Tous les produits
Search
Centre de documentation

ApsaraDB for HBase:Configurer une liste d'autorisation

Dernière mise à jour :Aug 29, 2026

Après avoir créé un cluster ApsaraDB for HBase, vous devez configurer une liste d'autorisation ou ajouter un groupe de sécurité ECS pour autoriser l'accès au cluster depuis des appareils externes.

Contexte

Pour des raisons de sécurité, les clusters nouvellement créés sont inaccessibles par défaut.

Méthodes de configuration de la liste d'autorisation

Méthode

Description

Méthode 1 : Configurer une liste d'autorisation

Ajoutez manuellement les adresses IP des clients à la liste d'autorisation du cluster ApsaraDB for HBase pour accorder l'accès.

Méthode 2 : Utiliser un groupe de sécurité ECS

Un groupe de sécurité agit comme un pare-feu virtuel pour les instances ECS associées. Pour autoriser l'accès à plusieurs instances ECS, liez leur groupe de sécurité au cluster ApsaraDB for HBase. Cette méthode simplifie l'autorisation en évitant d'ajouter manuellement les adresses IP.

Méthode 1 : Configurer une liste d'autorisation

  1. Connectez-vous à la console ApsaraDB for HBase.

  2. Dans le coin supérieur gauche, sélectionnez la région où votre cluster est déployé.

  3. Sur la page Clusters, localisez le cluster cible et cliquez sur son ID.

  4. Dans le volet de navigation de gauche, cliquez sur Access Control.

  5. Sous l'onglet Whitelist Setting, cliquez sur Modify Whitelist.

  6. Dans la boîte de dialogue Modify Whitelist, saisissez les adresses IP ou les blocs CIDR à ajouter à la liste d'autorisation, puis cliquez sur OK.

    Important
    • Si une liste d'autorisation est vide, elle contient par défaut l'adresse 127.0.0.1, ce qui bloque l'accès depuis tous les appareils externes.

    • L'adresse IP 0.0.0.0 et le bloc CIDR 0.0.0.0/0 autorisent l'accès depuis n'importe quelle adresse IP et présentent des risques de sécurité élevés pour votre base de données. Par conséquent, vous ne pouvez pas ajouter 0.0.0.0 ni 0.0.0.0/0 à une liste d'autorisation.

    • Si vous utilisez une adresse IP publique pour afficher les composants open source, ajoutez votre adresse IP publique à la liste d'autorisation.

Méthode 2 : Utiliser un groupe de sécurité ECS

Remarque

Cette méthode nécessite que les instances ECS et le cluster ApsaraDB for HBase se trouvent dans le même réseau. Par exemple, s'ils utilisent un cloud privé virtuel (VPC), ils doivent tous deux être dans le même VPC.

  1. Connectez-vous à la console ApsaraDB for HBase

  2. Dans le coin supérieur gauche, sélectionnez la région où votre cluster est déployé.

  3. Sur la page Clusters, localisez le cluster cible et cliquez sur son ID.

  4. Dans le volet de navigation de gauche, cliquez sur Access Control.

  5. Sous l'onglet Security Group, cliquez sur Add Security Group.

  6. Dans la boîte de dialogue OK, sélectionnez le groupe de sécurité à ajouter et cliquez sur OK.