云耀云服务器(旧版)-安全组配置示例:云服务器提供数据库访问服务
云服务器提供数据库访问服务
安全组默认拒绝所有来自外部的请求,如果您在云服器上部署了数据库服务,允许其他云服务器通过内网访问数据库服务,则您需要在部署数据库云服务器所在的安全组内,添加入方向规则,放通对应的端口,例如MySQL(3306)、Oracle(1521)、MS SQL(1433)、PostgreSQL(5432)、Redis(6379)。
规则方向 |
优先级 |
策略 |
类型 |
协议端口 |
源地址 |
描述 |
---|---|---|---|---|---|---|
入方向规则 |
1 |
允许 |
IPv4 |
自定义TCP: 3306 |
安全组:sg-A |
允许安全组sg-A内云服务器访问MySQL数据库服务。 |
入方向规则 |
1 |
允许 |
IPv4 |
自定义TCP: 1521 |
安全组:sg-B |
允许安全组sg-B内云服务器访问Oracle数据库服务。 |
入方向规则 |
1 |
允许 |
IPv4 |
自定义TCP: 1433 |
IP地址:172.16.3.21/32 |
允许私网IP地址为172.16.3.21的云服务器访问MS SQL数据库服务。 |
入方向规则 |
1 |
允许 |
IPv4 |
自定义TCP: 5432 |
IP地址:192.168.0.0/24 |
允许私网IP地址属于192.168.0.0/24网段的云服务器访问PostgreSQL数据库服务。 |
入方向规则 |
1 |
允许 |
IPv4 |
自定义TCP: 6379 |
IP地址组:ipGroup-A |
允许私网IP地址属于IP地址组ipGroup-A范围内的云服务器访问PostgreSQL数据库服务。 |

本示例中源地址提供的配置仅供参考,请您根据实际需求设置源地址。