# 开启TaurusDB代理的访问控制功能
#### 操作场景
开启数据库代理后，数据库代理实例的安全组不生效，默认不限制连接数据库代理的源IP地址，需通过访问控制功能限制源IP地址。
#### 操作步骤
- [开启访问控制]
  1. [登录TaurusDB管理控制台](https://console.huaweicloud.com/gaussdbformysql/#/management/list)。
  
  2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-taurusdb/figure/zh-cn_image_0000002671347251.png)，选择区域。
  
  3. 在"实例管理"页面，选择指定的实例，单击实例名称，进入实例概览页面。
  
  4. 在"数据库代理"页面，单击目标代理实例名称，进入代理实例基本信息页面。
  
  5. 单击"访问控制"处的![](https://support.huaweicloud.com/usermanual-taurusdb/figure/zh-cn_image_0000001928650265.png)，开启访问控制。
  
  6. 单击"设置"，弹框中设置访问控制方式和IP地址。 
     图1设置访问控制   
     ![](https://support.huaweicloud.com/usermanual-taurusdb/figure/zh-cn_image_0000002282657453.png "点击放大")
     
     表1参数说明 
     | 参数名称     | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
     |:---|:---|
     | 访问控制方式   | 仅支持设置黑名单或白名单的其中一种，切换后原设置失效，白名单内的地址允许访问，黑名单内的地址禁止访问，请谨慎操作。                                                                                                                                                                                                                                                                                                                                                                                                                                                |
     | IP地址或网段 | IP地址或网段：输入符合规范的IP地址或网段，具体要求如下： - 每行一个IP地址或网段，以回车结束。  - 每个IP地址或网段都可以用"\|"分隔添加备注，如"192.168.10.10丨TaurusDB01"，备注长度范围是0到50字符，不能包含\<\>。  - 最多可添加300个IP地址或网段。   |
        
     
     
  
  7. 在数据库代理实例的基本信息页面，查看"访问控制"已开启，单击"设置"，查看修改后的访问控制配置。
   
- [关闭访问控制]
  1. [登录TaurusDB管理控制台](https://console.huaweicloud.com/gaussdbformysql/#/management/list)。
  
  2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-taurusdb/figure/zh-cn_image_0000002671347251.png)，选择区域。
  
  3. 在"实例管理"页面，选择指定的实例，单击实例名称。
  
  4. 在"数据库代理"页面，单击目标代理实例名称，进入代理实例基本信息页面。
  
  5. 单击"访问控制"处的![](https://support.huaweicloud.com/usermanual-taurusdb/figure/zh-cn_image_0000001882731420.png)。
  
  6. 弹框中单击"确定"，关闭访问控制。
  
  7. 稍后刷新页面，查看访问控制已关闭。
   
