PolarDB for MySQL, , dan mendukung manajemen daftar putih IP global. Anda dapat membuat templat daftar putih IP kustom dan mengaitkannya dengan kluster Anda. Pendekatan ini memungkinkan Anda memelihara satu templat yang secara dinamis diterapkan ke semua kluster terkait, sehingga menyederhanakan manajemen daftar putih. Topik ini menjelaskan cara menyiapkan templat daftar putih IP global.
Catatan penggunaan
-
Kluster hanya dapat dikaitkan dengan templat daftar putih IP di wilayah yang sama.
-
Saat Anda menghapus templat daftar putih IP, pengaturannya juga akan dihapus dari semua kluster terkait. Untuk mencegah kegagalan koneksi database, pastikan untuk memutuskan kaitan templat tersebut dari semua kluster terkait sebelum menghapusnya.
-
Satu templat daftar putih IP dapat berisi maksimal 1.000 alamat IP.
-
Satu kluster dapat dikaitkan dengan beberapa templat daftar putih IP.
-
Satu templat daftar putih IP dapat dikaitkan dengan beberapa kluster.
Buat templat daftar putih IP
-
Masuk ke PolarDB console.
-
Di pojok kiri atas, pilih wilayah tempat kluster dideploy.
-
Di panel navigasi sebelah kiri, pilih .
-
Di pojok kiri atas halaman, klik Create IP Whitelist Template.
-
Pada halaman Create IP Whitelist Template, masukkan IP Whitelist Template Name dan IP Addresses in Whitelist.
CatatanIP Whitelist Template Name harus memenuhi persyaratan berikut:
-
Hanya boleh terdiri dari huruf kecil, angka, dan garis bawah (_).
-
Harus dimulai dengan huruf dan diakhiri dengan huruf atau angka.
-
Panjangnya harus antara 2 hingga 120 karakter.
-
-
Klik OK.
Ubah templat daftar putih IP
-
Masuk ke PolarDB console.
-
Di pojok kiri atas, pilih wilayah tempat kluster dideploy.
-
Di panel navigasi sebelah kiri, pilih .
-
Pada halaman IP Whitelist Templates, temukan templat daftar putih IP yang dituju lalu klik Modify di kolom Operation.
-
Pada halaman Modify IP Whitelist Template, tambahkan atau hapus alamat IP dari daftar putih, lalu klik OK.
-
Pada kotak dialog, klik OK.
CatatanDaftar putih IP yang telah diubah akan diterapkan ke semua kluster terkait. Lakukan dengan hati-hati.
Hapus templat daftar putih IP
-
Masuk ke PolarDB console.
-
Di pojok kiri atas, pilih wilayah tempat kluster dideploy.
-
Di panel navigasi sebelah kiri, pilih .
-
Pada halaman IP Whitelist Templates, temukan templat daftar putih IP yang dituju lalu klik Delete di kolom Operation.
-
Pada kotak dialog yang muncul, klik Delete.
CatatanSaat Anda menghapus templat daftar putih IP, pengaturannya akan dihapus dari semua kluster terkait. Untuk mencegah kegagalan koneksi, lakukan dengan hati-hati.
Kaitkan templat daftar putih IP
-
Masuk ke PolarDB console.
-
Di pojok kiri atas, pilih wilayah tempat kluster dideploy.
-
Temukan kluster yang dituju lalu klik ID-nya.
-
Di panel navigasi sebelah kiri, pilih .
-
Pada halaman Cluster Whitelists, klik Associate IP Whitelist Template.
-
Pada kotak dialog Associate IP Whitelist Template, pilih templat lalu klik OK.
Putuskan kaitan templat daftar putih IP
-
Masuk ke PolarDB console.
-
Di pojok kiri atas, pilih wilayah tempat kluster dideploy.
-
Temukan kluster yang dituju lalu klik ID-nya.
-
Di panel navigasi sebelah kiri, pilih .
-
Pada halaman Cluster Whitelists, temukan templat daftar putih IP yang dituju lalu klik Disassociate.
-
Pada kotak dialog yang muncul, klik OK.
FAQ
T: Bagaimana cara memblokir alamat IP tertentu agar tidak dapat mengakses database PolarDB for MySQL?
J: PolarDB for MySQL tidak menyediakan fitur daftar hitam IP secara langsung. Namun, Anda dapat mencapai hasil serupa dengan salah satu cara berikut:
Batasi akses secara tidak langsung menggunakan fitur daftar putih IP: Saat Anda mengonfigurasi grup daftar putih untuk titik akhir kluster, tambahkan hanya alamat IP tepercaya. Jika suatu alamat IP tidak ada dalam daftar putih mana pun, koneksi database tidak dapat dibuat. Ini merupakan metode yang direkomendasikan untuk perlindungan global.
Blokir akses secara spesifik dengan mengunci akun pengguna tertentu: Jika Anda perlu mencegah pengguna tertentu melakukan login dari alamat IP tertentu (misalnya, test@'192.168.0.1'), Anda dapat menjalankan perintah berikut:
-- 1. Buat pengguna. Anda dapat membuat pengguna secara eksplisit untuk menguncinya, meskipun akun tersebut tidak aktif.
CREATE USER 'test'@'192.168.0.1' IDENTIFIED BY 'xxxxx';
-- 2. Kunci akun pengguna.
ALTER USER 'test'@'192.168.0.1' ACCOUNT LOCK;
Setelah akun dikunci, jika ada upaya koneksi dari alamat IP tersebut sebagai pengguna test, error berikut akan dikembalikan:
ERROR 3118 (HY000): Access denied for user 'test'@'192.168.0.1'. Account is locked.