719
財經資訊
設置白名單__設置實例基礎配置_快速入門(MySQL)_雲數據庫 RDS 版-阿裏雲
為了數據庫的安全穩定,您應該將需要訪問數據庫的 IP 地址或者 IP 段加入白名單。
在啟用目標實例前,需先修改白名單。
背景信息
訪問數據庫有三種場景:
外網訪問RDS數據庫
參見設置內外網地址申請外網地址。
參見本節將應用服務IP加入白名單。
如果將應用服務IP加入白名單後,還是無法連接RDS,請參見RDS for MySQL 如何定位本地IP,獲取應用服務真實IP。
內網訪問RDS數據庫:
內外網同時訪問RDS數據庫:
操作步驟
登錄 RDS 管理控製台,選擇目標實例。
在實例菜單中選擇 數據安全性。
在 數據安全性 頁麵的默認分組後單擊 修改,如下圖所示。
您也可以使用自定義分組,單擊默認分組後的 清空 刪除默認分組中的白名單,然後單擊 添加白名單分組 新建自定義分組。
在 修改白名單分組 頁麵刪除默認白名單 127.0.0.1,填寫自定義白名單後,單擊 確定,如下圖所示。
參數說明如下:
- 分組名稱:由 2~32 個字符的小寫字母、數字或下劃線組成,開頭需為小寫字母,結尾需為字母或數字。默認分組不可修改,且不可刪除。
- 組內白名單:填寫可以訪問數據庫的 IP 地址或者 IP 段,IP 地址或者 IP 段間用英文逗號分隔。
- MySQL、PostgreSQL 和 PPAS 可以設置 1000 個,SQL Server 可以設置 800 個。
- 白名單功能支持設置 IP 地址(如 10.10.10.1)或者 IP 段(如 10.10.10.0/24,表示 10.10.10.X 的 IP 地址都可以訪問數據庫)。
- % 或者 0.0.0.0/0 為允許任何IP訪問。該設置將極大降低數據庫安全性,如非必要請勿使用。
- 新建實例設置了本地環回 IP 地址 127.0.0.1 為默認白名單,禁止任何外部 IP 訪問本實例。
- 加載 ECS 內網 IP:單擊將顯示同賬號下的 ECS,可以快速添加 ECS 到白名單中。
後續操作
正確使用白名單可以讓 RDS 得到高級別的訪問安全保護,建議用戶定期維護白名單。
後續操作中,您可以單擊分組名稱後的 修改 修改已有分組,或者單擊 刪除 刪除已有分組。
最後更新:2016-11-23 16:04:16
上一篇:
登錄 RDS 管理控製台__快速入門(MySQL)_雲數據庫 RDS 版-阿裏雲
下一篇:
設置連接模式__設置實例基礎配置_快速入門(MySQL)_雲數據庫 RDS 版-阿裏雲
雲服務器 ECS地域
設備狀態__產品管理_控製台使用手冊_阿裏雲物聯網套件
查詢鏡像共享__鏡像相關接口_API 參考_雲服務器 ECS-阿裏雲
用戶主密鑰(CMK)的狀態(KeyState)對API調用的影響__API 參考_密鑰管理服務-阿裏雲
任務維度推送統計__API列表_OpenAPI 1.0_移動推送-阿裏雲
ResourceTypeCountItem__數據類型_API 參考_雲服務器 ECS-阿裏雲
BandwidthPackageMonitorDataItemType__數據類型_API參考_專有網絡 VPC-阿裏雲
錯誤碼__錯誤響應_API使用手冊_消息服務-阿裏雲
重啟實例__實例_用戶指南_雲服務器 ECS-阿裏雲
網站耗資源和腳本超時常見原因分析__網站訪問異常_技術分享_雲虛機主機-阿裏雲
相關內容
常見錯誤說明__附錄_大數據計算服務-阿裏雲
發送短信接口__API使用手冊_短信服務-阿裏雲
接口文檔__Android_安全組件教程_移動安全-阿裏雲
運營商錯誤碼(聯通)__常見問題_短信服務-阿裏雲
設置短信模板__使用手冊_短信服務-阿裏雲
OSS 權限問題及排查__常見錯誤及排除_最佳實踐_對象存儲 OSS-阿裏雲
消息通知__操作指南_批量計算-阿裏雲
設備端快速接入(MQTT)__快速開始_阿裏雲物聯網套件-阿裏雲
查詢API調用流量數據__API管理相關接口_API_API 網關-阿裏雲
使用STS訪問__JavaScript-SDK_SDK 參考_對象存儲 OSS-阿裏雲