Tous les produits
Search
Centre de documentation

ApsaraDB for HBase:Configurer une liste d'autorisation et un groupe de sécurité

Dernière mise à jour :Aug 10, 2026

Après avoir créé un cluster ApsaraDB for HBase, vous devez configurer une liste d'autorisation ou associer un groupe de sécurité Elastic Compute Service (ECS) au cluster. Les clients figurant dans la liste d'autorisation ou les instances ECS appartenant au groupe de sécurité peuvent ainsi accéder au cluster ApsaraDB for HBase.

Contexte

Par défaut, un cluster ApsaraDB for HBase est inaccessible lors de sa création afin de garantir la sécurité de la base de données. Vous ne pouvez pas effectuer les opérations suivantes sur le cluster ApsaraDB for HBase :

  • Utiliser des composants open source, tels qu'Apache HBase, Ganglia et Hadoop Distributed File System (HDFS), pour interagir avec le cluster ApsaraDB for HBase.

  • Lire ou écrire des données dans le cluster ApsaraDB for HBase.

Avant d'utiliser un cluster ApsaraDB for HBase, ajoutez les adresses IP des clients à la liste d'autorisation du cluster ou associez un groupe de sécurité ECS au cluster ApsaraDB for HBase.

Vous pouvez configurer simultanément une liste d'autorisation et un groupe de sécurité ECS pour le cluster ApsaraDB for HBase. Les clients présents dans la liste d'autorisation ainsi que les instances ECS incluses dans le groupe de sécurité peuvent alors accéder au cluster.

Configurer une liste d'autorisation

  1. Connectez-vous à la console ApsaraDB for HBase.

  2. Dans la barre de navigation supérieure, sélectionnez la région où le cluster est déployé.

  3. Sur la page Clusters, repérez le cluster à gérer et cliquez sur son ID.

  4. Dans le volet de navigation de gauche, cliquez sur Access Control.

  5. Sous l'onglet Whitelist Setting, cliquez sur Modify Whitelist.

  6. Dans la boîte de dialogue Modify Whitelist, saisissez les adresses IP ou les blocs CIDR, puis cliquez sur OK.

    Remarque
    • La liste d'autorisation par défaut contient uniquement l'adresse 127.0.0.1. Si vous conservez cette configuration par défaut, aucun client ne peut accéder au cluster.

    • Si vous saisissez 0.0.0.0 ou 0.0.0.0/0 dans le champ Whitelist, ou si vous laissez ce champ vide, toutes les demandes d'accès provenant de n'importe quelle adresse IP sont acceptées. Cela expose la base de données à des risques de sécurité élevés. Pour préserver la sécurité de votre base de données, évitez d'utiliser 0.0.0.0 ou 0.0.0.0/0 dans le champ Whitelist.

    • Pour accéder au cluster via une adresse IP publique, indiquez cette adresse dans le champ Whitelist. Si vous souhaitez utiliser un client local, recherchez l'adresse IP publique associée à ce client.

Associer un groupe de sécurité au cluster ApsaraDB for HBase

Un groupe de sécurité fonctionne comme un pare-feu virtuel qui contrôle le trafic entrant et sortant des instances ECS qu'il contient. Une fois un groupe de sécurité associé à un cluster ApsaraDB for HBase, les instances ECS membres de ce groupe peuvent accéder au cluster.

Remarque
  • Seuls les clusters ApsaraDB for HBase des éditions Standard et Performance-enhanced prennent en charge les groupes de sécurité.

  • Avant d'associer un groupe de sécurité à un cluster ApsaraDB for HBase, assurez-vous que les instances ECS de ce groupe et le cluster résident dans le même Virtual Private Cloud (VPC).

  • Vous pouvez associer jusqu'à trois groupes de sécurité à un cluster ApsaraDB for HBase.

  1. Connectez-vous à la console ApsaraDB for HBase.

  2. Dans la barre de navigation supérieure, sélectionnez la région où le cluster est déployé.

  3. Sur la page Clusters, repérez le cluster à gérer et cliquez sur son ID.

  4. Dans le volet de navigation de gauche, cliquez sur Access Control.

  5. Cliquez sur l'onglet Security Group.

  6. Cliquez sur Add Security Group.

  7. Dans la boîte de dialogue Add Security Group, sélectionnez un groupe de sécurité, puis cliquez sur OK.