Lindorm memblokir semua akses eksternal ke instans secara default. Tambahkan alamat IP klien Anda ke daftar putih sebelum terhubung ke instans Lindorm, dan perbarui daftar putih tersebut secara berkala.
Persiapan
Sebelum mengonfigurasi daftar putih untuk instans Lindorm, tentukan alamat IP klien yang akan ditambahkan berdasarkan lokasi klien tersebut.
Lokasi client | Jenis jaringan yang digunakan untuk koneksi | Cara memperoleh alamat IP client |
(Disarankan) Instans ECS | VPC | Catatan Instans ECS dan instans Lindorm harus berada dalam virtual private cloud (VPC) yang sama. |
On-premises | Internet | Pilih salah satu metode berikut berdasarkan sistem operasi perangkat on-premises:
|
Prosedur
Mengatur blok CIDR IP ke 0.0.0.0/0 memungkinkan semua alamat IP mengakses instans Lindorm. Dalam kasus ini, Lindorm menghadapi risiko keamanan tinggi. Oleh karena itu, jangan tambahkan 0.0.0.0/0 ke daftar putih.
Masuk ke Konsol Lindorm.
Di pojok kiri atas halaman, pilih wilayah tempat instans dideploy.
Pada halaman Instances, klik ID instans target atau klik View Instance Details di kolom Actions untuk instans tersebut.
Di panel navigasi sebelah kiri, klik Access Control.
Klik Create Whitelist.
Pada kotak dialog Create Whitelist, atur Whitelist Name dan Whitelist.
PentingNama kelompok hanya mendukung huruf Inggris, angka, dan garis bawah.
Format alamat IP atau blok CIDR berikut didukung:
Alamat IP tunggal. Contoh: 192.0.XX.XX.
Blok CIDR IP dalam mode CIDR (Classless Inter-Domain Routing). Contoh: 192.0.XX.XX/24, di mana /24 menunjukkan panjang awalan dengan rentang [1, 32].
Beberapa alamat IP atau blok CIDR dipisahkan dengan koma (,).
Mengatur alamat IP ke 127.0.0.1 melarang semua alamat IP mengakses instans Lindorm.
Klik OK.
Anda kemudian dapat mengklik Modify Group di kolom Actions untuk Whitelist Name yang dituju guna mengubah alamat IP dalam daftar putih tersebut. Anda juga dapat membuat kelompok daftar putih baru untuk mengelola alamat IP daftar putih yang berbeda.