Tous les produits
Search
Centre de documentation

ApsaraDB for ClickHouse:Configurer une liste d'autorisation

Dernière mise à jour :Aug 11, 2026

Par défaut, ApsaraDB for ClickHouse bloque toutes les adresses IP tentant d'accéder à votre cluster. Ajoutez l'adresse IP ou le bloc CIDR de votre client à la liste d'autorisation avant de vous connecter à votre cluster ApsaraDB for ClickHouse.

Remarques

  • Les listes d'autorisation sécurisent l'accès à votre cluster ApsaraDB for ClickHouse. Nous vous recommandons de vérifier et de mettre à jour régulièrement votre liste d'autorisation.

  • Pour garantir la sécurité des données, ApsaraDB for ClickHouse interdit de définir une liste d'autorisation sur 0.0.0.0 ou 0.0.0.0/0.

  • Le groupe de liste d'autorisation par défaut (default) contient uniquement 127.0.0.1, ce qui bloque l'accès au cluster ApsaraDB for ClickHouse pour toutes les autres adresses IP. Vous ne pouvez pas supprimer ce groupe, mais vous pouvez le modifier ou le vider.

  • Ne modifiez ni ne supprimez les groupes générés par le système afin d'éviter toute incidence sur le fonctionnement des produits associés.

    Par exemple, dms est le groupe de liste d'autorisation pour Data Management Service (DMS).

  • Un cluster ApsaraDB for ClickHouse prend en charge un maximum de 200 adresses IP au total, tous groupes de liste d'autorisation confondus, avec une limite de 50 adresses IP par groupe.

Impact sur le cluster

La configuration d'une liste d'autorisation n'affecte pas le fonctionnement normal de votre cluster ApsaraDB for ClickHouse.

Prérequis

  • Vous disposez d'un cluster ApsaraDB for ClickHouse dont l'état est Running. Pour plus d'informations, consultez la rubrique Créer un cluster.

  • Vous disposez de l'adresse IP correcte à ajouter à la liste d'autorisation.

    • L'adresse IP ne peut pas être vide.

    • Les adresses IPv6 ne sont pas prises en charge dans les listes d'autorisation.

    Remarque

    Sur les réseaux d'entreprise, votre adresse IP locale peut différer de votre adresse IP publique. Trouvez votre adresse IP publique en utilisant un service de recherche tel que https://www.ip.cn/ ou en exécutant la commande curl ifconfig.me dans votre interface de ligne de commande.

Procédure

  1. Connectez-vous à la console ApsaraDB for ClickHouse.

  2. Dans le coin supérieur gauche de la page, sélectionnez la région de votre cluster.

  3. Sur la page Clusters, sélectionnez l'onglet correspondant au type d'instance de votre cluster, puis cliquez sur l'ID du cluster cible.

  4. Dans le volet de navigation de gauche, cliquez sur Data Security.

  5. Cliquez sur Create Whitelist Group.

  6. Configurez les paramètres suivants.

    Parameter

    Description

    Example

    Group Name

    Nom du groupe de liste d'autorisation. Le nom doit respecter les exigences suivantes :

    • Composé de lettres minuscules, de chiffres ou de traits de soulignement (_).

    • Commence par une lettre minuscule et se termine par une lettre minuscule ou un chiffre.

    • Longueur comprise entre 2 et 32 caractères.

    test

    IP Addresses

    Adresses IP à ajouter à la liste d'autorisation. Chaque entrée doit respecter les exigences suivantes :

    • Une adresse IP. Par exemple, 192.168.0.1 permet à l'adresse IP 192.168.0.1 d'accéder à ApsaraDB for ClickHouse.

    • Un bloc CIDR, tel que 192.168.0.0/24, permet aux adresses IP comprises entre 192.168.0.1 et 192.168.0.255 d'accéder à ApsaraDB for ClickHouse.

    Remarque
    • Pour ajouter plusieurs adresses IP ou blocs CIDR, séparez-les par une virgule (,).

    • Le paramètre 127.0.0.1 bloque toutes les adresses IP empêchant l'accès au cluster ApsaraDB for ClickHouse.

    • Pour garantir la sécurité des données, ne définissez pas la liste d'autorisation sur 0.0.0.0 ou 0.0.0.0/0.

    192.168.xx.xx

    Si vous suivez ce tutoriel de démarrage rapide, qui utilise DMS pour créer une base de données et une table ainsi que clickhouse-client pour importer des données, ajoutez les adresses IP du serveur DMS et de l'hôte clickhouse-client à la liste d'autorisation de votre cluster ApsaraDB for ClickHouse.

    Remarque

    Lorsque vous créez un nouveau cluster ApsaraDB for ClickHouse, le système ajoute automatiquement un groupe de liste d'autorisation nommé dms au cluster ApsaraDB for ClickHouse et y inclut les adresses IP des serveurs DMS. Si les adresses IP ne sont pas ajoutées automatiquement, ajoutez-les manuellement. Pour obtenir la liste des adresses IP DMS par région, consultez la rubrique List of DMS CIDR blocks.

  7. Cliquez sur OK.

Étapes suivantes

Se connecter à un cluster