Les listes d'autorisation permettent de contrôler l'accès à vos instances PolarDB-X. La configuration d'une liste d'autorisation n'affecte pas le fonctionnement de votre instance PolarDB-X. Une maintenance régulière garantit un niveau élevé de sécurité d'accès pour votre instance PolarDB-X.
Remarques sur l'utilisation
Après la création d'une instance, son groupe de listes d'autorisation par défaut contient uniquement l'adresse IP
127.0.0.1. Ce paramètre bloque l'accès à la base de données depuis toutes les adresses IP externes. Pour une sécurité optimale, ajoutez à la liste d'autorisation uniquement les adresses IP publiques ou les blocs CIDR de vos serveurs d'applications.Vous pouvez créer jusqu'à 50 groupes de listes d'autorisation. Chaque groupe peut contenir jusqu'à 300 adresses IP ou blocs CIDR.
Les adresses IPv6 ne sont pas prises en charge.
Ajouter un groupe de listes d'autorisation
Connectez-vous à la console PolarDB Distributed Edition.
Dans la barre de navigation supérieure, sélectionnez la région où l'instance est déployée.
Sur la page Instances, cliquez sur l'onglet PolarDB-X 2.0.
Localisez l'instance et cliquez sur Instance ID pour accéder à la page des détails de l'instance.
Dans le volet de navigation de gauche, cliquez sur .
Sous l'onglet Whitelists, cliquez sur Add Whitelist dans le coin supérieur gauche.
-
Dans le panneau Add Whitelist, configurez les paramètres suivants.
Paramètre
Description
Group Name
Saisissez un nom pour le groupe de listes d'autorisation.
Group Whitelist
Saisissez les adresses IP.
Remarque-
Vous pouvez saisir des adresses IP (par exemple, 192.168.0.1) ou des blocs CIDR (par exemple, 192.168.0.0/24).
-
Chaque groupe de listes d'autorisation peut contenir jusqu'à 300 adresses IP ou blocs CIDR.
-
Séparez les adresses IP multiples par des virgules (,), par exemple : 192.168.0.1,192.168.0.0/24.
-
La saisie exclusive de 127.0.0.1 empêche tout accès depuis une adresse IP externe.
-
PolarDB-X permet de saisir 0.0.0.0/0 pour autoriser l'accès depuis toutes les adresses IP. Ce paramètre présente un risque de sécurité. Utilisez-le avec prudence.
-
-
Cliquez sur OK.
RemarqueLes modifications apportées à une liste d'autorisation prennent effet au bout d'environ une minute.
Modifier un groupe de listes d'autorisation
Connectez-vous à la console PolarDB Distributed Edition.
Dans la barre de navigation supérieure, sélectionnez la région où l'instance est déployée.
Sur la page Instances, cliquez sur l'onglet PolarDB-X 2.0.
Localisez l'instance et cliquez sur Instance ID pour accéder à la page des détails de l'instance.
Dans le volet de navigation de gauche, cliquez sur .
Sous l'onglet Whitelists, localisez le groupe de listes d'autorisation cible, puis cliquez sur Configuration dans la colonne Actions.
-
Dans le panneau Configure Whitelist, modifiez le champ Group Whitelist.
Paramètre
Description
Group Whitelist
Saisissez les adresses IP.
Remarque-
Vous pouvez saisir des adresses IP (par exemple, 192.168.0.1) ou des blocs CIDR (par exemple, 192.168.0.0/24).
-
Chaque groupe de listes d'autorisation peut contenir jusqu'à 300 adresses IP ou blocs CIDR.
-
Séparez les adresses IP multiples par des virgules (,), par exemple : 192.168.0.1,192.168.0.0/24.
-
La saisie exclusive de 127.0.0.1 empêche tout accès depuis une adresse IP externe.
-
PolarDB-X permet de saisir 0.0.0.0/0 pour autoriser l'accès depuis toutes les adresses IP. Ce paramètre présente un risque de sécurité. Utilisez-le avec prudence.
-
-
Cliquez sur OK.
RemarqueLes modifications apportées à une liste d'autorisation prennent effet au bout d'environ une minute.
Supprimer un groupe de listes d'autorisation
Connectez-vous à la console PolarDB Distributed Edition.
Dans la barre de navigation supérieure, sélectionnez la région où l'instance est déployée.
Sur la page Instances, cliquez sur l'onglet PolarDB-X 2.0.
Localisez l'instance et cliquez sur Instance ID pour accéder à la page des détails de l'instance.
Dans le volet de navigation de gauche, cliquez sur .
Sous l'onglet Whitelists, localisez le groupe de listes d'autorisation cible, puis cliquez sur Delete dans la colonne Actions.
Dans la boîte de dialogue qui s'affiche, cliquez sur OK.