详情页标题前

阿里云RDS数据库设置白名单-云淘科技

详情页1

创建RDS实例后,您需要设置RDS实例的白名单,以允许外部设备访问该RDS实例。

操作场景

IP白名单指允许访问RDS实例的IP清单。设置IP白名单可以让RDS实例得到高级别的访问安全保护,建议您定期维护白名单。

通常需要设置IP白名单的场景如下:

  • 场景1

    创建RDS实例后,您需要将外部IP地址添加至IP白名单中,外部设备才可以正常访问该RDS实例。

  • 场景2

    当数据库连接异常时,您可以检查白名单设置是否正确。

    不同连接场景下,IP白名单的设置请参见下表。

    说明

    专有网络VPC是阿里云上一种隔离的网络环境,安全性比传统的经典网络更高。

    连接场景

    网络类型

    IP白名单设置

    ECS实例和RDS实例连接

    两个实例在相同专有网络VPC内(推荐)

    添加ECS实例私有IP地址。

    两个实例在不同专有网络VPC内

    不同专有网络的实例无法内网互通,您可以参考如下方案:

    1. 切换RDS专有网络,选择和ECS实例相同的VPC。

      说明

      ECS实例和RDS实例需要处于相同地域才能切换到相同VPC。如果地域不同,为业务稳定,建议您通过DTS将RDS实例迁移至ECS实例所属地域。详情请参见RDS PostgreSQL实例间数据迁移。

    2. 在IP白名单中添加ECS实例私有IP地址。

    两个实例均为经典网络

    添加ECS实例私有IP地址。

    ECS实例为经典网络

    RDS实例为专有网络

    不同网络类型的实例无法内网互通,您可以参考如下方案:

    1. 将ECS实例从经典网络迁移到专有网络,选择和RDS实例相同的VPC。

      说明

      ECS实例和RDS实例需要处于相同地域才能切换到相同VPC。如果地域不同,为业务稳定,建议您通过DTS将RDS实例迁移至ECS实例所属地域。详情请参见RDS PostgreSQL实例间数据迁移。

    2. 在IP白名单中添加ECS实例私有IP地址。

    ECS实例为专有网络

    RDS实例为经典网络

    不同网络类型的实例无法内网互通,您可以参考如下方案:

    1. 把RDS实例从经典网络切换为专有网络,选择和ECS实例相同的VPC。

      说明

      ECS实例和RDS实例需要处于相同地域才能切换到相同VPC。如果地域不同,为业务稳定,建议您通过DTS将RDS实例迁移至ECS实例所属地域。详情请参见RDS PostgreSQL实例间数据迁移。

    2. 在IP白名单中添加ECS实例私有IP地址。

    云外主机连接RDS实例

    在IP白名单中添加云外主机的公网IP地址。

    说明

    • 云外主机的应用程序中使用RDS实例的外网连接地址。

    • 定位本地公网IP地址请参见外网无法连接RDS MySQL或MariaDB:如何正确填写本地设备的公网IP地址。

注意事项

  • 单个实例最多支持50个IP白名单分组

  • 设置白名单不会影响RDS实例的正常运行。

  • 默认的IP白名单分组(default )不能删除,只能清空。

  • 请勿修改或删除系统自动生成的分组,避免影响相关产品的使用。例如ali_dms_group(DMS产品IP地址白名单分组)、hdm_security_ips(DAS产品IP地址白名单分组)。

    重要

    为防止误修改或删除白名单分组,2020年12月之后的新建实例,hdm_security_ips白名单分组对用户不可见。

  • 默认的IP白名单只包含127.0.0.1,表示任何IP均无法访问该RDS实例。

设置通用模式IP白名单

通用白名单模式不区分经典网络和专用网络。在通用白名单模式下,设置的IP地址,既可通过经典网络,也可通过专有网络访问RDS实例。

  1. 访问RDS实例列表,在上方选择地域,然后单击目标实例ID。
  2. 在左侧导航栏单击白名单与安全组

  3. 单击添加白名单分组,填写分组名称或单击已有分组的修改

  4. 填写需要访问该实例的IP地址或IP段,然后单击确定

    说明

    • 用英文逗号隔开多个IP地址或IP段,且逗号前后不能有空格,例如192.168.0.1,172.16.213.9

    • 单个实例最多添加1000个IP地址或IP段。当IP地址较多时,建议将零散的IP合并为IP段,例如10.10.10.0/24

  5. (可选)如果当前实例包含只读实例,可以通过参数白名单同步到只读实例配置白名单同步,将主实例的白名单同步至指定的只读实例。当有多个只读实例时,支持多选。

  6. (可选)单击加载ECS内网IP,将显示您当前阿里云账号下所有ECS实例的IP地址,可快速添加ECS私有IP地址到白名单中。

    阿里云RDS数据库设置白名单-云淘科技

高安全白名单模式IP白名单

说明

本地盘存储类型即将停止售卖,新购实例将为云盘实例,不再支持高安全白名单模式,更多信息,请参见【通知】2023年09月01日起RDS PostgreSQL停止售卖本地SSD盘。

