弹性云服务器 ECS-安全组配置示例:云服务器提供数据库访问服务

时间:2024-04-22 15:54:50

云服务器提供数据库访问服务

安全组默认拒绝所有来自外部的请求,如果您在云服器上部署了数据库服务,允许其他实例通过内网访问数据库服务,则您需要在部署数据库服务器所在的安全组内,添加入方向规则,放通对应的端口,实现其他实例通过内网获取数据库数据的请求。常见的数据库类型机器对应的端口如下:
  • MySQL(3306)
  • Oracle(1521)
  • MS SQL(1433)
  • PostgreSQL(5432)
  • Redis(6379)
表9 云服务器提供数据库访问服务

方向

优先级

策略

类型

协议端口

源地址

描述

入方向

1

允许

IPv4

自定义TCP: 3306

安全组:sg-A

允许安全组sg-A内云服务器访问MySQL数据库服务。

入方向

1

允许

IPv4

自定义TCP: 1521

安全组:sg-B

允许安全组sg-B内云服务器访问Oracle数据库服务。

入方向

1

允许

IPv4

自定义TCP: 1433

IP地址:172.16.3.21/32

允许私网IP地址为172.16.3.21的云服务器访问MS SQL数据库服务。

入方向

1

允许

IPv4

自定义TCP: 5432

IP地址:192.168.0.0/24

允许私网IP地址属于192.168.0.0/24网段的云服务器访问PostgreSQL数据库服务。

入方向

1

允许

IPv4

自定义TCP: 6379

IP地址组:ipGroup-A

允许私网IP地址属于IP地址组ipGroup-A范围内的云服务器访问Redis数据库服务。

本示例中源地址提供的配置仅供参考,请您根据实际需求设置源地址。

support.huaweicloud.com/usermanual-ecs/zh-cn_topic_0140323152.html