
# 开始使用
#### 安全组规则修改（可选）
![](https://support.huaweicloud.com/esbpd-internet/public_sys-resources/notice_3.0-zh-cn.png)
- 云数据库云数据库 TaurusDB服务端口号默认3306，默认对该方案创建的VPC子网网段放开，请参考[修改安全组规则](https://support.huaweicloud.com/usermanual-vpc/vpc_SecurityGroup_0005.html)，配置IP地址白名单，以便能正常访问服务。
- 云数据库GeminiDB服务端口号默认6379，默认对该方案创建的VPC子网网段放开，请参考[修改安全组规则](https://support.huaweicloud.com/usermanual-vpc/vpc_SecurityGroup_0005.html)，配置IP地址白名单，以便能正常访问服务。
 
安全组实际是网络流量访问策略，包括网络流量入方向规则和出方向规则，通过这些规则为安全组内具有相同保护需求并且相互信任的云服务器、云容器、云数据库等实例提供安全保护。
如果您的实例关联的安全组策略无法满足使用需求，比如需要添加、修改、删除某个TCP端口，请参考以下内容进行修改。
- 添加安全组规则：根据业务使用需求需要开放某个TCP端口，请参考**[添加安全组规则](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0030969470.html)**添加入方向规则，打开指定的TCP端口。
- 修改安全组规则：安全组规则设置不当会造成严重的安全隐患。您可以参考**[修改安全组规则](https://support.huaweicloud.com/usermanual-vpc/vpc_SecurityGroup_0005.html)**，来修改安全组中不合理的规则，保证云服务器等实例的网络安全。
- 删除安全组规则：当安全组规则入方向、出方向源地址/目的地址有变化时，或者不需要开放某个端口时，您可以参考**[删除安全组规则](https://support.huaweicloud.com/usermanual-vpc/vpc_SecurityGroup_0006.html)**进行安全组规则删除。
#### 通过华为云Console使用：
1. 登录[华为云TaurusDB服务控制台](https://console.huaweicloud.com/gaussdbformysql/?agencyId=&region=cn-north-4&locale=zh-cn#/gaussdbformysql/management/list)，查看实例管理列表。
   
   图1TaurusDB控制台   
   ![](https://support.huaweicloud.com/esbpd-internet/zh-cn_image_0000002151644846.png)
   
   
2. 查看创建云数据库 TaurusDB的读写内网地址和端口。 
   图2TaurusDB读写内网地址和端口   
   ![](https://support.huaweicloud.com/esbpd-internet/zh-cn_image_0000002186729349.png)
   
   
3. 下载云数据库 TaurusDB SSL证书。 
   图3TaurusDBSSL证书下载   
   ![](https://support.huaweicloud.com/esbpd-internet/zh-cn_image_0000002186848065.png)
   
   
4. 配置TaurusDB的内网的安全组规则，放通业务和云数据库 TaurusDB间网络连接，修改安全组入方向规则，源地址为业务应用IP地址。 
   图4TaurusDB内网的安全组规则   
   ![](https://support.huaweicloud.com/esbpd-internet/zh-cn_image_0000002151650270.png)
   图5修改安全组规则   
   ![](https://support.huaweicloud.com/esbpd-internet/zh-cn_image_0000002186732769.png)
   
   
5. 登录[华为云GeminiDB服务控制台](https://console.huaweicloud.com/nosql/?agencyId=084d9251a8bf46ef9c4d7c408f8b21e8&region=cn-north-4&locale=zh-cn#/instance/list)，查看实例管理列表。
   
   图6GeminiDB控制台   
   ![](https://support.huaweicloud.com/esbpd-internet/zh-cn_image_0000001520264985.png)
   
   
6. 查看创建GeminiDB的负载均衡地址和端口。 
   图7GeminiDB负载均衡地址和端口   
   ![](https://support.huaweicloud.com/esbpd-internet/zh-cn_image_0000002155866398.png)
   
   
7. 配置GeminiDB的内网的安全组规则，放通业务和GeminiDB间网络连接，修改安全组入方向规则，源地址为业务应用IP地址。在"基本信息"页面，单击左侧导航栏中的"节点管理"，在右侧"节点安全组"区域，单击节点安全组名称，进入安全组页面。 
   图8GeminiDB内网的安全组规则   
   ![](https://support.huaweicloud.com/esbpd-internet/zh-cn_image_0000002191190305.png)
   图9修改安全组规则   
   ![](https://support.huaweicloud.com/esbpd-internet/zh-cn_image_0000002155713062.png)
   
   
8. 在业务应用中配置GeminiDB和云数据库 TaurusDB的内网地址和端口及云数据库 TaurusDB证书，用于业务连接数据库。
 
