Tous les produits
Search
Centre de documentation

ApsaraDB for ClickHouse:Configurer une liste d'autorisation

Dernière mise à jour :Aug 12, 2026

Par défaut, ApsaraDB for ClickHouse bloque l'accès à votre cluster depuis toutes les adresses IP. Avant de vous connecter à votre cluster ApsaraDB for ClickHouse, ajoutez l'adresse IP ou le bloc CIDR de votre client à la liste d'autorisation.

Prérequis

Vous disposez d'un cluster ApsaraDB for ClickHouse dont l'état est Running. Pour plus d'informations, consultez Créer un cluster.

Précautions

  • Les listes d'autorisation garantissent la sécurité d'accès à votre cluster ApsaraDB for ClickHouse. Nous vous recommandons de vérifier et de mettre à jour régulièrement votre liste d'autorisation.

  • Pour assurer la sécurité des données, ApsaraDB for ClickHouse interdit de définir une liste d'autorisation sur 0.0.0.0 ou 0.0.0.0/0.

  • Le groupe de liste d'autorisation par défaut (default) contient uniquement 127.0.0.1, ce qui empêche toute autre adresse IP d'accéder à votre cluster ApsaraDB for ClickHouse. Ce groupe ne peut pas être supprimé, mais vous pouvez le modifier ou le vider.

  • Ne modifiez ni ne supprimez les groupes générés par le système afin de ne pas affecter le fonctionnement des produits associés.

    Par exemple, dms correspond au groupe de liste d'autorisation pour Data Management Service (DMS).

  • Un cluster ApsaraDB for ClickHouse prend en charge un maximum de 200 adresses IP au total, tous groupes de liste d'autorisation confondus, avec une limite de 50 adresses IP par groupe.

Configurer une liste d'autorisation

  1. Connectez-vous à la console ApsaraDB for ClickHouse.

  2. Dans le coin supérieur gauche de la page, sélectionnez la région de votre cluster.

  3. Sur la page Clusters , sélectionnez l'onglet correspondant à votre type d'instance, par exemple Instance list, puis cliquez sur l'ID du cluster cible.

  4. Dans le volet de navigation de gauche, cliquez sur Data Security.

  5. Cliquez sur Create Whitelist Group.

  6. Définissez les paramètres suivants selon les instructions.

    Paramètre

    Description

    Exemple

    Group Name

    Nom du groupe de liste d'autorisation. Le nom doit respecter les exigences suivantes :

    • Composé de lettres minuscules, de chiffres ou de traits de soulignement (_).

    • Commence par une lettre minuscule et se termine par une lettre minuscule ou un chiffre.

    • Longueur comprise entre 2 et 32 caractères.

    test

    IP Addresses

    Adresses IP à ajouter à la liste d'autorisation. Chaque entrée doit répondre aux critères suivants :

    • Une adresse IP unique. Par exemple, 192.168.0.1 autorise l'adresse IP 192.168.0.1 à accéder à ApsaraDB for ClickHouse.

    • Un bloc CIDR, tel que 192.168.0.0/24, autorise les adresses IP de 192.168.0.1 à 192.168.0.255 à accéder à ApsaraDB for ClickHouse.

    Remarque
    • Pour ajouter plusieurs adresses IP ou blocs CIDR, séparez-les par une virgule (,).

    • La valeur 127.0.0.1 bloque l'accès au cluster ApsaraDB for ClickHouse pour toutes les adresses IP.

    • Pour garantir la sécurité des données, ne définissez pas la liste d'autorisation sur 0.0.0.0 ou 0.0.0.0/0.

    192.168.xx.xx

    Remarque

    Lors de la création d'un nouveau cluster ApsaraDB for ClickHouse, le système ajoute automatiquement un groupe de liste d'autorisation nommé dms au cluster ApsaraDB for ClickHouse et y insère les adresses IP des serveurs DMS. Si ces adresses ne sont pas ajoutées automatiquement, ajoutez-les manuellement. Pour obtenir la liste des adresses IP DMS par région, consultez Liste des blocs CIDR DMS.

  7. Cliquez sur OK.