Par défaut, ApsaraDB for ClickHouse bloque l'accès à votre cluster depuis toutes les adresses IP. Avant de vous connecter à votre cluster ApsaraDB for ClickHouse, ajoutez l'adresse IP ou le bloc CIDR de votre client à la liste d'autorisation.
Prérequis
Vous disposez d'un cluster ApsaraDB for ClickHouse dont l'état est Running. Pour plus d'informations, consultez Créer un cluster.
Précautions
Les listes d'autorisation garantissent la sécurité d'accès à votre cluster ApsaraDB for ClickHouse. Nous vous recommandons de vérifier et de mettre à jour régulièrement votre liste d'autorisation.
Pour assurer la sécurité des données, ApsaraDB for ClickHouse interdit de définir une liste d'autorisation sur 0.0.0.0 ou 0.0.0.0/0.
Le groupe de liste d'autorisation par défaut (default) contient uniquement 127.0.0.1, ce qui empêche toute autre adresse IP d'accéder à votre cluster ApsaraDB for ClickHouse. Ce groupe ne peut pas être supprimé, mais vous pouvez le modifier ou le vider.
-
Ne modifiez ni ne supprimez les groupes générés par le système afin de ne pas affecter le fonctionnement des produits associés.
Par exemple,
dmscorrespond au groupe de liste d'autorisation pour Data Management Service (DMS). Un cluster ApsaraDB for ClickHouse prend en charge un maximum de 200 adresses IP au total, tous groupes de liste d'autorisation confondus, avec une limite de 50 adresses IP par groupe.
Configurer une liste d'autorisation
Connectez-vous à la console ApsaraDB for ClickHouse.
Dans le coin supérieur gauche de la page, sélectionnez la région de votre cluster.
Sur la page Clusters , sélectionnez l'onglet correspondant à votre type d'instance, par exemple Instance list, puis cliquez sur l'ID du cluster cible.
Dans le volet de navigation de gauche, cliquez sur Data Security.
Cliquez sur Create Whitelist Group.
-
Définissez les paramètres suivants selon les instructions.
Paramètre
Description
Exemple
Group Name
Nom du groupe de liste d'autorisation. Le nom doit respecter les exigences suivantes :
-
Composé de lettres minuscules, de chiffres ou de traits de soulignement (_).
-
Commence par une lettre minuscule et se termine par une lettre minuscule ou un chiffre.
-
Longueur comprise entre 2 et 32 caractères.
test
IP Addresses
Adresses IP à ajouter à la liste d'autorisation. Chaque entrée doit répondre aux critères suivants :
-
Une adresse IP unique. Par exemple, 192.168.0.1 autorise l'adresse IP 192.168.0.1 à accéder à ApsaraDB for ClickHouse.
-
Un bloc CIDR, tel que 192.168.0.0/24, autorise les adresses IP de 192.168.0.1 à 192.168.0.255 à accéder à ApsaraDB for ClickHouse.
Remarque-
Pour ajouter plusieurs adresses IP ou blocs CIDR, séparez-les par une virgule (,).
-
La valeur 127.0.0.1 bloque l'accès au cluster ApsaraDB for ClickHouse pour toutes les adresses IP.
-
Pour garantir la sécurité des données, ne définissez pas la liste d'autorisation sur
0.0.0.0ou0.0.0.0/0.
192.168.xx.xx
RemarqueLors de la création d'un nouveau cluster ApsaraDB for ClickHouse, le système ajoute automatiquement un groupe de liste d'autorisation nommé dms au cluster ApsaraDB for ClickHouse et y insère les adresses IP des serveurs DMS. Si ces adresses ne sont pas ajoutées automatiquement, ajoutez-les manuellement. Pour obtenir la liste des adresses IP DMS par région, consultez Liste des blocs CIDR DMS.
-
Cliquez sur OK.