开发者社区> 问答> 正文

安全白皮书-产品安全方案-网络隔离



VPC


除了IP白名单外,RDS还支持使用VPC来获取更高程度的网络访问控制。
VPC是您在公共云里设定的私有网络环境,通过底层网络协议严格地将您的网络包隔离,在网络2层完成访问控制。您可以通过VPN或者专线,将自建IDC的服务器资源接入阿里云,并使用VPC自定义的RDS IP段来解决IP资源冲突的问题,实现自有服务器和阿里云ECS同时访问RDS的目的。
使用VPC和IP白名单将极大程度提升RDS实例的安全性。

Internet


部署在VPC中的RDS实例默认只能被同一个VPC中的ECS实例访问。如果有需要也可以通过申请公网IP的方式接受来自公网的访问(不推荐),包括但不限于:


  • 来自ECS EIP的访问。

  • 来自您自建IDC公网出口的访问。

IP白名单对RDS实例的所有连接方式生效,建议在申请公网IP前先设置相应白名单规则。

展开
收起
梨好橙 2018-09-09 23:05:18 1157 0
0 条回答
写回答
取消 提交回答
问答排行榜
最热
最新

相关电子书

更多
Session:更加安全、可靠的数据中心网络产品更新 立即下载
Session:极简易用的全球化网络产品更新 立即下载
Session:弹性、高可用、可观测的应用交付网络产品更新 立即下载