All Products
Search
Document Center

OpenSearch:Konfigurasi daftar putih akses publik

Last Updated:Jun 17, 2026

Instans OpenSearch Vector Search Edition dideploy di dalam VPC. Secara default, Anda tidak dapat mengakses instans tersebut secara langsung dari lingkungan on-premises atau internet melalui titik akhir API-nya. Untuk mengaktifkan akses lintas jaringan, Anda harus mengonfigurasi daftar putih akses publik agar memperbolehkan permintaan dari alamat IP tertentu.

Prosedur

Pada halaman detail instans, bagian Informasi Jaringan mencantumkan bidang-bidang seperti VPC ID dan VSwitch ID.

Tambahkan daftar putih akses publik. Secara default, Akses Publik dinonaktifkan.

Aktifkan Akses Publik secara manual. Opsi untuk mengonfigurasi daftar putih akan muncul setelahnya.

Klik Public Access Whitelist untuk menambahkan, menghapus, atau mengubah entri-entrinya. Jika Anda mencoba menutup panel konfigurasi tanpa menyimpan perubahan, sebuah prompt konfirmasi akan muncul. Jika Anda melanjutkan, perubahan tersebut tidak akan disimpan.

Penting
  • Konfigurasi daftar putih mulai berlaku sekitar satu menit setelah disimpan.

  • Setelah Anda mengaktifkan Akses Publik, sebuah public endpoint akan dibuat secara otomatis. Gunakan public endpoint ini untuk mengakses instans OpenSearch Vector Search Edition.

Salin public endpoint: Pada halaman detail instans, salin public endpoint dari bagian Informasi Jaringan.

Tambahkan ke daftar putih: Masukkan alamat IP secara manual; pisahkan beberapa entri dengan koma.

Kotak input daftar putih mendukung satu alamat IP, seperti 192.168.0.1, atau Blok CIDR, seperti 192.168.0.0/24.

Anda dapat menggunakan layanan pencarian alamat IP online untuk menemukan alamat IP publik mesin Anda.

Verifikasi konfigurasi daftar putih: Dari mesin yang alamat IP-nya termasuk dalam daftar putih, lakukan ping ke public endpoint untuk memverifikasi konfigurasi.

Pada mesin lokal Anda, hapus awalan http:// dan lakukan ping ke titik akhir tersebut. Pastikan Anda melakukan ping ke public endpoint, yang memiliki kata kunci public pada hostname-nya, seperti ha-cn-xxxxxxxx.public.ha.aliyuncs.com:

C:\xxx>ping ha-cn-zpr3dgzxg04.public.ha.aliyuncs.com
Pinging ha-cn-zpr3dgzxg04.public.ha.aliyuncs.com [47.1xx.xx.129] with 32 bytes of data:
Reply from 47.102.32.129: bytes=32 time=9ms TTL=89
Reply from 47.102.32.129: bytes=32 time=10ms TTL=89

Ping yang berhasil ke public endpoint mengonfirmasi bahwa alamat IP telah ditambahkan ke daftar putih dengan benar.

FAQ

Jika Anda menerima error berikut saat mengakses instans OpenSearch Vector Search Edition menggunakan public endpoint melalui SDK:

Error: 403 Forbidden Response: {'errors': {'code': '403', 'message': 'Forbidden'}}

Error ini menunjukkan konfigurasi alamat IP yang salah. Untuk pemecahan masalah, Anda dapat sementara menambahkan 0.0.0.0/0 ke daftar putih guna memverifikasi bahwa masalah tersebut terkait dengan pengaturan alamat IP Anda.

Penting

Blok CIDR 0.0.0.0/0 memperbolehkan akses dari semua alamat IP, yang menimbulkan risiko keamanan. Hapus entri ini dan tambahkan hanya alamat IP tepercaya ke daftar putih.