全部產品
Search
文件中心

ApsaraDB RDS:(可選)ECS配置安全性群組

更新時間:Jun 19, 2024

RDS PostgreSQL的一鍵上雲功能支援將ECS自建PostgreSQL遷移到RDS PostgreSQL。本文介紹上雲前,ECS自建PostgreSQL配置安全性群組,允許RDS PostgreSQL訪問自建PostgreSQL資料庫連接埠。

前提條件

如果您需要將ECS自建PostgreSQL遷移到RDS PostgreSQL,則需要執行本文配置。ECS需要滿足以下條件:

  • ECS執行個體需要與RDS PostgreSQL執行個體處於相同VPC。

  • ECS執行個體已部署PostgreSQL資料庫。

操作步驟

  1. 登入ECS管理主控台

  2. 在左側導覽列,選擇執行個體與鏡像 > 執行個體

  3. 在頂部功能表列左上方處,選擇地區。

  4. 找到目標ECS執行個體,單擊執行個體ID。

  5. 執行個體詳情頁簽的基本資料地區,單擊安全性群組名稱。

  6. 安全性群組頁面的訪問規則地區,單擊入方向頁簽中的手動添加按鈕。添加如下安全性群組規則。

    需要添加的安全性群組及關鍵參數說明如下:

    協議類型

    連接埠範圍

    授權對象

    全部 ICMP(IPv4)

    源:-1/-1

    目的:-1/-1

    需要配置RDS PostgreSQL執行個體的VPC網段

    VPC網段查看方法

    1. 訪問RDS執行個體列表,在上方選擇地區,然後單擊目標執行個體ID。
    2. 在左側導覽列單擊資料庫連接,在網路類型中查看VPC網段。VPC網段

    TCP

    ECS自建PostgreSQL資料庫的連接埠,可通過netstat -a | grep PGSQL命令查看。

後續步驟

配置postgresql.conf檔案