All Products
Search
Document Center

PolarDB:Atur aturan daftar putih

Last Updated:Aug 28, 2026

Anda dapat menambahkan, mengaktifkan, atau menonaktifkan aturan daftar putih di Konsol PolarDB, serta mengubah atau menghapus aturan yang sudah ada. Topik ini menjelaskan konsep aturan daftar putih dan memberikan langkah-langkah untuk mengelolanya.

Aturan daftar putih

Setelah Anda mengatur aturan daftar putih, setiap Pernyataan SQL yang tidak termasuk dalam daftar putih akan diblokir atau memicu peringatan. Mode ini melindungi akun database yang digunakan oleh bisnis utama Anda, sehingga akun tersebut hanya dapat menjalankan Pernyataan SQL yang digunakan dalam operasional bisnis dan memblokir semua Pernyataan SQL lainnya. Karena bisnis Anda mungkin menggunakan banyak Pernyataan SQL, memasukkannya satu per satu bisa memakan waktu. Untuk meningkatkan efisiensi, proxy menyediakan tiga mode daftar putih berikut:

  • Training Mode: Proxy mengumpulkan Pernyataan SQL tetapi tidak memblokir atau memicu peringatan.

  • Detection Mode: Saat mendeteksi Pernyataan SQL yang tidak ada dalam daftar putih, proxy mencatatnya tetapi tidak memblokirnya.

  • Protection Mode: Saat mendeteksi Pernyataan SQL yang tidak ada dalam daftar putih, proxy memblokir dan mencatatnya.

Anda juga dapat mengatur beberapa daftar putih di Konsol. Setiap daftar putih dapat dilatih menggunakan akun yang berbeda. Setelah mengaktifkan Detection Mode dan Protection Mode, Anda juga dapat menentukan akun mana saja yang diterapkan untuk setiap daftar putih.

Tambahkan aturan daftar putih

  1. Masuk ke Konsol PolarDB. Di pojok kiri atas, pilih wilayah tempat kluster Anda berada. Temukan kluster tujuan dan klik ID-nya.
  2. Di pojok kiri atas, pilih wilayah tempat kluster dideploy.

  3. Temukan kluster target dan klik ID-nya.

  4. Di panel navigasi sebelah kiri, pilih Settings and Management > Security.

  5. Pada tab SQL Firewall, klik Add di sebelah kiri.

  6. Pada kotak dialog Create a Rule, atur parameter sesuai dengan mode daftar putih yang diperlukan.

    Tabel 1. Parameter aturan firewall SQL

    Nama Parameter

    Wajib

    Deskripsi

    Basic Information

    Rule Name

    Ya

    Nama aturan firewall SQL. Nama tersebut harus memenuhi persyaratan berikut:

    • Hanya terdiri dari angka dan huruf.

    • Panjangnya tidak lebih dari 30 karakter.

    Description

    Tidak

    Deskripsi aturan untuk memudahkan manajemen.

    Catatan

    Panjangnya harus 64 karakter atau kurang.

    Endpoint

    Ya

    Endpoint tempat aturan ini diterapkan.

    Configurations

    Rule Type

    Ya

    Jenis aturan yang akan ditambahkan. Pilih Whitelist Rule.

    Current Mode

    Tidak

    Mode aturan firewall SQL. Nilai yang valid:

    • Training Mode: Mengumpulkan pernyataan SQL tetapi tidak mencatat atau memblokirnya.

    • Detection Mode: Saat pernyataan SQL yang tidak ada dalam daftar putih terdeteksi, pernyataan tersebut dicatat tetapi tidak diblokir.

    • Protection Mode: Saat pernyataan SQL yang tidak ada dalam daftar putih terdeteksi, pernyataan tersebut dicatat dan diblokir.

    Database Account Name

    Tidak

    Akun database tempat aturan ini diterapkan. Opsi berikut didukung:

    • All Accounts: Aturan berlaku untuk semua akun database dalam kluster. Anda tidak perlu memasukkan apa pun di kotak teks di sebelah kanan.

    • Include: Aturan hanya berlaku untuk akun database tertentu. Anda harus memasukkan satu atau beberapa nama akun database di kotak teks di sebelah kanan. Pisahkan beberapa akun dengan koma (,).

    • Exclude: Aturan berlaku untuk semua akun database dalam kluster kecuali akun yang ditentukan. Anda harus memasukkan satu atau beberapa nama akun database di kotak teks di sebelah kanan. Pisahkan beberapa akun dengan koma (,).

    Catatan

    Nama akun database yang dimasukkan di kotak teks harus dalam salah satu format berikut:

    • account_name. Contoh: user.

    • account_name@full_IP_address. Contoh: user@10.0.0.0.

  7. Setelah mengonfigurasi aturan, klik OK.

  8. Ikuti langkah-langkah sesuai mode yang Anda pilih.

    • Jika Current Mode diatur ke Training Mode, lakukan langkah-langkah berikut.

      1. Gunakan Database Account Name yang ditentukan pada langkah sebelumnya untuk terhubung ke Endpoint database.

      2. Gunakan akun tersebut untuk menjalankan Pernyataan SQL bisnis yang ingin Anda tambahkan ke daftar putih. Proxy melakukan parameterisasi terhadap Pernyataan SQL dan menyimpannya ke daftar putih dalam database. Misalnya,

        update t set k = 2 where id = 2;

        Pernyataan SQL berparameterisasinya adalah sebagai berikut:

        update t set k = ? where id = ?

