
# 给GeminiDB HBase接口实例设置安全组规则
安全组是一个逻辑上的分组，为同一个虚拟私有云内具有相同安全保护需求，并相互信任的弹性云服务器和GeminiDB HBase接口实例提供访问策略。
为了保障数据库的安全性和稳定性，在使用GeminiDB HBase接口实例之前，您需要设置安全组，开通需访问数据库的IP地址和端口。
本节主要介绍在内网连接GeminiDB HBase接口实例时，为GeminiDB HBase接口实例配置安全组规则的方法。
#### 使用须知
- 默认情况下，一个租户可以创建500条安全组规则。
- 为一个安全组设置过多的安全组规则会增加首包延时，因此，建议一个安全组内的安全组规则不超过50条。
- 目前一个GeminiDB HBase接口实例仅允许绑定一个安全组。
- 内网连接实例时，需要配置的安全组规则请参见[表1]。
   表1安全组规则说明 
  | **场景** | **配置的安全组规则** **说明**                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
  |:---|:---|
  | 内网连接实例 | 使用内网连接GeminiDB HBase接口实例时，设置安全组规则分为以下两种情况： - ECS与GeminiDB HBase接口实例在相同安全组时，默认ECS与GeminiDB HBase接口实例互通，无需设置安全组规则。  - ECS与GeminiDB HBase接口实例在不同安全组时，需要为GeminiDB HBase接口和ECS分别设置安全组规则。 - 设置GeminiDB HBase接口安全组规则：为GeminiDB HBase接口所在安全组配置相应的**入方向** 规则，具体操作请参见[操作步骤]。  - 设置ECS安全组规则：安全组默认规则为出方向上数据报文全部放行，此时，无需对ECS配置安全组规则。当ECS所在安全组为非默认安全组且出方向规则非全放通时，需要为ECS所在安全组配置相应的**出方向** 规则。具体操作请参见《弹性云服务器用户指南》中"[设置安全组规则](https://support.huaweicloud.com/usermanual-ecs/zh-cn_topic_0030878383.html)"章节。     |
     
  
 
 #### 操作步骤
1. 登录[云数据库GeminiDB控制台](https://console.huaweicloud.com/nosql/#/instance/list)。
2. 在"实例管理"页面，选择目标实例，单击实例名称，进入实例的"基本信息"页面。
3. 设置安全组规则。 
   **方法一：**
   在"基本信息"页面，单击"网络信息 \> 内网安全组"后面的安全组名称，进入安全组页面。
   图1内网安全组   
   ![](https://support.huaweicloud.com/hbaseug-nosql/zh-cn_image_0000002282723948.png "点击放大")
   
   **方法二：**
   在"基本信息"页面，单击左侧导航栏中的"连接管理"，在右侧"内网安全组"区域，单击内网安全组名称，进入安全组页面。
   ![](https://support.huaweicloud.com/hbaseug-nosql/zh-cn_image_0000002317316657.png)
   
   
   
4. 添加入方向规则。 
   1. 在安全组详情页面，选择"入方向规则"页签。
      图2入方向规则   
      ![](https://support.huaweicloud.com/hbaseug-nosql/zh-cn_image_0000002282723952.png "点击放大")
      
      
   
   2. 单击"添加规则"，弹出添加入方向规则窗口。
      图3添加规则   
      ![](https://support.huaweicloud.com/hbaseug-nosql/zh-cn_image_0000002317316661.png "点击放大") 
   
   3. 根据界面提示配置安全组规则。
      表2入方向安全组规则参数说明 
      | 参数   | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     | 取值示例      |
      |:---|:---|:---|
      | 协议端口 | - 网络协议。GeminiDB HBase接口目前只支持 TCP 连接。  - 端口：允许远端地址访问弹性云服务器指定端口，取值范围为：1～65535。常用端口请参见[弹性云服务器常用端口](https://support.huaweicloud.com/usermanual-vpc/SecurityGroup_0002.html)。                                                                                                                                                                                                                    | TCP       |
      | 类型   | IP地址类型。开通IPv6功能后可见。 - IPv4                                                                                                                                                                                                                                                                                                                                                                                                      | IPv4      |
      | 源地址  | 源地址：可以是IP地址、安全组、IP地址组。用于放通来自IP地址或另一安全组内的实例的访问。例如： - xxx.xxx.xxx.xxx/32（IPv4地址）  - xxx.xxx.xxx.0/24（子网）  - 0.0.0.0/0（任意地址）  - sg-abc（安全组）   更多IP地址组信息，请参见[IP地址组](https://support.huaweicloud.com/usermanual-vpc/vpc_IPAddressGroup_0001.html)。 | 0.0.0.0/0 |
      | 描述   | 安全组规则的描述信息，非必填项。 描述信息内容不能超过255个字符，且不能包含"\<"和"\>"。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    | -         |
         
      
   
   
   
   
5. 单击"确定"。
 
