创建RDS实例后,您需要设置RDS实例的白名单,以允许外部设备访问该RDS实例。默认的白名单只包含默认IP地址127.0.0.1,表示任何设备均无法访问该RDS实例。
设置白名单包括两种操作:
- 设置IP名单:添加IP地址,使这些IP地址可以访问该RDS实例。
- 设置ECS安全组:添加ECS安全组,使ECS安全组内的ECS实例可以访问该RDS实例。
白名单可以让RDS实例得到高级别的访问安全保护,建议您定期维护白名单。设置白名单不会影响RDS实例的正常运行。
设置IP白名单
注意事项
- 默认的IP白名单分组只能被修改或清空,不能被删除。
- 若将白名单设置为%或者0.0.0.0/0,表示允许任何IP地址访问该RDS实例。该设置将极大降低数据库的安全性,如非必要请勿使用。
操作步骤
- 登录RDS管理控制台。
- 选择目标实例所在地域。
- 单击目标实例的ID,进入基本信息页面。
- 在左侧导航栏中选择数据安全性。
- 在白名单设置页面中,单击default白名单分组中的修改,如下图所示。
[tr=transparent][url=http://g.alicdn.com/aliyun-icms/assets/icms-main/images/note.png][/url]说明[tr=transparent]带有VPC标识的ECS安全组为专有网络中的安全组。 - 选中要添加的安全组,单击确定。
[/td][/tr][/table]