Tous les produits
Search
Centre de documentation

Tablestore:Network security management

Dernière mise à jour :Aug 18, 2026

Par défaut, Tablestore permet l'accès via un VPC, un réseau classique ou la console. Modifiez le type d'accès réseau et associez un VPC à une instance pour garantir que les ressources Tablestore ne soient accessibles que via le VPC associé. Cette configuration bloque tout accès depuis le réseau public, un réseau classique ou d'autres VPC non associés, assurant ainsi la sécurité des accès réseau.

Types de réseaux d'instance

Par défaut, Tablestore crée un endpoint public, un endpoint VPC et un endpoint de réseau classique pour chaque instance. Pour plus d'informations, consultez la rubrique Endpoints.

  • Endpoint public : accessible depuis Internet. Utilisez un endpoint public pour accéder aux ressources Tablestore.

    Important

    L'accès à Tablestore via Internet entraîne des frais de transfert de données sortantes. Pour plus d'informations, consultez la rubrique Billing overview.

  • Endpoint de réseau classique : cet endpoint est visible pour les serveurs ECS situés dans la même région. L'accès à Tablestore depuis un serveur ECS situé dans le réseau classique de la même région offre une latence plus faible et ne génère pas de trafic sur le réseau public.

  • Nom de domaine VPC : ce nom de domaine est visible pour les applications au sein d'un environnement VPC. Les applications présentes dans un environnement VPC peuvent utiliser le nom de domaine VPC pour accéder à Tablestore. Pour plus d'informations, consultez la rubrique What is a Virtual Private Cloud (VPC)?.

Tablestore prend en charge diverses combinaisons de types de réseaux d'instance afin de répondre à différentes exigences de sécurité réseau.

Type de réseau d'instance

Description

Personnalisé

Par défaut, les instances nouvellement créées ne sont pas accessibles depuis Internet. Vous pouvez y accéder uniquement via un endpoint de réseau classique, un endpoint VPC ou la console.

Important

Pour accéder à une instance depuis Internet, connectez-vous à la console Tablestore et activez manuellement l'accès public pour l'instance.

Restreindre l'accès via la console ou les VPC associés

L'instance n'autorise l'accès que depuis la console ou un VPC associé. Elle n'est pas accessible depuis Internet ni depuis un réseau classique. Ce mode offre une isolation réseau renforcée.

Important

Avant de sélectionner ce type de réseau d'instance, assurez-vous que vos services ne nécessitent pas d'accès depuis Internet ou un réseau classique afin d'éviter toute interruption de service.

Restreindre l'accès aux VPC associés

L'instance n'autorise l'accès que depuis un VPC associé. Elle n'est pas accessible depuis Internet, un réseau classique ou la console. Vous ne pouvez pas non plus accéder aux ressources de l'instance depuis la console. Ce mode offre une isolation réseau renforcée.

Important

Avant de sélectionner ce type de réseau d'instance, assurez-vous que vos services ne nécessitent pas d'accès depuis Internet, un réseau classique ou la console afin d'éviter toute interruption de service.

Restreindre l'accès à Tablestore aux VPC associés

Prérequis

Étape 1 : Modifier le type d'accès réseau

Par défaut, Tablestore autorise l'accès via son endpoint de réseau classique, son endpoint VPC ou la console. Pour contrôler l'accès réseau à votre instance, modifiez le type d'accès en sélectionnant Tablestore Console or Bound VPCs ou Bound VPCs.

Important

Une fois le type d'accès restreint, l'instance ne sera plus accessible depuis le réseau public ni depuis un réseau classique. Procédez avec prudence.

  1. Connectez-vous à la console Tablestore.

  2. Dans la barre de navigation supérieure, sélectionnez un groupe de ressources et une région.

  3. Sur la page Overview, dans la section Instances, cliquez sur le nom de l'instance ou sur Manage Instance dans la colonne Actions.

  4. Sous l'onglet Network Management, dans la section Network Access Control, sélectionnez un type d'accès en fonction de vos exigences de sécurité.

    • Pour autoriser l'accès aux ressources de l'instance Tablestore uniquement depuis la console ou un VPC associé, définissez le paramètre Access Type sur Tablestore Console or Bound VPCs.