高安全白名单模式区分经典网络和专用网络。在高安全白名单模式下,白名单分组需指定网络隔离模式,例如设置在经典网络的白名单IP地址,不可从专有网络访问RDS实例,反之亦然。

仅本地SSD盘实例支持高安全白名单模式,如果实例已经是高安全白名单模式,参见下文进行设置即可。如果需要切换为高安全白名单模式,请参见切换为高安全白名单模式。

  1. 访问RDS实例列表,在上方选择地域,然后单击目标实例ID。
  2. 在左侧导航栏单击白名单与安全组

  3. 单击添加白名单分组,选择网络隔离模式

  4. 填写分组名称

  5. 组内白名单中,填写需要访问该实例的IP地址或IP段,然后单击确定

    说明

    • 用英文逗号隔开多个IP地址或IP段,且逗号前后不能有空格,例如192.168.0.1,172.16.213.9

    • 单个实例最多添加1000个IP地址或IP段。当IP地址较多时,建议将零散的IP合并为IP段,例如10.10.10.0/24。

  1. (可选)如果当前实例包含只读实例,可以通过参数白名单同步到只读实例配置白名单同步,将主实例的白名单同步至指定的只读实例。当有多个只读实例时,支持多选。

  1. (可选)单击加载ECS内网IP,将显示您当前阿里云账号下所有ECS实例的IP地址,可快速添加ECS私有IP地址到白名单中。

    说明

    高安全白名单模式请注意选择网络隔离模式。

    阿里云RDS数据库设置白名单-云淘科技

下一步

创建账号和数据库

相关API

API

描述

DescribeDBInstanceIPArrayList

查看RDS实例IP白名单

ModifySecurityIps

修改RDS实例IP白名单

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/154551.html

(0)
上一篇 2023年12月9日 下午7:06
下一篇 2023年12月9日 下午7:07
详情页2

相关推荐

  • 阿里云日志服务SLSGetExternalStore-云淘科技

    调用GetExternalStore接口获取指定外部存储数据的详细信息。 接口说明 目前支持OSS数据源和VPC下的RDS MySQL数据库作为外部存储数据。本文以RDS MySQL为例,OSS数据源作为外部存储数据时其参数配置请参见关联OSS数据源。 请求语法 GET /externalstores/externalStoreName Content-Le…

    阿里云日志服务SLS 2023年12月10日
  • 阿里云RDS数据库PurgeDBInstanceLog – 清理或收缩RDS实例日志-云淘科技

    该接口用于清理RDS实例的本地日志。 接口说明 适用引擎 RDS MySQL RDS SQL Server 功能说明 RDS实例有自动上传日志备份机制,但是在实例空间不足时,您可以使用本接口手动上传日志备份,提前释放存储空间。上传后系统会自动清理本地重复的日志备份。调用本接口会将本地日志备份上传到OSS上(SQL Server会先收缩事务日志再上传),然后清…

    阿里云数据库 2023年12月9日
  • 阿里云负载均衡为伸缩组添加和移出负载均衡实例-云淘科技

    伸缩组支持关联负载均衡实例,通过负载均衡实例将访问流量分发到伸缩组内的多个实例中,可以有效增强伸缩组的服务能力。您可以通过在弹性伸缩控制台操作或者调用API参数(例如AttachLoadBalancers和DetachLoadBalancers)来实现为伸缩组添加和移出负载均衡实例。 背景信息 本文主要以传统型负载均衡CLB(原SLB)为例进行说明。伸缩组关…

    阿里云负载均衡 2023年12月10日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云RDS数据库ModifyDBInstanceMetrics – 修改RDS PostgreSQL展示的监控指标项-云淘科技

    该接口用于变更RDS PostgreSQL实例展示的增强监控指标。 接口说明 适用引擎 RDS PostgreSQL 相关功能文档 注意 使用该接口前,请仔细阅读功能文档,确保完全了解使用接口的前提条件及使用后造成的影响后,再进行操作。 查看增强监控。 调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,Open…

    阿里云数据库 2023年12月9日
  • 阿里云RDS数据库删除标签-云淘科技

    如果实例调整或者不再需要标签,您可以删除该实例的标签。 限制说明 每次解绑的标签数量不能超过20个。 任一标签在解绑后,如果没有绑定任何实例,则该标签会被删除。 操作步骤 登录RDS管理控制台,在左侧单击实例列表,然后在上方选择地域。 鼠标放在目标实例的标签上,单击编辑 。 说明 您也可以选择目标实例后的更多 > 编辑标签 。 单击要删除的标签后的X删…

    2023年12月9日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。