Secara default, AnalyticDB for MySQL memblokir akses dari semua alamat IP. Anda harus mengonfigurasi daftar putih untuk kluster AnalyticDB for MySQL Anda agar perangkat eksternal dapat terhubung ke kluster tersebut.
Perhatian
-
Daftar putih default hanya berisi
127.0.0.1, yang memblokir semua akses eksternal. Tambahkan alamat IP atau rentang CIDR untuk mengizinkan akses. Misalnya, tambahkan10.10.10.0/24untuk mengizinkan semua alamat dalam rentang 10.10.10.X. Pisahkan beberapa entri dengan koma (,). Jangan tambahkan spasi sebelum atau sesudah koma. -
Jangan masukkan
0.0.0.0atauX.X.X.X/0ke dalam daftar putih. Jika alamat IP publik Anda sering berubah dan Anda perlu mengizinkan akses dari semua alamat IP publik, submit a ticket untuk penilaian risiko sebelum melanjutkan.PeringatanMengizinkan akses dari semua alamat IP publik berarti perangkat apa pun di internet dapat terhubung ke kluster Anda. Hal ini menimbulkan risiko keamanan yang signifikan. Lanjutkan dengan hati-hati.
-
Daftar putih merupakan fitur keamanan utama. Tinjau dan kelola secara berkala.
-
Mengonfigurasi daftar putih tidak memengaruhi operasi kluster. Perubahan akan berlaku dalam waktu sekitar satu menit.
Konfigurasi daftar putih untuk Enterprise, Basic, atau Lakehouse Edition
Login ke AnalyticDB for MySQL console. Di pojok kiri atas Konsol, pilih wilayah. Di panel navigasi sebelah kiri, klik Clusters. Temukan kluster yang ingin Anda kelola dan klik ID kluster tersebut.
-
Di panel navigasi sebelah kiri, klik .
-
Pada halaman Cluster Information, di bagian Data Security - Whitelist Settings, temukan grup daftar putih default dan klik Modify.
CatatanAtau, klik Create Whitelist untuk membuat grup daftar putih kustom.
-
Pada kotak dialog Edit Whitelist, hapus entri default
127.0.0.1, masukkan alamat IP atau rentang alamat IP yang ingin diizinkan, lalu klik OK.CatatanJika Anda perlu menambahkan alamat IP outbound client aplikasi Anda ke daftar putih, identifikasi terlebih dahulu alamat IP tersebut. Untuk informasi selengkapnya, lihat Connection.
Konfigurasi daftar putih untuk Data Warehouse Edition
Login ke AnalyticDB for MySQL console. Di pojok kiri atas Konsol, pilih wilayah. Di panel navigasi sebelah kiri, klik Clusters. Temukan kluster yang ingin Anda kelola dan klik ID kluster tersebut.
-
Di panel navigasi sebelah kiri, klik Data Security.
-
Pada halaman Whitelist Settings, temukan grup daftar putih default dan klik Modify.
CatatanAtau, klik Create Whitelist untuk membuat grup daftar putih kustom.
-
Pada kotak dialog Edit Whitelist, hapus entri default
127.0.0.1, masukkan alamat IP atau rentang alamat IP yang ingin diizinkan, lalu klik OK.CatatanJika Anda perlu menambahkan alamat IP outbound client aplikasi Anda ke daftar putih, identifikasi terlebih dahulu alamat IP tersebut. Untuk informasi selengkapnya, lihat Connection.