Par défaut, ApsaraDB for ClickHouse bloque toutes les adresses IP tentant d'accéder à votre cluster. Ajoutez l'adresse IP ou le bloc CIDR de votre client à la liste d'autorisation avant de vous connecter à votre cluster ApsaraDB for ClickHouse.
Remarques
Les listes d'autorisation sécurisent l'accès à votre cluster ApsaraDB for ClickHouse. Nous vous recommandons de vérifier et de mettre à jour régulièrement votre liste d'autorisation.
Pour garantir la sécurité des données, ApsaraDB for ClickHouse interdit de définir une liste d'autorisation sur 0.0.0.0 ou 0.0.0.0/0.
Le groupe de liste d'autorisation par défaut (default) contient uniquement 127.0.0.1, ce qui bloque l'accès au cluster ApsaraDB for ClickHouse pour toutes les autres adresses IP. Vous ne pouvez pas supprimer ce groupe, mais vous pouvez le modifier ou le vider.
-
Ne modifiez ni ne supprimez les groupes générés par le système afin d'éviter toute incidence sur le fonctionnement des produits associés.
Par exemple,
dmsest le groupe de liste d'autorisation pour Data Management Service (DMS). Un cluster ApsaraDB for ClickHouse prend en charge un maximum de 200 adresses IP au total, tous groupes de liste d'autorisation confondus, avec une limite de 50 adresses IP par groupe.
Impact sur le cluster
La configuration d'une liste d'autorisation n'affecte pas le fonctionnement normal de votre cluster ApsaraDB for ClickHouse.
Prérequis
Vous disposez d'un cluster ApsaraDB for ClickHouse dont l'état est
Running. Pour plus d'informations, consultez la rubrique Créer un cluster.-
Vous disposez de l'adresse IP correcte à ajouter à la liste d'autorisation.
L'adresse IP ne peut pas être vide.
Les adresses IPv6 ne sont pas prises en charge dans les listes d'autorisation.
RemarqueSur les réseaux d'entreprise, votre adresse IP locale peut différer de votre adresse IP publique. Trouvez votre adresse IP publique en utilisant un service de recherche tel que https://www.ip.cn/ ou en exécutant la commande
curl ifconfig.medans votre interface de ligne de commande.
Procédure
Connectez-vous à la console ApsaraDB for ClickHouse.
Dans le coin supérieur gauche de la page, sélectionnez la région de votre cluster.
Sur la page Clusters, sélectionnez l'onglet correspondant au type d'instance de votre cluster, puis cliquez sur l'ID du cluster cible.
Dans le volet de navigation de gauche, cliquez sur Data Security.
Cliquez sur Create Whitelist Group.
-
Configurez les paramètres suivants.
Parameter
Description
Example
Group Name
Nom du groupe de liste d'autorisation. Le nom doit respecter les exigences suivantes :
-
Composé de lettres minuscules, de chiffres ou de traits de soulignement (_).
-
Commence par une lettre minuscule et se termine par une lettre minuscule ou un chiffre.
-
Longueur comprise entre 2 et 32 caractères.
test
IP Addresses
Adresses IP à ajouter à la liste d'autorisation. Chaque entrée doit respecter les exigences suivantes :
-
Une adresse IP. Par exemple, 192.168.0.1 permet à l'adresse IP 192.168.0.1 d'accéder à ApsaraDB for ClickHouse.
-
Un bloc CIDR, tel que 192.168.0.0/24, permet aux adresses IP comprises entre 192.168.0.1 et 192.168.0.255 d'accéder à ApsaraDB for ClickHouse.
Remarque-
Pour ajouter plusieurs adresses IP ou blocs CIDR, séparez-les par une virgule (,).
-
Le paramètre 127.0.0.1 bloque toutes les adresses IP empêchant l'accès au cluster ApsaraDB for ClickHouse.
-
Pour garantir la sécurité des données, ne définissez pas la liste d'autorisation sur
0.0.0.0ou0.0.0.0/0.
192.168.xx.xx
Si vous suivez ce tutoriel de démarrage rapide, qui utilise DMS pour créer une base de données et une table ainsi que clickhouse-client pour importer des données, ajoutez les adresses IP du serveur DMS et de l'hôte clickhouse-client à la liste d'autorisation de votre cluster ApsaraDB for ClickHouse.
RemarqueLorsque vous créez un nouveau cluster ApsaraDB for ClickHouse, le système ajoute automatiquement un groupe de liste d'autorisation nommé dms au cluster ApsaraDB for ClickHouse et y inclut les adresses IP des serveurs DMS. Si les adresses IP ne sont pas ajoutées automatiquement, ajoutez-les manuellement. Pour obtenir la liste des adresses IP DMS par région, consultez la rubrique List of DMS CIDR blocks.
-
Cliquez sur OK.