All Products
Search
Document Center

ApsaraDB for MongoDB:Konfigurasikan daftar putih

Last Updated:Jul 18, 2026

Secara default, ApsaraDB for MongoDB memblokir semua akses (termasuk alamat IP 127.0.0.1). Anda harus mengonfigurasi daftar putih agar perangkat eksternal dapat terhubung ke instans Anda. Tinjau dan perbarui daftar putih secara berkala untuk menjaga keamanan.

Prasyarat

  • Anda telah membuat instans dengan mengikuti langkah-langkah Quick Start.

  • Instans berada dalam status Running.

Prosedur

Prosedur ini memodifikasi grup daftar putih default. Untuk membuat grup daftar putih atau mengonfigurasi security group, lihat Kelola daftar putih dan security group.

  1. Buka halaman Replica Set Instances atau Sharded Cluster Instances. Di bilah navigasi atas, pilih kelompok sumber daya dan wilayah tempat instans yang diinginkan berada. Lalu, temukan instans tersebut dan klik ID instans.

  2. Di panel navigasi sebelah kiri pada halaman detail instans, pilih Data Security > Whitelist Settings.

  3. Pada bagian Whitelist Settings, gunakan salah satu metode berikut untuk memodifikasi daftar putih instans.

    Modifikasi secara manual

    1. Lakukan salah satu operasi berikut berdasarkan tipe instans:

      • Untuk instans set replika: Di kolom Actions grup target, klik Modify.

      • Untuk instans kluster sharded: Di kolom Actions grup target, klik Manually Modify.

    2. Pada panel Manually Modify, masukkan alamat IP atau rentang alamat IP ke dalam kotak teks IP Whitelist.

      • Format berikut didukung:

        • Alamat IP tunggal. Contoh: 10.23.12.24.

        • 0.0.0.0/0

          Peringatan

          Mengatur daftar putih ke 0.0.0.0/0 mengizinkan akses dari alamat IP mana pun. Hal ini menimbulkan risiko keamanan tinggi bagi instans ApsaraDB for MongoDB Anda. Gunakan nilai ini dengan hati-hati.

        • Format CIDR (Classless Inter-Domain Routing). Misalnya, pada 10.23.12.24/24, /24 menunjukkan panjang awalan alamat tersebut. Panjang awalan dapat berupa bilangan bulat dari 1 hingga 32.

      • Pisahkan beberapa alamat IP atau rentang alamat IP dengan koma (,).

    3. Klik Confirm.

    Tambahkan IP privat ECS

    1. Di kolom Actions grup target, klik Add Internal IP Addresses of ECS Instances.

    2. Pada panel Import ECS Internal IP, pilih alamat IP privat instans ECS yang ingin Anda tambahkan dari daftar IP Whitelist.

    3. Klik 添加.

    4. Klik OK.

Langkah selanjutnya

Hubungkan ke instans

FAQ

Alamat IP apa saja yang harus saya tambahkan ke daftar putih sebelum menghubungkan ke instans?

Alamat IP yang diperlukan bergantung pada lingkungan jaringan dan metode koneksi Anda:

  • Terhubung dari client lokal (koneksi publik)

    Tambahkan alamat IP publik client lokal Anda ke daftar putih.

  • Terhubung dari klien ECS

    • VPC yang sama: Terhubung melalui jaringan pribadi. Klik Add Internal IP Addresses of ECS Instances untuk menambahkan alamat IP privat ECS ke daftar putih.

    • VPC berbeda: Terhubung melalui jaringan publik. Di Konsol ECS, temukan alamat IP publik instans ECS dan tambahkan ke daftar putih.

  • Terhubung menggunakan DMS

    DMS secara otomatis menambahkan alamat IP servernya ke daftar putih. Tidak diperlukan konfigurasi manual. Jika tidak ditambahkan secara otomatis, tambahkan rentang alamat IP DMS secara manual.