單擊執行個體ID。

  5. 安全性群組頁簽,單擊安全性群組ID。

  6. 安全性群組詳情頁面的訪問規則地區,單擊入方向頁簽中的增加規則按鈕,添加以下規則。

    需要添加的協議及關鍵參數說明如下:

    協議

    訪問目的(本執行個體)

    訪問來源

    所有 ICMP-IPv4

    無需配置,預設為全部(-1/-1)

    需要配置RDS PostgreSQL執行個體的VPC網段

    VPC網段查看方法

    1. 訪問RDS執行個體列表,在上方選擇地區,然後單擊目標執行個體ID。

    2. 在左側導覽列單擊資料庫連接,在網路類型中查看VPC網段。VPC網段

    自訂 TCP

    配置為ECS自建PostgreSQL資料庫的連接埠,可通過netstat -a | grep PGSQL命令查看。

後續步驟

配置postgresql.conf檔案