首批通过分布式安全可靠测评,为关键业务系统打造
添加 AWS 实例白名单
更新时间:2026-05-30 10:00:50
如果您在新建云厂商为 AWS 的数据源或数据迁移任务时,选择公网连接的连接方式,需要先将页面显示的数据源 IP 地址添加至 MySQL 数据库实例(包括 Aurora MySQL、RDS MySQL 和自建 MySQL)、Oracle 数据库实例(包括 RDS Oracle 和自建 Oracle)、自建 OceanBase 数据库实例、Kafka 实例(包括云实例 Kafka 和自建 Kafka)、PostgreSQL 数据库实例(包括 RDS PostgreSQL、Aurora PostgreSQL 和自建 PostgreSQL),以及自建 TiDB 数据库实例的白名单中,以确保数据源能够访问。
获取需要添加至白名单的 IP 地址
登录 OB Cloud 云数据库控制台。
进入 新建数据源 对话框。
本文以新建数据源页面的操作为例,您也可以单击 数据服务 > 数据迁移 > 数据迁移,在新建迁移任务页面获取需要添加至白名单的 IP 地址。
在左侧导航栏,单击 数据服务 > 数据源。
在 数据源 页面,单击右上角的 新建数据源,根据实际情况选择需要新建的数据源类型。
在 新建数据源 对话框,选择 云厂商 为 AWS,连接类型 为 公网连接,并根据自身需求选择相应的实例类型。
复制 连接信息 文本框下方显示的 IP 地址。
说明
此处选择的地域需要和 AWS 实例所在的地域保持一致。

添加 Aurora MySQL/PostgreSQL、RDS MySQL/Oracle/PostgreSQL 实例的白名单
进入 安全组 页面。
登录 Amazon RDS 控制台的 数据库 页面。
在 数据库 页面,单击目标数据库实例的 数据库标识符。

在 连接和安全性 页签,单击 安全性 区域中的 VPC 安全组。
Aurora MySQL/PostgreSQL 实例的 VPC 安全组

RDS MySQL/Oracle/PostgreSQL 实例的 VPC 安全组

在 安全组 页面,单击 Security group ID,进入目标安全组的详情页面。

在 入站规则 区域,单击右上角的 编辑入站规则。

在 编辑入站规则 页面,单击 添加规则,配置各项参数。

参数 描述 类型 规则类型,选择 自定义 TCP。 协议 协议类型,默认为 TCP。 端口范围 输入相应的端口号。 源 输入在新建数据源或数据迁移任务页面复制的 IP 地址。 描述(可选) 对添加的规则进行描述。 单击 保存规则。
添加云实例 Kafka 的白名单
进入 安全组 页面。
登录 Amazon MSK 控制台。
在 集群 页面,单击目标集群的名称,进入集群的详情页面。

单击 属性 页签,在 联网设置 区域,单击已应用安全组的 ID,跳转至 VPC 控制面板 > 安全组 页面。

在安全组详情页面的 入站规则 区域,单击右上角的 编辑入站规则。

在 编辑入站规则 页面,单击 添加规则,配置各项参数。

参数 描述 类型 规则类型,选择 自定义 TCP。 协议 协议类型,默认为 TCP。 端口范围 输入端口 9092。 源 输入在新建数据源或数据迁移任务页面复制的 IP 地址。 描述(可选) 对添加的规则进行描述。 单击 保存规则。
添加自建 MySQL/Oracle/OceanBase/Kafka/PostgreSQL/TiDB 实例的白名单
进入 安全组 页面。
登录 EC2 控制台的 实例 页面。
在 实例 页面,单击您创建的自建数据库实例的 实例 ID。

在目标实例的详情页面,单击 安全 页签下的 安全组 名称,进入安全组的详情页面。

在安全组详情页面的 入站规则 区域,单击右上角的 编辑入站规则。

在 编辑入站规则 页面,单击 添加规则,配置各项参数。

参数 描述 类型 规则类型,选择 自定义 TCP。 协议 协议类型,默认为 TCP。 端口范围 输入相应的端口号。 源 输入在新建数据源或数据迁移任务页面复制的 IP 地址。 描述(可选) 对添加的规则进行描述。 单击 保存规则。