
# GeminiDB Cassandra实例设置安全组规则
#### 操作场景
安全组是一个逻辑上的分组，为同一个虚拟私有云内具有相同安全保护需求，并相互信任的弹性云服务器（ECS）和GeminiDB Cassandra数据库实例提供访问策略。为了保障数据库的安全性和稳定性，在使用GeminiDB Cassandra数据库实例之前，您需要设置安全组，开通需访问数据库的IP地址和端口。关于安全组的更多信息，请参见[安全组介绍](https://support.huaweicloud.com/usermanual-ecs/zh-cn_topic_0140323157.html)。
 表1安全组规则说明 
| **场景** | **配置的安全组规则** **说明**                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
|:---|:---|
| 内网连接实例 | 使用内网连接GeminiDB Cassandra实例时，配置安全组规则分为以下两种情况： - ECS与GeminiDB Cassandra实例在相同安全组时，默认ECS与GeminiDB Cassandra实例互通，无需配置安全组规则。  - ECS与GeminiDB Cassandra实例在不同安全组时，需要为GeminiDB Cassandra和ECS分别配置安全组规则。 - 配置GeminiDB Cassandra安全组规则：为GeminiDB Cassandra所在安全组配置相应的**入方向** 规则，具体操作请参见[操作步骤]。  - 配置ECS安全组规则：安全组默认规则为出方向上数据报文全部放行，此时，无需对ECS配置安全组规则。当ECS所在安全组为非默认安全组且出方向规则非全放通时，需要为ECS所在安全组配置相应的**出方向** 规则。具体操作请参见《弹性云服务器用户指南》中"[配置安全组规则](https://support.huaweicloud.com/usermanual-ecs/zh-cn_topic_0030878383.html)"章节。     |
| 公网连接实例 | 使用公网连接GeminiDB Cassandra实例时，需要为GeminiDB Cassandra所在安全组配置相应的**入方向** 规则。具体操作请参见[操作步骤]。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
   
关于添加安全组规则的详细要求，可参考《虚拟私有云用户指南》的"[添加安全组规则](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0030969470.html)"章节。
本节主要介绍在内网和公网如何为GeminiDB Cassandra实例设置相应的入方向规则。
#### 使用须知
因为安全组的默认规则是在出方向上的数据报文全部放行，同一个安全组内的弹性云服务器和GeminiDB Cassandra数据库实例可互相访问。安全组创建后，您可以在安全组中定义各种访问规则，当GeminiDB Cassandra数据库实例加入该安全组后，即受到这些访问规则的保护。
- 默认情况下，一个租户可以创建500条安全组规则。
- 为一个安全组设置过多的安全组规则会增加首包延时，因此，建议一个安全组内的安全组规则不超过50条。
- 目前一个GeminiDB Cassandra实例仅允许绑定一个安全组。
- 内网和公网连接实例时，需要配置的安全组规则请参见[表1]。
 
 #### 操作步骤
1. 登录[云数据库GeminiDB控制台](https://console.huaweicloud.com/nosql/#/instance/list)。
2. 在"实例管理"页面，选择目标实例，单击实例名称，进入实例的"基本信息"页面。
3. 设置安全组规则。 
   **方法一：**
   在"基本信息"页面，单击"网络信息 \> 内网安全组"后面的安全组名称，进入安全组页面。
   图1内网安全组   
   ![](https://support.huaweicloud.com/cassandraug-nosql/zh-cn_image_0000001936037726.png "点击放大")
   
   **方法二：**
   在"基本信息"页面，单击左侧导航栏中的"连接管理"，在右侧"内网安全组"区域，单击内网安全组名称，进入安全组页面。
   ![](https://support.huaweicloud.com/cassandraug-nosql/zh-cn_image_0000001936039950.png)
   
   
   
4. 添加入方向规则。 
   1. 在安全组详情页面，选择"入方向规则"页签。
      图2入方向规则   
      ![](https://support.huaweicloud.com/cassandraug-nosql/zh-cn_image_0000001936042982.png "点击放大")
      
      
   
   2. 单击"添加规则"，弹出添加入方向规则窗口。
      图3添加规则   
      ![](https://support.huaweicloud.com/cassandraug-nosql/zh-cn_image_0000001182285413.png "点击放大") 
   
   3. 根据界面提示配置安全组规则。
      表2入方向安全组规则参数说明 
      | 参数   | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   | 取值示例      |
      |:---|:---|:---|
      | 协议端口 | - 网络协议。GeminiDB Cassandra 目前只支持 TCP 连接。  - 端口：允许远端地址访问弹性云服务器指定端口，取值范围为：1～65535。常用端口请参见[弹性云服务器常用端口](https://support.huaweicloud.com/usermanual-vpc/SecurityGroup_0002.html)。                                                                                                                                                                                                         | TCP       |
      | 类型   | IP地址类型。开通IPv6功能后可见。 - IPv4  - IPv6                                                                                                                                                                                                                                                                                                                | IPv4      |
      | 源地址  | 源地址：可以是IP地址、安全组、IP地址组。用于放通来自IP地址或另一安全组内的实例的访问。例如： - xxx.xxx.xxx.xxx/32（IPv4地址）  - xxx.xxx.xxx.0/24（子网）  - 0.0.0.0/0（任意地址）  - sg-abc（安全组）   更多IP地址组信息，请参见[IP地址组](https://support.huaweicloud.com/usermanual-vpc/vpc_IPAddressGroup_0001.html)。 | 0.0.0.0/0 |
      | 描述   | 安全组规则的描述信息，非必填项。 描述信息内容不能超过255个字符，且不能包含"\<"和"\>"。                                                                                                                                                                                                                                                                                                                                                                                                                                                                    | -         |
         
      
   
   
   
   
5. 单击"确定"。
 
#### 相关文档
[GeminiDB Cassandra实例修改安全组](https://support.huaweicloud.com/cassandraug-nosql/nosql_05_0116.html)
