我有一个VPC,有两个交换机,A交换机下面有ECS,B交换机下面有PolorDB。按理说在一个VPC内是可以互相连接的。但是为啥还需要再PolorDB上添加 ECS 到白名单么?
为了安全啊。
本教程介绍如何使用弹性伸缩生命周期挂钩挂起ECS实例,并结合系统运维管理 OOS(CloudOps Orchestration Service)的模板,实现将ECS实例自动加入和移出PolarDB集群白名单。
操作步骤
本教程以OOS公共模板ACS-ESS-LifeCycleModifyPolarDBIPWhitelist为例,实现在扩容时将ECS实例加入PolarDB集群白名单。步骤如下:
步骤一:对RAM角色授予OOS服务权限
步骤二:为扩容活动创建生命周期挂钩并触发扩容
步骤三:查看PolarDB集群白名单
(可选)步骤四:查看OOS执行情况
按道理同一个VPC下面的不同ECS互联的时候也需要配置安全策略的,目前ECS 在同一个VPC & 同一个安全组下是默认互通的,相当于白名单已经默认配置好了。 同一个VPC下ECS 连接 PolarDB 是需要再手动配置下白名单的 此回答整理自钉群“PolarDB 专家面对面 - 网络&连接&线程池功能”
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。
阿里云关系型数据库主要有以下几种:RDS MySQL版、RDS PostgreSQL 版、RDS SQL Server 版、PolarDB MySQL版、PolarDB PostgreSQL 版、PolarDB分布式版 。