        Karakter ? merepresentasikan nilai apa pun. Pernyataan SQL berparameterisasi update t set k = ? where id = ? dikumpulkan dan ditambahkan ke daftar putih.

      Catatan

      Anda juga dapat menambahkan perintah HINT hint(/* store_to_whitelist */) sebelum Pernyataan SQL bisnis dalam mode daftar putih apa pun. Perintah ini melakukan parameterisasi terhadap Pernyataan SQL dan menambahkannya ke daftar putih.

    • Jika Current Mode diatur ke Detection Mode, lakukan langkah-langkah berikut.

      1. Gunakan Database Account Name yang ditentukan pada langkah sebelumnya untuk terhubung ke Endpoint database.

      2. Gunakan akun tersebut untuk menjalankan Pernyataan SQL bisnis Anda guna memeriksa apakah ada Pernyataan yang belum ditambahkan ke daftar putih. Misalnya:

        update t set k = 2 where k = 2

        Jika Pernyataan SQL ini tidak ada dalam daftar putih, proxy mengizinkannya dieksekusi dan mencatatnya. Hasil eksekusinya adalah sebagai berikut:

        Query OK, 0 rows affected (0.03 sec)
        Rows matched:1 Changed: 0 Warnings:0
    • Jika Current Mode diatur ke Protection Mode, lakukan langkah-langkah berikut.

      1. Gunakan Database Account Name yang ditentukan pada langkah sebelumnya untuk terhubung ke Endpoint database.

      2. Gunakan akun tersebut untuk menjalankan Pernyataan SQL bisnis. Misalnya,

        select id from t where id = 1;

        Jika Pernyataan SQL ini tidak ada dalam daftar putih, proxy mencatat dan memblokirnya. Hasil eksekusinya adalah sebagai berikut:

        ERROR 1141 (HY000): This SQL is rejected by SQL Firewall. Access denied for user 'xzh'@'x.x.x.x' to database 'xzh': This SQL is not in whitelist wl_test.
Catatan
  • Anda harus melatih ulang Pernyataan SQL setiap kali memperbarui bisnis Anda. Jika tidak, Pernyataan SQL bisnis baru tidak dapat dieksekusi.

  • Anda dapat menambahkan beberapa daftar putih di Konsol. Setiap daftar putih dapat dilatih menggunakan akun yang berbeda. Setelah mengaktifkan Detection Mode dan Protection Mode, Anda juga dapat menentukan akun mana saja yang diterapkan untuk setiap daftar putih.

Aktifkan atau nonaktifkan aturan daftar putih

  1. Masuk ke Konsol PolarDB.
  2. Di pojok kiri atas, pilih wilayah tempat kluster dideploy.

  3. Temukan kluster target dan klik ID-nya.

  4. Di panel navigasi sebelah kiri, pilih Settings and Management > Security.

  5. Pada tab SQL Firewall, temukan aturan yang ingin Anda aktifkan atau nonaktifkan, lalu klik sakelar Enable/Disable.

    Catatan

    Anda juga dapat memilih beberapa aturan dalam daftar dan klik Enable atau Disable di bagian bawah daftar untuk mengaktifkan atau menonaktifkannya secara massal.

  6. Pada kotak dialog Enable atau Disable yang muncul, klik OK.

Ubah aturan daftar putih

  1. Masuk ke Konsol PolarDB. Di pojok kiri atas, pilih wilayah tempat kluster Anda berada. Temukan kluster tujuan dan klik ID-nya.
  2. Di pojok kiri atas, pilih wilayah tempat kluster dideploy.

  3. Temukan kluster target dan klik ID-nya.

  4. Di panel navigasi sebelah kiri, pilih Settings and Management > Security.

  5. Pada tab SQL Firewall, temukan aturan yang ingin Anda ubah, lalu klik Modify di kolom Actions. Pada kotak dialog Modify A Rule yang muncul, ubah parameter aturan sesuai kebutuhan. Untuk informasi selengkapnya tentang parameter, lihat Tambahkan aturan daftar putih.

    Catatan

    Anda tidak dapat mengubah Rule Name saat mengubah aturan.

  6. Setelah mengubah aturan, klik OK.

Catatan

Anda tidak dapat mengubah Pernyataan SQL berparameterisasi di Konsol. Anda hanya dapat menghapus Pernyataan SQL berparameterisasi dari tabel database proxy_auditing.sql_list, lalu menambahkannya kembali.

Hapus aturan daftar putih

  1. Masuk ke Konsol PolarDB. Di pojok kiri atas, pilih wilayah tempat kluster Anda berada. Temukan kluster tujuan dan klik ID-nya.
  2. Di pojok kiri atas, pilih wilayah tempat kluster dideploy.

  3. Temukan kluster target dan klik ID-nya.

  4. Di panel navigasi sebelah kiri, pilih Settings and Management > Security.

  5. Pada tab SQL Firewall, temukan aturan yang ingin Anda hapus, lalu klik Delete di kolom Actions.

    Catatan

    Anda juga dapat memilih beberapa aturan tujuan dalam daftar aturan dan klik Delete di bawah daftar untuk menghapus aturan secara batch.

  6. Pada kotak dialog Delete yang muncul, klik OK.