All Products
Search
Document Center

ApsaraDB for MongoDB:Ubah daftar putih

Last Updated:Jul 18, 2026

Untuk memastikan keamanan dan stabilitas, ApsaraDB for MongoDB secara default membatasi akses. Daftar putih default hanya berisi 127.0.0.1. Sebelum menggunakan instans, Anda harus mengonfigurasi daftar putih agar koneksi eksternal diizinkan. Konfigurasi daftar putih yang tepat meningkatkan keamanan instans Anda. Kami menyarankan agar Anda memelihara daftar putih secara berkala.

Informasi latar belakang

  • Sebelum menggunakan instans untuk pertama kalinya, Anda harus menambahkan kelompok daftar putih.

  • Setelah Anda mengonfigurasi daftar putih, titik akhir instans akan muncul di halaman Basic Information dan Database Connections.

Prosedur

  1. Masuk ke ApsaraDB for MongoDB console.

  2. Berdasarkan tipe instans, klik Replica Set Instances atau Sharded Cluster Instances di panel navigasi sebelah kiri.

  3. Di pojok kiri atas halaman, pilih kelompok sumber daya dan wilayah instans.

  4. Klik ID instans target, atau klik Manage di kolom Actions-nya.

  5. Di panel navigasi kiri pada halaman detail instans, klik Data Security > Whitelist Settings.

  6. Pada bagian Whitelist Settings, gunakan salah satu metode berikut untuk mengubah daftar putih instans.

    Ubah secara manual

    1. Lakukan salah satu operasi berikut berdasarkan tipe instans:

      • Untuk instans replica set: Di kolom Actions kelompok target, klik Modify.

      • Untuk instans sharded cluster: Di kolom Actions kelompok target, klik Manually Modify.

    2. Pada panel Manually Modify, masukkan alamat IP atau rentang alamat IP ke dalam kotak teks IP White List.

      • Format berikut didukung:

        • Alamat IP tunggal. Contoh: 10.23.12.24.

        • 0.0.0.0/0

          Peringatan

          Mengatur daftar putih menjadi 0.0.0.0/0 mengizinkan akses dari alamat IP mana pun. Hal ini menimbulkan risiko keamanan tinggi bagi instans ApsaraDB for MongoDB Anda. Gunakan nilai ini dengan hati-hati.

        • Format CIDR, singkatan dari Classless Inter-Domain Routing. Misalnya, pada 10.23.12.24/24, /24 menunjukkan panjang awalan alamat tersebut. Panjang awalan dapat berupa bilangan bulat dari 1 hingga 32.

      • Pisahkan beberapa alamat IP atau rentang alamat IP dengan koma (,).

    3. Klik Confirm.

    Tambahkan IP privat ECS

    1. Di kolom Actions kelompok target, klik Add Internal IP Addresses of ECS Instances.

    2. Pada panel Import ECS Intranet IP, pilih alamat IP privat instans ECS yang ingin Anda tambahkan dari daftar IP Whitelist.

    3. Klik 添加.

    4. Klik OK.

FAQ

Mengapa saya tidak bisa terhubung ke instans saya meskipun sudah menambahkan alamat IP publik saya ke daftar izin?

Masalah ini dapat terjadi jika Anda menambahkan alamat IP publik yang salah ke daftar izin. Ikuti langkah-langkah berikut untuk menemukan alamat IP publik klien lokal Anda yang benar:

  1. Tambahkan alamat IP 0.0.0.0/0 ke daftar izin instans MongoDB.

    Peringatan

    0.0.0.0/0 mengizinkan perangkat apa pun mengakses instans MongoDB. Hal ini menimbulkan risiko keamanan dan harus digunakan dengan hati-hati. Jika Anda menggunakan entri ini, Anda harus segera menghapusnya dari daftar izin.

  2. Gunakan MongoDB Shell (mongosh) untuk terhubung ke instans.

    Jika Anda masih tidak dapat terhubung ke MongoDB setelah mengatur daftar izin menjadi 0.0.0.0/0, Anda dapat terhubung ke MongoDB menggunakan Data Management (DMS) untuk memeriksa apakah username, password, dan database otentikasi sudah benar.

  3. Jalankan perintah berikut untuk mengkueri informasi klien sesi MongoDB Shell (mongosh) Anda.

    db.currentOp({"appName" : "MongoDB Shell","active" : true})

    Setelah perintah dijalankan, bidang client pada hasil menunjukkan alamat IP publik klien tersebut. Contoh output:

    mgset-xxx:PRIMARY> db.currentOp({"appName" : "MongoDB Shell","active" : true})
    {
        "inprog" : [
            {
                "desc" : "conn1591052",
                "threadId" : "48008022501120",
                "connectionId" : 1591052,
                "client" : "47.xxx.xxx.xxx:40602",
                "appName" : "MongoDB Shell",
                "clientMetadata" : {
                    "application" : {
                        "name" : "MongoDB Shell"
                    },
                    "driver" : {
                        "name" : "MongoDB Internal Client",
                        "version" : "4.0.5"
                    },
                    "os" : {
                        "type" : "Linux",
                        "name" : "Ubuntu",
                        "architecture" : "x86_64",
                        "version" : "16.04"
                    }
                },
            },
            "active" : true,
    
    Catatan

    Jika Anda terhubung ke instans menggunakan klien yang berbeda, jalankan perintah berikut untuk mengkueri informasi semua klien aktif.

    db.runCommand({currentOp: 1, "active" : true})
  4. Tambahkan alamat IP yang diperoleh ke daftar izin instans MongoDB, lalu hapus alamat IP 0.0.0.0/0.

Mengapa saya tidak bisa terhubung ke instans meskipun daftar putih sudah dikonfigurasi dengan benar?

Periksa apakah Anda menggunakan jenis jaringan dan titik akhir yang benar. ApsaraDB for MongoDB mendukung koneksi melalui jaringan pribadi dan jaringan publik. Anda harus menggunakan titik akhir sesuai jenis jaringan Anda.

Untuk solusi troubleshooting lainnya, lihat Connection and network issues.

Bagaimana cara mengonfigurasi daftar putih jika alamat IP klien berubah secara dinamis?

Jika klien Anda memiliki alamat IP dinamis, Anda dapat terhubung ke instans ApsaraDB for MongoDB Anda dari klien lokal melalui saluran data SSL-VPN atau menambahkan rentang alamat IP klien ke daftar putih.

Penting

Saat menambahkan rentang alamat IP klien ke daftar putih, persempit rentang tersebut sebanyak mungkin untuk mengurangi risiko keamanan.