Setelah membuat kluster ApsaraDB for HBase, Anda harus mengonfigurasi daftar putih atau mengasosiasikan security group Elastic Compute Service (ECS) dengan kluster tersebut agar client dalam daftar putih atau instance ECS dalam security group dapat mengakses kluster ApsaraDB for HBase.
Informasi latar belakang
Secara default, kluster ApsaraDB for HBase yang baru dibuat tidak dapat diakses untuk menjamin keamanan database. Oleh karena itu, operasi berikut tidak dapat dilakukan pada kluster tersebut:
Menggunakan komponen open source, seperti Apache HBase, Ganglia, dan Hadoop Distributed File System (HDFS), untuk melakukan operasi pada kluster ApsaraDB for HBase.
Membaca atau menulis data ke kluster ApsaraDB for HBase.
Sebelum menggunakan kluster ApsaraDB for HBase, tambahkan alamat IP client ke daftar putih kluster tersebut atau asosiasikan security group ECS dengan kluster tersebut.
Anda dapat mengonfigurasi daftar putih dan/atau security group ECS untuk kluster ApsaraDB for HBase. Client dalam daftar putih dan instance ECS dalam security group yang diasosiasikan dapat mengakses kluster tersebut.
Konfigurasikan daftar putih
Login ke ApsaraDB for HBase console.
Pada bilah navigasi atas, pilih wilayah tempat kluster ditempatkan.
Pada halaman Clusters, temukan kluster yang ingin Anda kelola dan klik ID kluster tersebut.
Pada panel navigasi kiri, klik Access Control.
Pada tab Whitelist Setting, klik Modify Whitelist.
Pada kotak dialog Modify Whitelist, masukkan alamat IP atau Blok CIDR, lalu klik OK.
CatatanDaftar putih default hanya berisi 127.0.0.1. Jika menggunakan daftar putih default ini, tidak ada client yang diizinkan mengakses kluster.
Jika Anda memasukkan 0.0.0.0 atau 0.0.0.0/0 pada bidang Whitelist atau membiarkan bidang tersebut kosong, semua alamat IP akan diizinkan mengakses kluster. Hal ini menimbulkan risiko keamanan tinggi terhadap database. Untuk menjaga keamanan database, jangan masukkan 0.0.0.0 atau 0.0.0.0/0 pada bidang Whitelist.
Jika Anda ingin mengakses kluster menggunakan Alamat IP publik, masukkan Alamat IP publik tersebut pada bidang Whitelist. Jika Anda mengakses kluster dari client on-premises, gunakan Alamat IP publik client tersebut.
Asosiasikan security group dengan kluster ApsaraDB for HBase
Security group berfungsi sebagai firewall virtual untuk mengontrol lalu lintas inbound dan outbound dari instance ECS dalam security group tersebut. Setelah security group diasosiasikan dengan kluster ApsaraDB for HBase, instance ECS dalam security group tersebut dapat mengakses kluster tersebut.
Hanya kluster ApsaraDB for HBase Edisi Standar dan Edisi Performance-enhanced yang mendukung security group.
Sebelum mengasosiasikan security group dengan kluster ApsaraDB for HBase, pastikan instance ECS dalam security group dan kluster tersebut berada dalam virtual private cloud (VPC) yang sama.
Anda dapat mengasosiasikan hingga tiga security group dengan satu kluster ApsaraDB for HBase.
Klik tab Security Group.