【最佳实践】巡检项:云数据库(MySQL)公网安全策略检查

问题描述

检查腾讯云数据库 MySQL 公网安全策略,如果开放公网访问且没有配置安全组规则,则有可能有受到外网攻击,导致应用异常或数据泄露。

解决方案

不建议开放公网访问,如果必须开通公网访问,则建议配置安全组,提升数据库安全性。

首先找到云数据库对应的安全组名,单击操作列的修改规则。

修改规则

在安全组规则页面,选择入站规则 --> 添加规则。

添加规则

在弹出的对话框中,设置规则,默认选择自定义,您也可以选择其他系统规则模板,但是要注意 MySQL 内外网的端口都要放开。

内外网端口

外网不再需要的时候,尽快关闭外网入口,降低数据库安全风险。

关闭外网

注意事项