security group — это набор правил контроля доступа для ECS и RDS DB‑инстансов, которые имеют одинаковые требования к защите и взаимно доверяют друг другу в пределах VPC.
Прежде чем подключиться к вашему DB‑инстансу, необходимо создать security group rules, чтобы разрешить определённым IP‑адресам и портам доступ к вашему RDS инстансу.
В этом разделе описывается, как настроить inbound rule для RDS DB‑инстанса.
Правило security group по умолчанию разрешает все исходящие пакеты данных. ECS и RDS инстансы могут обращаться друг к другу, если находятся в одной security group. После создания security group вы можете настроить правила security group для контроля доступа к и от RDS инстансов в этой security group.
в левом верхнем углу и выберите регион и проект
в левом верхнем углу страницы и выберите Database > Relational Database Service.Чтобы добавить дополнительные inbound rules, нажмите +.
Parameter | Description | Example Value |
|---|---|---|
Priority | Приоритет правила группы безопасности. Диапазон значений: 1 до 100. Значение по умолчанию — 1 и указывает на высший приоритет. Правило с меньшим значением имеет более высокий приоритет. | 1 |
Action | Действие правила группы безопасности. Правило с действием deny переопределяет правило с действием allow, если оба правила имеют одинаковый приоритет. | Allow |
Protocol & Port | Protocol: сетевой протокол. Доступные варианты включают ANY, TCP, UDP и ICMP. | TCP |
Port: порт, через который трафик может достичь вашего DB instance. Экземпляры RDS for PostgreSQL могут использовать порты баз данных от 2100 до 9500. | 5432 | |
Type | Тип IP-адреса. | IPv4 |
Источник | Source address. It can be a single IP address, an IP address group, or a security group to allow access from them to your DB instance. Example:
| 0.0.0.0/0 |
Описание | Дополнительная информация о правиле security group. Этот параметр является необязательным. Описание может содержать не более 255 символов и не может содержать угловые скобки (\u003c) или (\u003e). | N/A |