All Products
Search
Document Center

ApsaraDB for ClickHouse:Konfigurasikan daftar putih

Last Updated:May 08, 2026

Untuk menjaga keamanan dan stabilitas database ApsaraDB for ClickHouse, sistem secara default memblokir seluruh alamat IP dari mengakses kluster ApsaraDB for ClickHouse. Sebelum menggunakan kluster ApsaraDB for ClickHouse, Anda harus menambahkan alamat IP atau Blok CIDR klien ke daftar putih ApsaraDB for ClickHouse. Topik ini menjelaskan cara mengonfigurasi daftar putih tersebut.

Catatan

  • Daftar putih memberikan perlindungan akses yang kuat untuk kluster ApsaraDB for ClickHouse. Kami menyarankan agar Anda memelihara daftar putih secara berkala.

  • Untuk menjaga keamanan data, ApsaraDB for ClickHouse tidak mengizinkan pengaturan daftar putih ke 0.0.0.0 atau 0.0.0.0/0.

  • Grup daftar putih default hanya berisi 127.0.0.1, sehingga memblokir semua alamat IP lain dari mengakses kluster ApsaraDB for ClickHouse. Grup ini tidak dapat dihapus, tetapi dapat dimodifikasi atau dikosongkan.

  • Jangan mengubah atau menghapus grup yang dibuat oleh sistem agar tidak mengganggu fungsionalitas produk terkait.

    Sebagai contoh, dms adalah grup daftar putih untuk Data Management Service (DMS).

  • Satu kluster ApsaraDB for ClickHouse mendukung hingga 200 alamat IP secara total di seluruh grup daftar putih, dengan batas maksimal 50 alamat IP per grup.

Dampak pada kluster

Pengaturan daftar putih tidak memengaruhi operasi normal kluster ApsaraDB for ClickHouse.

Prasyarat

  • Anda memiliki kluster ApsaraDB for ClickHouse yang berstatus Running. Untuk informasi lebih lanjut, lihat Buat kluster.

  • Anda memiliki alamat IP yang valid untuk ditambahkan ke daftar putih.

    • Alamat IP tidak boleh kosong.

    • Alamat IPv6 tidak didukung dalam daftar putih.

    Catatan

    Karena alamat IP pada jaringan perusahaan sering berubah, alamat IP lokal Anda mungkin bukan alamat IP publik jaringan Anda. Kami menyarankan untuk menentukan alamat IP publik Anda melalui layanan pencarian seperti https://www.ip.cn/ atau dengan menjalankan perintah curl ifconfig.me di command-line interface Anda.

Prosedur

  1. Masuk ke Konsol ApsaraDB for ClickHouse.

  2. Di pojok kiri atas halaman, pilih wilayah kluster Anda.

  3. Pada halaman Clusters, pilih tab sesuai tipe instans kluster Anda, lalu klik ID kluster yang dituju.

  4. Di panel navigasi sebelah kiri, klik Data Security.

  5. Klik Create Whitelist Group.

  6. Konfigurasikan parameter berikut.

    Parameter

    Deskripsi

    Contoh

    Group Name

    Nama grup daftar putih. Nama harus memenuhi persyaratan berikut:

    • Tersusun dari huruf kecil, angka, atau garis bawah (_).

    • Dimulai dengan huruf kecil dan diakhiri dengan huruf kecil atau angka.

    • Panjangnya antara 2 hingga 32 karakter.

    test

    IP Addresses

    Alamat IP dalam daftar putih. Alamat IP harus memenuhi persyaratan berikut:

    • Alamat IP tunggal. Contohnya, 192.168.0.1 mengizinkan alamat IP 192.168.0.1 untuk mengakses ApsaraDB for ClickHouse.

    • Blok CIDR, seperti 192.168.0.0/24, mengizinkan alamat IP dari 192.168.0.1 hingga 192.168.0.255 untuk mengakses ApsaraDB for ClickHouse.

    Catatan
    • Untuk menambahkan beberapa alamat IP atau Blok CIDR, pisahkan dengan koma (,).

    • Pengaturan 127.0.0.1 memblokir semua alamat IP dari mengakses kluster ApsaraDB for ClickHouse.

    • Untuk memastikan keamanan data, jangan atur daftar putih ke 0.0.0.0 atau 0.0.0.0/0.

    192.168.xx.xx

    Karena tutorial quick start ini mencakup penggunaan DMS untuk membuat database dan tabel serta menggunakan clickhouse-client untuk mengimpor data, Anda harus menambahkan alamat IP server yang menjalankan DMS dan clickhouse-client ke daftar putih kluster ApsaraDB for ClickHouse.

    Catatan

    Saat Anda membuat kluster ApsaraDB for ClickHouse baru, sistem secara otomatis menambahkan grup daftar putih bernama dms ke kluster ApsaraDB for ClickHouse dan menambahkan alamat IP server DMS ke grup tersebut. Jika alamat IP tersebut tidak ditambahkan secara otomatis, Anda harus menambahkannya secara manual. Untuk daftar alamat IP DMS di berbagai wilayah, lihat Daftar Blok CIDR DMS.

  7. Klik OK.

Langkah selanjutnya

Sambungkan ke kluster