security group представляет собой набор правил контроля доступа для ECS и RDS DB‑инстансов, имеющих одинаковые требования к защите и взаимно доверяющих друг другу в VPC.
Прежде чем подключиться к вашему DB‑инстансу, необходимо создать правила security group, чтобы разрешить определённым IP‑адресам и портам доступ к вашему RDS инстансу.
В этом разделе описывается, как настроить inbound rule для RDS DB‑инстанса.
Правило Security Group по умолчанию разрешает все исходящие пакеты данных. ECS и RDS инстансы могут обращаться друг к другу, если находятся в одной Security Group. После создания Security Group вы можете настроить правила Security Group для контроля доступа к и от RDS инстансов в этой Security Group.
в левом верхнем углу и выберите регион и проект.
в левом верхнем углу страницы и выберите Database > Relational Database Service.Чтобы добавить дополнительные inbound rules, нажмите +.
Параметр | Описание | Example Value |
|---|---|---|
Priority | Приоритет правила группы безопасности. Диапазон значений: 1 до 100. Значение по умолчанию 1 и указывает на наивысший приоритет. Правило с меньшим значением имеет более высокий приоритет. | 1 |
Action | Действие правила группы безопасности. Правило с действием deny переопределяет другое с действием allow, если оба правила имеют одинаковый приоритет. | Allow |
Protocol & Port | Protocol: сетевой протокол. Доступные варианты включают ANY, TCP, UDP и ICMP. | TCP |
Port: порт, через который трафик может достичь вашего экземпляра БД. Экземпляры RDS for PostgreSQL могут использовать порты баз данных от 2100 до 9500. | 5432 | |
Type | Тип IP-адреса. | IPv4 |
Source | Исходный адрес. Это может быть отдельный IP-адрес, группа IP-адресов или группа безопасности, чтобы разрешить доступ от них к вашему DB instance. Пример:
| 0.0.0.0/0 |
Description | Дополнительная информация о правиле группы безопасности. Этот параметр является необязательным. Описание может содержать не более 255 символов и не может содержать угловые скобки (\u003c) или (\u003e). | N/A |