Par défaut, Lindorm bloque tout accès externe aux instances. Avant de vous connecter à une instance Lindorm, ajoutez les adresses IP de vos clients à une liste d'autorisation. Mettez régulièrement vos listes d'autorisation à jour.
Prérequis
Avant de configurer une liste d'autorisation pour une instance Lindorm, récupérez l'adresse IP du client à ajouter en fonction de son emplacement.
Emplacement du client | Type de réseau utilisé pour la connexion | Comment obtenir l'adresse IP du client |
Instance ECS (recommandé) | VPC | Interroger l'adresse IP d'une instance ECS Remarque L'instance ECS et l'instance Lindorm doivent appartenir au même VPC. |
Sur site | Internet | Choisissez l'une des méthodes suivantes selon le système d'exploitation de l'appareil sur site :
|
Procédure
Définir le bloc CIDR IP sur 0.0.0.0/0 autorise toutes les adresses IP à accéder à l'instance Lindorm. Dans ce cas, Lindorm présente un risque de sécurité élevé. Par conséquent, n'ajoutez pas 0.0.0.0/0 à la liste d'autorisation.
Connectez-vous à la console Lindorm.
Dans le coin supérieur gauche de la page, sélectionnez la région où l'instance est déployée.
Sur la page Instances, cliquez sur l'ID de l'instance cible ou sur View Instance Details dans la colonne Actions correspondante.
Dans le volet de navigation de gauche, cliquez sur Access Control.
Cliquez sur Create Whitelist.
-
Dans la boîte de dialogue Create Whitelist, définissez les paramètres Whitelist Name et Whitelist.
ImportantLe nom du groupe accepte uniquement les lettres latines, les chiffres et les traits de soulignement.
-
Les formats d'adresses IP ou de blocs CIDR suivants sont pris en charge.
Une adresse IP unique. Exemple : 192,0.XX.XX.
Blocs CIDR IP en mode CIDR (Classless Inter-Domain Routing). Exemple : 192,0.XX.XX/24, où /24 indique la longueur du préfixe. La plage va de 1 à 32.
Séparez plusieurs adresses IP ou blocs CIDR par des virgules (,).
Définir l'adresse IP sur 127.0.0.1 interdit l'accès à l'instance Lindorm pour toutes les adresses IP.
-
Cliquez sur OK.
Vous pouvez ensuite cliquer sur Modify Group dans la colonne Actions du Whitelist Name cible pour modifier les adresses IP existantes de la liste d'autorisation. Vous pouvez également créer une nouvelle liste d'autorisation de groupe afin de gérer différentes adresses IP autorisées.