
# 开启或关闭访问控制
#### 操作场景
开启数据库代理后，数据库代理实例的安全组不生效，默认不限制连接数据库代理的源IP地址，需通过访问控制功能限制源IP地址。
#### 约束限制
如果管理控制台上没有显示开启访问控制功能的按钮，说明数据库代理实例安全组会生效，不需要使用访问控制功能。
#### 操作步骤
- [开启访问控制]
  1. [登录RDS管理控制台](https://console.huaweicloud.com/rds/#/rds/management/list)。
  
  2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-rds-mysql/zh-cn_image_0000002593882307.png)，选择区域。
  
  3. 在"实例管理"页面，选择指定的实例，单击实例名称。
  
  4. 在"数据库代理"页面，代理实例信息模块的"访问控制"处，单击![](https://support.huaweicloud.com/usermanual-rds-mysql/zh-cn_image_0000002247143553.png)。
  
  5. 单击"设置"，弹框中设置访问控制方式和IP地址。 
     - 访问控制方式：仅支持设置黑名单或白名单的其中一种，切换后原设置失效，黑名单内的地址禁止访问，请谨慎操作。
     
     - IP地址或网段：输入符合规范的IP地址或网段，具体要求如下：
       - 每行一个IP地址或网段，以回车结束。
       
       - 每个IP地址或网段都可以用"\|"分隔添加备注，如"192.168.10.10丨RDS01"，备注长度范围是0到50字符，不能包含\<\>。
       
       - 最多可添加300个IP地址或网段。
        
     
     
     图1设置访问控制   
     ![](https://support.huaweicloud.com/usermanual-rds-mysql/zh-cn_image_0000002736637321.png "点击放大")
     
     
   
- [关闭访问控制]
  1. [登录RDS管理控制台](https://console.huaweicloud.com/rds/#/rds/management/list)。
  
  2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-rds-mysql/zh-cn_image_0000002593882307.png)，选择区域。
  
  3. 在"实例管理"页面，选择指定的实例，单击实例名称。
  
  4. 在"数据库代理"页面，"代理实例信息"模块的"访问控制"处，单击![](https://support.huaweicloud.com/usermanual-rds-mysql/zh-cn_image_0000002212223548.png)，关闭访问控制功能。
   
