Secara default, Lindorm memblokir semua akses eksternal ke instans. Tambahkan alamat IP klien Anda ke daftar putih sebelum menghubungkan ke instans Lindorm, dan perbarui daftar tersebut secara berkala.
Persiapan
Sebelum mengonfigurasi daftar putih untuk instans Lindorm, tentukan alamat IP klien yang akan ditambahkan berdasarkan lokasi klien tersebut.
Lokasi client | Jenis jaringan yang digunakan untuk koneksi | Cara memperoleh alamat IP client |
(Disarankan) Instans ECS | VPC | Catatan Instans ECS dan instans Lindorm harus berada dalam virtual private cloud (VPC) yang sama. |
Lokal (on-premises) | Internet | Pilih salah satu metode berikut berdasarkan sistem operasi perangkat lokal:
|
Prosedur
Mengatur blok CIDR IP menjadi 0.0.0.0/0 memungkinkan semua alamat IP mengakses instans Lindorm. Dalam kasus ini, Lindorm menghadapi risiko keamanan tinggi. Oleh karena itu, jangan tambahkan 0.0.0.0/0 ke daftar putih.
Masuk ke Konsol Lindorm.
Di pojok kiri atas halaman, pilih wilayah tempat instans dideploy.
Pada halaman Instances, klik ID instans target atau klik View Instance Details di kolom Actions untuk instans tersebut.
Di panel navigasi sebelah kiri, klik Access Control.
Klik Create Whitelist.
Pada kotak dialog Create Whitelist, atur Whitelist Name dan Whitelist.
PentingNama kelompok hanya mendukung huruf Inggris, angka, dan garis bawah.
Format alamat IP atau blok CIDR berikut didukung:
Alamat IP tunggal. Contoh: 192.0.XX.XX.
Blok CIDR IP dalam mode CIDR (Classless Inter-Domain Routing). Contoh: 192.0.XX.XX/24, di mana /24 menunjukkan panjang awalan dengan rentang [1, 32].
Beberapa alamat IP atau blok CIDR dipisahkan dengan koma (,).
Mengatur alamat IP ke 127.0.0.1 melarang semua alamat IP mengakses instans Lindorm.
Klik OK.
Anda kemudian dapat mengklik Modify Group di kolom Actions pada Whitelist Name yang dituju untuk mengubah alamat IP dalam daftar putih yang ada. Anda juga dapat membuat kelompok daftar putih baru guna mengelola alamat IP daftar putih yang berbeda.