Tous les produits
Search
Centre de documentation

Data Management:Ajouter manuellement les plages CIDR de Data Disaster Recovery aux paramètres de sécurité des bases de données auto-gérées

Dernière mise à jour :Aug 09, 2026

Lorsque vous ajoutez ou sauvegardez une source de données de type User-Created Database with Public IP Address <IP Address:Port Number>, Data Disaster Recovery ne peut pas ajouter automatiquement ses plages CIDR aux paramètres de sécurité. Vous devez les ajouter manuellement aux règles du pare-feu ou du groupe de sécurité de la base de données auto-gérée pour permettre la connexion.

Quand ajouter manuellement les plages CIDR

Data Disaster Recovery configure automatiquement les plages CIDR pour certains types de sources de données, mais requiert une configuration manuelle pour d'autres.

Type de source de données Méthode d'ajout des plages CIDR
Instance ApsaraDB (ApsaraDB RDS, PolarDB ou ApsaraDB for MongoDB) Ajout automatique à la liste d'autorisation IP de l'instance ApsaraDB. Aucune action manuelle requise.
Base de données auto-gérée hébergée sur une instance Elastic Compute Service (ECS) Ajout automatique aux règles du groupe de sécurité de l'instance ECS. Aucune action manuelle requise.
User-Created Database with Public IP Address <IP Address:Port Number> Ajout manuel obligatoire aux paramètres du pare-feu ou aux règles du groupe de sécurité de la base de données auto-gérée.
Express Connect DB/VPN Gateway/Smart Access Gateway (SAG) Ajout manuel requis en tant que destination pour le VPC auquel la source de données est connectée.
Avertissement

Autoriser l'accès public à une base de données auto-gérée présente des risques de sécurité. Pour réduire l'exposition, renforcez l'authentification de la base de données, restreignez les ports autorisés ou utilisez une méthode de connexion privée telle qu'Express Connect, VPN Gateway ou Smart Access Gateway au lieu d'une connexion par IP publique directe.

Prérequis

Avant de commencer, assurez-vous de disposer des éléments suivants :

  • Une base de données auto-gérée avec une adresse IP publique, dont les paramètres de pare-feu ou les règles de groupe de sécurité sont configurés.

  • Les autorisations suffisantes pour modifier les règles du pare-feu ou du groupe de sécurité de la source de données.

  • (Obligatoire pour les utilisateurs RAM) Les stratégies AliyunDBSFullAccess et AliyunOSSFullAccess attachées à l'utilisateur Resource Access Management (RAM). Sans ces stratégies, Data Disaster Recovery ne peut pas ajouter automatiquement les plages CIDR aux listes d'autorisation des instances ApsaraDB ni aux règles des groupes de sécurité ECS. Pour plus de détails, consultez Accorder des permissions à un utilisateur RAM.

Remarque

Si vous révoquez les autorisations d'accès de Data Disaster Recovery sur les instances ECS, l'ajout automatique des plages CIDR aux règles des groupes de sécurité ECS cesse de fonctionner. Dans ce cas, ajoutez les plages CIDR manuellement.

Ajouter les plages CIDR aux paramètres de sécurité d'une base de données auto-gérée

Les plages CIDR affichées dans la console varient selon la région. Copiez les plages correspondant à la région de votre source de données, puis ajoutez-les aux paramètres de sécurité appropriés.

Étape 1 : Copier les plages CIDR pour votre région

  1. Lors de l'ajout ou de la sauvegarde d'une source de données, cliquez sur Set Whitelist. La capture d'écran suivante montre le bouton Set Whitelist sur la page Source de données. D'autres pages proposent un bouton similaire.

    dsdsds

  2. Dans la boîte de dialogue qui s'affiche, copiez toutes les plages CIDR répertoriées pour votre région.

    dfdfdfd

Étape 2 : Ajouter les plages CIDR à vos paramètres de sécurité

Ajoutez les plages CIDR copiées aux paramètres de sécurité de la source de données. La procédure exacte dépend de l'emplacement d'hébergement de votre base de données :

  • Serveur sur site : ajoutez les plages CIDR aux règles du pare-feu du serveur.

  • Base de données disposant de son propre pare-feu : ajoutez les plages CIDR aux paramètres du pare-feu de la base de données.

  • Base de données hébergée sur ECS : ajoutez les plages CIDR aux règles du groupe de sécurité de l'instance ECS. Suivez les étapes ci-dessous.

Une fois les plages CIDR ajoutées, Data Disaster Recovery se connecte à la source de données en utilisant le compte de base de données et le mot de passe que vous spécifiez.

Remarque

Certaines bases de données restreignent l'accès au compte par adresse IP. Par exemple, username'@'localhost permet au compte de se connecter uniquement depuis l'hôte local, ce qui bloque Data Disaster Recovery. Si cela s'applique à votre configuration, modifiez les autorisations d'administrateur pour ce compte ou spécifiez un autre compte de base de données.

Ajouter les plages CIDR aux règles du groupe de sécurité ECS

  1. Sur la page Instances de la console ECS, cliquez sur l'instance ECS qui héberge votre base de données.

  2. Sur la page des détails de l'instance, cliquez sur l'onglet Security Groups, puis cliquez sur le groupe de sécurité à configurer.

  3. Sur l'onglet Inbound, cliquez sur Quick Add.

  4. Dans la boîte de dialogue Quick Add :

    dfdfd

    • Collez les plages CIDR copiées dans le champ Authorization Object.

    • Dans la section Port Range, sélectionnez All (1/65535).

    • Cliquez sur OK.

Remarque

Par défaut, les règles sortantes autorisent les instances ECS à accéder à toutes les adresses IP. Si vous avez désactivé le trafic sortant pour le groupe de sécurité, ajoutez également les plages CIDR aux règles sortantes.

Étapes suivantes

Si Data Disaster Recovery ne parvient toujours pas à se connecter à votre source de données après avoir ajouté les plages CIDR, consultez Erreurs courantes et dépannage pour Data Disaster Recovery.