Setelah membuat kluster ApsaraDB for HBase, Anda harus mengonfigurasi daftar putih atau menambahkan security group ECS agar perangkat eksternal dapat mengakses kluster tersebut.
Latar Belakang
Demi keamanan, kluster yang baru dibuat tidak dapat diakses secara default.
Metode daftar putih
Metode | Deskripsi |
Metode 1: Konfigurasikan daftar putih | Tambahkan secara manual alamat IP klien ke daftar putih kluster ApsaraDB for HBase untuk memberikan akses. |
Metode 2: Gunakan security group ECS | security group adalah firewall virtual untuk instance ECS terkaitnya. Untuk memberikan akses ke beberapa instance ECS, bind security group mereka ke kluster ApsaraDB for HBase. Metode ini menyederhanakan otorisasi dengan menghilangkan kebutuhan untuk menambahkan alamat IP secara manual. |
Metode 1: Konfigurasikan daftar putih
Masuk ke ApsaraDB for HBase console.
Di pojok kiri atas, pilih wilayah tempat kluster Anda dideploy.
Pada halaman Clusters, temukan kluster target dan klik ID kluster tersebut.
Di panel navigasi sebelah kiri, klik Access Control.
Pada tab Whitelist Setting, klik Modify Whitelist.
Pada kotak dialog Modify Whitelist, masukkan alamat IP atau Blok CIDR yang ingin ditambahkan ke daftar putih, lalu klik OK.
PentingJika daftar putih kosong, secara default berisi 127.0.0.1, yang memblokir akses dari semua perangkat eksternal.
Alamat IP 0.0.0.0 dan Blok CIDR 0.0.0.0/0 mengizinkan akses dari alamat IP mana pun dan menimbulkan risiko keamanan tinggi terhadap database Anda. Oleh karena itu, Anda tidak dapat menambahkan 0.0.0.0 atau 0.0.0.0/0 ke daftar putih.
Jika Anda menggunakan Alamat IP publik untuk mengakses komponen open-source, tambahkan Alamat IP publik Anda ke daftar putih.
Metode 2: Gunakan security group ECS
Metode ini mengharuskan instance ECS dan kluster ApsaraDB for HBase berada dalam jaringan yang sama. Misalnya, jika keduanya menggunakan virtual private cloud (VPC), keduanya harus berada dalam VPC yang sama.
Masuk ke ApsaraDB for HBase console.
Di pojok kiri atas, pilih wilayah tempat kluster Anda dideploy.
Pada halaman Clusters, temukan kluster target dan klik ID kluster tersebut.
Di panel navigasi sebelah kiri, klik Access Control.
Pada tab Security Group, klik Add Security Group.
Pada kotak dialog OK, pilih security group yang akan ditambahkan, lalu klik OK.