Tous les produits
Search
Centre de documentation

ApsaraDB for OceanBase (Deprecated):Ajouter un groupe de liste d'autorisation pour un locataire

Dernière mise à jour :Aug 09, 2026

Cette rubrique explique comment ajouter un groupe de liste d'autorisation pour un locataire. Seules les adresses IP ajoutées à la liste d'autorisation d'un locataire peuvent accéder à ce dernier.

Contexte

  • ApsaraDB for OceanBase vous permet d'ajouter des groupes de listes d'autorisation pour un locataire. L'accès à un locataire est restreint aux seules adresses IP figurant dans sa liste d'autorisation.

  • Un locataire hérite automatiquement des groupes de listes d'autorisation de l'instance de cluster à laquelle il appartient. Un groupe de liste d'autorisation portant le libellé « Inherited from Instance » ne peut ni être modifié ni supprimé ; il reste toujours cohérent avec les listes d'autorisation de l'instance de cluster.

  • Vous pouvez ajouter jusqu'à 10 groupes de listes d'autorisation. Les noms des groupes doivent être uniques et aucun groupe ne peut être vide. Chaque groupe prend en charge un maximum de 40 listes d'autorisation.

Procédure

  1. Connectez-vous à la console ApsaraDB for OceanBase.

  2. Dans le volet de navigation de gauche, cliquez sur Instances.

  3. Dans la liste des instances, cliquez sur le nom de l'instance de cluster cible pour accéder à la page Cluster Instance Workspace.

  4. Dans le volet de navigation de gauche, cliquez sur Tenant Management. Dans la liste des locataires, cliquez sur le locataire cible pour accéder à la page Tenant Workspace.

  5. Dans le volet de navigation de gauche, cliquez sur Security Settings.

  6. Sous l'onglet Allowlist de la page Security Settings, cliquez sur Add Allowlist Group.租户安全设置

    Remarque
    • Une liste d'autorisation s'applique aux accès provenant à la fois des réseaux classiques et des instances VPC (Virtual Private Cloud). Elle fonctionne selon un mode d'isolation réseau universel.

    • Un groupe de liste d'autorisation portant le libellé « Inherited from Instance » est hérité d'une instance de cluster et reste toujours cohérent avec les listes d'autorisation de cette instance.

  7. Spécifiez les paramètres Group Name et IP Address.租户白名单

    Paramètre

    Description

    Group Name

    Le nom de la liste d'autorisation doit comporter entre 2 et 32 caractères, commencer par une lettre minuscule, se terminer par une lettre minuscule ou un chiffre, et contenir uniquement des lettres minuscules, des chiffres et des traits de soulignement (_).

    IP Address

    • Saisissez une adresse IP (par exemple, 192.168.0.1) ou une plage d'adresses IP (par exemple, 192.168.0.0/24).

    • Séparez plusieurs adresses IP par des virgules (,), par exemple 192.168.0.1,192.168.0.0/24.

    • 127.0.0.1 indique qu'aucun accès n'est autorisé depuis aucune adresse IP.

    • 0.0.0.0 indique que l'accès est autorisé depuis toutes les adresses IP.

    • Les modifications apportées à la liste d'autorisation de l'instance de cluster s'appliquent à tous les locataires.

    • Chaque groupe de liste d'autorisation prend en charge un maximum de 40 listes d'autorisation.

  8. Cliquez sur OK pour finaliser la configuration de la liste d'autorisation.

  9. Une fois la liste d'autorisation créée, cliquez sur l'icône Modifier à côté du groupe de liste d'autorisation pour ajouter ou supprimer des adresses IP. Cliquez sur l'icône Supprimer pour supprimer le groupe de liste d'autorisation.

    Remarque

    Un groupe de liste d'autorisation portant le libellé « Inherited from Instance » ne peut ni être modifié ni supprimé.