Untuk menjaga keamanan dan stabilitas Lindorm, akses ke instans secara default ditolak. Sebelum menggunakan instans Lindorm, Anda harus mengonfigurasi daftar putih untuk mengizinkan perangkat eksternal mengaksesnya. Untuk tingkat keamanan yang lebih tinggi, sebaiknya Anda rutin memelihara daftar putih tersebut.
Persiapan
Sebelum mengonfigurasi daftar putih untuk instans Lindorm, Anda harus memperoleh alamat IP klien yang ingin ditambahkan. Alamat IP yang diperlukan bervariasi tergantung pada lokasi klien.
Client location | Network type for connection | Method to obtain the client IP address |
(Disarankan) Instans ECS | virtual private cloud (VPC) | Catatan Pastikan instans ECS dan instans Lindorm berada dalam VPC yang sama. |
Local | Public network | Pilih metode berdasarkan sistem operasi perangkat on-premises:
|
Prosedur
Mengatur rentang alamat IP menjadi 0.0.0.0/0 mengizinkan semua alamat IP mengakses instans Lindorm. Tindakan ini menimbulkan risiko keamanan tinggi bagi instans Lindorm Anda. Jangan tambahkan 0.0.0.0/0 ke daftar putih.
Masuk ke Lindorm console.
Di pojok kiri atas halaman, pilih wilayah tempat instans ditempatkan.
Pada halaman Instances, klik ID instans target atau klik View Instance Details di kolom Actions untuk instans tersebut.
Di panel navigasi sebelah kiri, pilih Access Control.
Klik Create Whitelist.
Pada kotak dialog Create Whitelist, atur Whitelist Name dan Whitelist.
PentingNama grup hanya boleh berisi huruf, angka, dan garis bawah (_).
Format berikut didukung untuk alamat IP dan rentang alamat IP.
Alamat IP tunggal, misalnya 192.0.XX.XX.
Rentang alamat IP dalam format CIDR (Classless Inter-Domain Routing). Contohnya, 192.0.XX.XX/24. Angka setelah garis miring (/) menunjukkan panjang awalan, yang dapat berupa bilangan bulat dari 1 hingga 32.
Pisahkan beberapa alamat IP atau rentang alamat IP dengan koma (,).
Untuk menolak akses dari semua alamat IP, atur alamat IP menjadi 127.0.0.1.
Klik OK.
Setelah grup dibuat, Anda dapat mengklik Modify Group di kolom Actions untuk mengubah alamat IP yang diizinkan pada Whitelist Name target. Anda juga dapat membuat grup daftar putih baru untuk mengelola alamat IP yang berbeda.