Tous les produits
Search
Centre de documentation

ApsaraDB for MongoDB:Modifier une liste d'autorisation

Dernière mise à jour :Aug 08, 2026

Par défaut, ApsaraDB for MongoDB restreint l'accès pour garantir la sécurité et la stabilité. La liste d'autorisation par défaut ne contient que l'adresse 127.0.0.1. Avant d'utiliser une instance, configurez sa liste d'autorisation pour autoriser les connexions externes. Une configuration correcte renforce la sécurité de votre instance. Nous vous recommandons de maintenir régulièrement votre liste d'autorisation.

Informations générales

  • Avant d'utiliser une instance pour la première fois, ajoutez un groupe de liste d'autorisation.

  • Après avoir configuré une liste d'autorisation, l'endpoint de l'instance apparaît sur les pages Basic Information et Database Connections.

Procédure

  1. Connectez-vous à la console ApsaraDB for MongoDB.

  2. Selon le type d'instance, cliquez sur Replica Set Instances ou Sharded Cluster Instances dans le volet de navigation de gauche.

  3. Dans le coin supérieur gauche de la page, sélectionnez le groupe de ressources et la région de l'instance.

  4. Cliquez sur l'ID de l'instance cible, ou sur Manage dans la colonne Actions.

  5. Dans le volet de navigation de gauche de la page des détails de l'instance, cliquez sur Data Security > Whitelist Settings.

  6. Dans la section Whitelist Settings, modifiez la liste d'autorisation de l'instance en utilisant l'une des méthodes suivantes.

    Modifier manuellement

    1. Effectuez l'une des opérations suivantes selon le type d'instance :

      • Pour une instance Replica Set : dans la colonne Actions du groupe cible, cliquez sur Modify.

      • Pour une instance Sharded Cluster : dans la colonne Actions du groupe cible, cliquez sur Manually Modify.

    2. Dans le panneau Manually Modify, saisissez les adresses IP ou les plages d'adresses IP dans la zone de texte IP White List.

      • Les formats suivants sont pris en charge :

        • Une seule adresse IP. Exemple : 10.23.12.24.

        • 0.0.0.0/0

          Avertissement

          Définir la liste d'autorisation sur 0.0.0.0/0 autorise l'accès depuis n'importe quelle adresse IP. Cela présente un risque de sécurité élevé pour votre instance ApsaraDB for MongoDB. Utilisez cette valeur avec précaution.

        • Format CIDR (Classless Inter-Domain Routing). Par exemple, dans 10.23.12.24/24, /24 indique la longueur du préfixe de l'adresse. La longueur du préfixe peut être un entier compris entre 1 et 32.

      • Séparez plusieurs adresses IP ou plages d'adresses IP par des virgules (,).

    3. Cliquez sur Confirm.

    Ajouter des adresses IP privées ECS

    1. Dans la colonne Actions du groupe cible, cliquez sur Add Internal IP Addresses of ECS Instances.

    2. Dans le panneau Import ECS Intranet IP, sélectionnez les adresses IP privées des instances ECS à ajouter dans la liste IP Whitelist.

    3. Cliquez sur 添加.

    4. Cliquez sur OK.

FAQ

Pourquoi ne puis-je pas me connecter à mon instance même après avoir ajouté mon adresse IP publique à la liste d'autorisation ?

Ce problème peut survenir si vous avez ajouté une adresse IP publique incorrecte à la liste d'autorisation. Suivez ces étapes pour trouver l'adresse IP publique correcte de votre client local :

  1. Ajoutez l'adresse IP 0.0.0.0/0 à la liste d'autorisation de l'instance MongoDB.

    Avertissement

    L'adresse 0.0.0.0/0 permet à n'importe quel appareil d'accéder à l'instance MongoDB. Cela pose un risque de sécurité et doit être utilisé avec précaution. Si vous utilisez cette entrée, supprimez-la rapidement de la liste d'autorisation.

  2. Utilisez MongoDB Shell (mongosh) pour vous connecter à l'instance.

    Si vous ne parvenez toujours pas à vous connecter à MongoDB après avoir défini la liste d'autorisation sur 0.0.0.0/0, connectez-vous à MongoDB via Data Management (DMS) pour vérifier si le nom d'utilisateur, le mot de passe et la base de données d'authentification sont corrects.

  3. Exécutez la commande suivante pour interroger les informations du client pour votre session MongoDB Shell (mongosh).

    db.currentOp({"appName" : "MongoDB Shell","active" : true})

    Après l'exécution de la commande, le champ client dans le résultat indique l'adresse IP publique du client. Exemple de sortie :

    mgset-xxx:PRIMARY> db.currentOp({"appName" : "MongoDB Shell","active" : true})
    {
        "inprog" : [
            {
                "desc" : "conn1591052",
                "threadId" : "48008022501120",
                "connectionId" : 1591052,
                "client" : "47.xxx.xxx.xxx:40602",
                "appName" : "MongoDB Shell",
                "clientMetadata" : {
                    "application" : {
                        "name" : "MongoDB Shell"
                    },
                    "driver" : {
                        "name" : "MongoDB Internal Client",
                        "version" : "4.0.5"
                    },
                    "os" : {
                        "type" : "Linux",
                        "name" : "Ubuntu",
                        "architecture" : "x86_64",
                        "version" : "16.04"
                    }
                },
            },
            "active" : true,
    
    Remarque

    Si vous vous connectez à l'instance à l'aide d'un autre client, exécutez la commande suivante pour interroger les informations de tous les clients actifs.

    db.runCommand({currentOp: 1, "active" : true})
  4. Ajoutez l'adresse IP obtenue à la liste d'autorisation de l'instance MongoDB, et supprimez l'adresse IP 0.0.0.0/0.

Pourquoi ne puis-je pas me connecter à l'instance même si la liste d'autorisation est correctement configurée ?

Vérifiez que vous utilisez le bon type de réseau et le bon endpoint. ApsaraDB for MongoDB prend en charge les connexions via un réseau privé et le réseau public. Vous devez utiliser l'endpoint correspondant à votre type de réseau.

Pour plus de solutions de dépannage, consultez la rubrique Problèmes de connexion et de réseau.

Comment configurer une liste d'autorisation si l'adresse IP du client change dynamiquement ?

Si votre client possède une adresse IP dynamique, vous pouvez vous connecter à votre instance ApsaraDB for MongoDB depuis un client local via un tunnel SSL-VPN ou ajouter la plage d'adresses IP de votre client à la liste d'autorisation.

Important

Lorsque vous ajoutez une plage d'adresses IP de client à la liste d'autorisation, réduisez la plage autant que possible afin de limiter les risques de sécurité.