    • Pour autoriser l'accès aux ressources de l'instance Tablestore uniquement via un VPC associé, définissez le paramètre Access Type sur Bound VPCs.

    Remarque

    Vous pouvez également définir le paramètre Access Type sur Custom pour configurer les types et sources de réseau autorisés.

  5. Dans la boîte de dialogue Warning, lisez attentivement les risques, cochez la case de confirmation, puis cliquez sur OK.

Étape 2 : Associer un VPC à l'instance

Une fois que vous avez associé un VPC à une instance Tablestore, seuls les VPC appartenant à ce VPC peuvent accéder à l'instance Tablestore.

Important

Si vous gérez les VPC à l'aide d'un VPC, votre VPC doit accorder à cet utilisateur l'autorisation AliyunVPCReadOnlyAccess. Sans cette autorisation, le VPC ne peut pas récupérer les informations relatives au VPC.

  1. Connectez-vous à la console Tablestore.

  2. Dans la barre de navigation supérieure, sélectionnez un groupe de ressources et une région.

  3. Sur la page Overview, dans la section Instances, cliquez sur le nom de l'instance ou sur Manage Instance dans la colonne Actions.

  4. Sous l'onglet Network Management, cliquez sur Bind VPC.

  5. Dans la boîte de dialogue Bind VPC, sélectionnez un VPC et un VPC au sein de ce VPC, puis saisissez un nom pour l'association VPC.

    Le nom de l'association VPC doit comporter entre 3 et 16 caractères, commencer par une lettre et ne contenir que des lettres et des chiffres.

  6. Cliquez sur OK.

    Une fois l'association effectuée avec succès, le VPC associé apparaît dans la section VPCs de l'onglet Network Management. Les VPC appartenant à ce VPC peuvent alors accéder à l'instance Tablestore associée en utilisant son endpoint VPC.

    Effectuez les opérations suivantes selon vos besoins.

    Actions

    Description

    Afficher les détails du VPC

    Cliquez sur Details dans la colonne Actions correspondant au VPC. Vous pouvez alors consulter l'ID du VPC, le nom de l'instance, le nom de l'association VPC et l'endpoint VPC.

    Dissocier un VPC de l'instance

    Si vous n'utilisez plus le VPC pour accéder à Tablestore, vous pouvez dissocier l'instance du VPC.

    Important

    Après avoir dissocié le VPC, les VPC appartenant à ce VPC ne peuvent plus accéder à l'instance Tablestore via son endpoint VPC. Procédez avec prudence. Pour rétablir l'accès, vous devez réassocier le VPC.

    1. Cliquez sur Unbind dans la colonne Actions correspondant au VPC.

    2. Dans la boîte de dialogue Unbind VPC, confirmez que vous comprenez les risques.

    3. Cliquez sur OK.

Étape 3 : Accéder à Tablestore depuis le VPC associé

Utilisez un SDK Tablestore ou Tablestore sur un VPC appartenant au VPC associé pour accéder aux ressources Tablestore via l'endpoint VPC.

Autres opérations de contrôle d'accès

Utilisez les méthodes suivantes pour restreindre davantage l'accès des utilisateurs à vos ressources.

  • Utilisez une politique RAM pour contrôler l'accès d'un utilisateur RAM à des ressources spécifiques en fonction de conditions telles que l'adresse IP, le protocole HTTPS, l'heure d'accès et la version TLS. Pour plus d'informations, consultez les rubriques Grant permissions to a RAM user by using a RAM policy et Custom RAM policies.

  • Utilisez une politique d'instance pour contrôler l'accès à l'instance Tablestore en fonction de conditions telles que le VPC source, l'adresse IP et la version TLS. Pour plus d'informations, consultez les rubriques Configure an instance policy et Permissions of instance policies.

  • Pour les comptes entreprise, utilisez les politiques de contrôle dans Resource Directory pour définir les limites d'accès aux ressources. Par exemple, vous pouvez imposer une version TLS minimale ou autoriser les utilisateurs à créer uniquement des instances inaccessibles depuis le réseau public. Pour plus d'informations, consultez les rubriques Grant permissions by using a control policy et Custom control policies.