Par défaut, AnalyticDB for MySQL bloque l'accès depuis toutes les adresses IP. Vous devez configurer une liste d'autorisation pour votre cluster AnalyticDB for MySQL avant que des appareils externes puissent s'y connecter.
Précautions
La liste d'autorisation par défaut ne contient que
127.0.0.1, ce qui bloque tout accès externe. Ajoutez des adresses IP ou des plages CIDR pour autoriser l'accès. Par exemple, ajoutez10.10.10.0/24pour autoriser toutes les adresses de la plage 10.10.10.X. Séparez plusieurs entrées par des virgules (,). N'ajoutez pas d'espace avant ou après une virgule.-
Ne saisissez pas
0.0.0.0niX.X.X.X/0dans la liste d'autorisation. Si votre adresse IP publique change fréquemment et que vous devez autoriser l'accès depuis toutes les adresses IP publiques, soumettez un ticket pour une évaluation des risques avant de poursuivre.AvertissementAutoriser l'accès depuis toutes les adresses IP publiques signifie que n'importe quel appareil sur Internet peut se connecter à votre cluster. Cela représente un risque de sécurité important. Procédez avec prudence.
Les listes d'autorisation constituent une fonctionnalité de sécurité essentielle. Révisez-les et maintenez-les régulièrement.
La configuration d'une liste d'autorisation n'affecte pas le fonctionnement du cluster. Les modifications prennent effet en environ une minute.
Configurer une liste d'autorisation pour Enterprise, Basic ou Lakehouse Edition
Connectez-vous à la console AnalyticDB for MySQL. Dans le coin supérieur gauche de la console, sélectionnez une région. Dans le volet de navigation de gauche, cliquez sur Clusters. Recherchez le cluster que vous souhaitez gérer et cliquez sur son ID.
Dans le volet de navigation de gauche, cliquez sur .
-
Sur la page Cluster Information, dans la section Data Security - Whitelist Settings, recherchez le groupe de liste d'autorisation default et cliquez sur Modify.
RemarqueVous pouvez également cliquer sur Create Whitelist pour créer un groupe de liste d'autorisation personnalisé.
-
Dans la boîte de dialogue Edit Whitelist, supprimez l'entrée par défaut
127.0.0.1, saisissez les adresses IP ou les plages d'adresses IP à autoriser, puis cliquez sur OK.RemarqueSi vous devez ajouter l'adresse IP sortante du client de votre application à la liste d'autorisation, identifiez d'abord cette adresse IP. Pour plus d'informations, consultez la rubrique Connection.
Configurer une liste d'autorisation pour Data Warehouse Edition
Connectez-vous à la console AnalyticDB for MySQL. Dans le coin supérieur gauche de la console, sélectionnez une région. Dans le volet de navigation de gauche, cliquez sur Clusters. Recherchez le cluster que vous souhaitez gérer et cliquez sur son ID.
Dans le volet de navigation de gauche, cliquez sur Data Security.
-
Sur la page Whitelist Settings, recherchez le groupe de liste d'autorisation default et cliquez sur Modify.
RemarqueVous pouvez également cliquer sur Create Whitelist pour créer un groupe de liste d'autorisation personnalisé.
-
Dans la boîte de dialogue Edit Whitelist, supprimez l'entrée par défaut
127.0.0.1, saisissez les adresses IP ou les plages d'adresses IP à autoriser, puis cliquez sur OK.RemarqueSi vous devez ajouter l'adresse IP sortante du client de votre application à la liste d'autorisation, identifiez d'abord cette adresse IP. Pour plus d'informations, consultez la rubrique Connection.