Untuk memastikan keamanan dan stabilitas, ApsaraDB for MongoDB secara default membatasi akses. Daftar putih default hanya berisi 127.0.0.1. Sebelum menggunakan instans, Anda harus mengonfigurasi daftar putih agar koneksi eksternal diizinkan. Konfigurasi daftar putih yang tepat meningkatkan keamanan instans Anda. Kami menyarankan agar Anda memelihara daftar putih secara berkala.
Informasi latar belakang
-
Sebelum menggunakan instans untuk pertama kalinya, Anda harus menambahkan kelompok daftar putih.
-
Setelah Anda mengonfigurasi daftar putih, titik akhir instans akan muncul di halaman Basic Information dan Database Connections.
Prosedur
-
Masuk ke ApsaraDB for MongoDB console.
-
Berdasarkan tipe instans, klik Replica Set Instances atau Sharded Cluster Instances di panel navigasi sebelah kiri.
-
Di pojok kiri atas halaman, pilih kelompok sumber daya dan wilayah instans.
-
Klik ID instans target, atau klik Manage di kolom Actions-nya.
-
Di panel navigasi kiri pada halaman detail instans, klik .
-
Pada bagian Whitelist Settings, gunakan salah satu metode berikut untuk mengubah daftar putih instans.
Ubah secara manual
-
Lakukan salah satu operasi berikut berdasarkan tipe instans:
-
Untuk instans replica set: Di kolom Actions kelompok target, klik Modify.
-
Untuk instans sharded cluster: Di kolom Actions kelompok target, klik Manually Modify.
-
-
Pada panel Manually Modify, masukkan alamat IP atau rentang alamat IP ke dalam kotak teks IP White List.
-
Format berikut didukung:
-
Alamat IP tunggal. Contoh:
10.23.12.24. -
0.0.0.0/0PeringatanMengatur daftar putih menjadi
0.0.0.0/0mengizinkan akses dari alamat IP mana pun. Hal ini menimbulkan risiko keamanan tinggi bagi instans ApsaraDB for MongoDB Anda. Gunakan nilai ini dengan hati-hati. -
Format CIDR, singkatan dari Classless Inter-Domain Routing. Misalnya, pada
10.23.12.24/24, /24 menunjukkan panjang awalan alamat tersebut. Panjang awalan dapat berupa bilangan bulat dari 1 hingga 32.
-
-
Pisahkan beberapa alamat IP atau rentang alamat IP dengan koma (,).
-
-
Klik Confirm.
Tambahkan IP privat ECS
-
Di kolom Actions kelompok target, klik Add Internal IP Addresses of ECS Instances.
-
Pada panel Import ECS Intranet IP, pilih alamat IP privat instans ECS yang ingin Anda tambahkan dari daftar IP Whitelist.
-
Klik
. -
Klik OK.
-