Les instances OpenSearch Vector Search Edition sont déployées dans un VPC et ne sont pas accessibles depuis des environnements sur site ou depuis Internet par défaut. Configurez une liste d'autorisation pour l'accès public afin d'autoriser les requêtes provenant d'adresses IP spécifiques.
Procédure
Sur la page des détails de l'instance, la section Network Information contient des champs tels que VPC ID et vSwitch ID.
Ajoutez une liste d'autorisation pour l'accès public. Par défaut, l'option Public Access est désactivée.
Activez manuellement l'option Public Access. L'option de configuration de la liste d'autorisation apparaît alors.
Cliquez sur Public Access Whitelist pour ajouter, supprimer ou modifier des entrées. Si vous fermez le panneau de configuration sans enregistrer, une invite de confirmation s'affiche. Les modifications non enregistrées sont perdues.
La configuration de la liste d'autorisation prend effet environ une minute après son enregistrement.
Une fois l'option Public Access activée, un public endpoint est généré automatiquement. Utilisez cet endpoint pour accéder à l'instance OpenSearch Vector Search Edition depuis Internet.
Copiez le public endpoint : Sur la page des détails de l'instance, copiez le public endpoint depuis la section Network Information.
Ajoutez des adresses à la liste d'autorisation : Saisissez les adresses IP. Séparez plusieurs entrées par des virgules.
Le champ de saisie de la liste d'autorisation accepte une adresse IP unique, telle que 192.168.0.1, ou un bloc CIDR, tel que 192.168.0.0/24.
Utilisez un service de recherche d'IP en ligne pour trouver l'adresse IP publique de votre machine.
Vérifiez la configuration de la liste d'autorisation : Depuis une machine dont l'adresse IP figure dans la liste d'autorisation, exécutez une commande ping vers le public endpoint pour vérifier la configuration.
Sur votre machine locale, supprimez le préfixe http:// et exécutez la commande ping vers l'endpoint. Assurez-vous d'exécuter la commande ping vers le public endpoint, qui contient le mot-clé public dans son nom d'hôte, tel que ha-cn-xxxxxxxx.public.ha.aliyuncs.com :
C:\xxx>ping ha-cn-zpr3dgzxg04.public.ha.aliyuncs.com
Pinging ha-cn-zpr3dgzxg04.public.ha.aliyuncs.com [47.1xx.xx.129] with 32 bytes of data:
Reply from 47.102.32.129: bytes=32 time=9ms TTL=89
Reply from 47.102.32.129: bytes=32 time=10ms TTL=89
Un ping réussi vers le public endpoint confirme que l'adresse IP a été ajoutée correctement à la liste d'autorisation.
FAQ
Si vous recevez une erreur similaire à la suivante lors de l'accès à une instance OpenSearch Vector Search Edition en utilisant le public endpoint dans un SDK :
Error: 403 Forbidden Response: {'errors': {'code': '403', 'message': 'Forbidden'}}
Cette erreur indique une configuration incorrecte de l'adresse IP. Pour résoudre le problème, ajoutez temporairement 0.0.0.0/0 à la liste d'autorisation afin de confirmer que le problème est lié aux paramètres de votre adresse IP.
Le bloc CIDR 0.0.0.0/0 autorise l'accès depuis toutes les adresses IP, ce qui pose un risque de sécurité. Supprimez cette entrée après le dépannage et n'ajoutez à la liste d'autorisation que des adresses IP de confiance.