Par défaut, ApsaraDB for MongoDB restreint l'accès pour garantir la sécurité et la stabilité. La liste d'autorisation par défaut ne contient que l'adresse 127.0.0.1. Avant d'utiliser une instance, configurez sa liste d'autorisation pour autoriser les connexions externes. Une configuration correcte renforce la sécurité de votre instance. Nous vous recommandons de maintenir régulièrement votre liste d'autorisation.
Informations générales
Avant d'utiliser une instance pour la première fois, ajoutez un groupe de liste d'autorisation.
Après avoir configuré une liste d'autorisation, l'endpoint de l'instance apparaît sur les pages Basic Information et Database Connections.
Procédure
Connectez-vous à la console ApsaraDB for MongoDB.
Selon le type d'instance, cliquez sur Replica Set Instances ou Sharded Cluster Instances dans le volet de navigation de gauche.
Dans le coin supérieur gauche de la page, sélectionnez le groupe de ressources et la région de l'instance.
Cliquez sur l'ID de l'instance cible, ou sur Manage dans la colonne Actions.
Dans le volet de navigation de gauche de la page des détails de l'instance, cliquez sur .
-
Dans la section Whitelist Settings, modifiez la liste d'autorisation de l'instance en utilisant l'une des méthodes suivantes.
Modifier manuellement
-
Effectuez l'une des opérations suivantes selon le type d'instance :
Pour une instance Replica Set : dans la colonne Actions du groupe cible, cliquez sur Modify.
Pour une instance Sharded Cluster : dans la colonne Actions du groupe cible, cliquez sur Manually Modify.
-
Dans le panneau Manually Modify, saisissez les adresses IP ou les plages d'adresses IP dans la zone de texte IP White List.
-
Les formats suivants sont pris en charge :
Une seule adresse IP. Exemple :
10.23.12.24.-
0.0.0.0/0AvertissementDéfinir la liste d'autorisation sur
0.0.0.0/0autorise l'accès depuis n'importe quelle adresse IP. Cela présente un risque de sécurité élevé pour votre instance ApsaraDB for MongoDB. Utilisez cette valeur avec précaution. Format CIDR (Classless Inter-Domain Routing). Par exemple, dans
10.23.12.24/24, /24 indique la longueur du préfixe de l'adresse. La longueur du préfixe peut être un entier compris entre 1 et 32.
Séparez plusieurs adresses IP ou plages d'adresses IP par des virgules (,).
-
Cliquez sur Confirm.
Ajouter des adresses IP privées ECS
Dans la colonne Actions du groupe cible, cliquez sur Add Internal IP Addresses of ECS Instances.
Dans le panneau Import ECS Intranet IP, sélectionnez les adresses IP privées des instances ECS à ajouter dans la liste IP Whitelist.
Cliquez sur
.Cliquez sur OK.
-