All Products
Search
Document Center

PolarDB:Konfigurasikan daftar putih kluster

Last Updated:Jul 15, 2026

Daftar putih IP mengontrol alamat IP atau security group yang dapat mengakses kluster PolarDB for PostgreSQL (Compatible with Oracle). Setelah membuat kluster, Anda harus menambahkan alamat IP lingkungan lokal atau Instance ECS ke daftar putih kluster agar dapat diakses.

Peringatan

  • PolarDB tidak secara otomatis mengambil alamat IP internal Instance ECS dalam VPC. Anda harus menambahkan secara manual alamat IP internal Instance ECS yang perlu mengakses PolarDB.

  • Anda dapat membuat hingga 50 daftar putih IP. Total 1.000 alamat IP atau Blok CIDR dapat ditambahkan di semua daftar putih tersebut.

  • Sistem secara otomatis membuat grup seperti ali_dms_group (grup daftar putih IP untuk DMS), hdm_security_ips (grup daftar putih IP untuk DAS), dan dtspolardb (grup daftar putih IP untuk DTS) saat Anda menggunakan produk-produk ini. Jangan mengubah atau menghapus grup-grup tersebut karena dapat memengaruhi fungsionalitas produk terkait.

    Penting

    Jangan menambahkan alamat IP bisnis Anda ke grup-grup ini. Jika Anda melakukannya, pembaruan produk mungkin akan menimpa alamat IP Anda dan mengganggu layanan Anda.

  • Untuk informasi lebih lanjut tentang cara mengelola daftar putih IP global, lihat Konfigurasikan templat daftar putih IP global.

Skenario

Daftar putih IP mengontrol alamat IP atau security group yang dapat mengakses kluster PolarDB for PostgreSQL (Compatible with Oracle). Anda dapat mengonfigurasi daftar putih IP untuk memberikan tingkat keamanan akses yang tinggi bagi kluster PolarDB for PostgreSQL (Compatible with Oracle). Anda harus memelihara daftar putih secara berkala. Berikut adalah skenario umum untuk mengonfigurasi daftar putih IP:

  • Jika Instance ECS perlu mengakses kluster PolarDB for PostgreSQL (Compatible with Oracle), Anda harus mencari alamat IP instans tersebut di halaman Instance Details-nya dan menambahkan alamat IP tersebut ke daftar putih.

    Catatan
    • Jika Instance ECS dan kluster PolarDB for PostgreSQL (Compatible with Oracle) berada dalam VPC yang sama, tambahkan alamat IP pribadi Instance ECS atau Blok CIDR VPC ke daftar putih.

    • Jika Instance ECS dan kluster PolarDB for PostgreSQL (Compatible with Oracle) berada dalam VPC yang berbeda, Anda dapat menambahkan alamat IP publik Instance ECS atau security group-nya ke daftar putih. Alternatif lain, lakukan migrasi Instance ECS ke VPC tempat kluster PolarDB for PostgreSQL (Compatible with Oracle) berada. Setelah migrasi, Anda dapat menambahkan alamat IP pribadi Instance ECS atau Blok CIDR VPC ke daftar putih.

  • Jika server lokal, komputer, atau server cloud lain perlu mengakses kluster PolarDB, Anda harus menambahkan alamat IP publiknya ke daftar putih.

Konfigurasikan daftar putih IP

  1. Masuk ke PolarDB console. Di panel navigasi kiri, klik Clusters. Pilih region tempat kluster berada, lalu klik ID kluster untuk membuka halaman detail kluster.

  2. Di panel navigasi kiri, pilih Settings and Management > Whitelists.

  3. Di halaman Cluster Whitelist, Anda dapat mengklik Add Whitelist untuk membuat grup daftar putih atau mengklik Configure untuk mengubah grup daftar putih yang sudah ada.

    • Untuk menambahkan grup daftar putih IP:

      Klik Add Whitelist. Di kotak dialog Add Whitelist, masukkan nama grup dan tambahkan alamat IP ke daftar putih.

    • Untuk mengubah grup daftar putih IP:

      Klik Configure di samping nama grup daftar putih IP yang ingin Anda ubah. Di kotak dialog Configure Whitelist, tambahkan alamat IP ke daftar putih.

    Catatan
    • Nama grup daftar putih IP harus memenuhi persyaratan berikut:

      • Harus terdiri dari huruf kecil, angka, dan garis bawah (_).

      • Harus dimulai dengan huruf dan diakhiri dengan huruf atau angka.

      • Panjangnya harus antara 2 hingga 120 karakter.

    • Daftar putih alamat IP:

      • Anda dapat memasukkan alamat IP, seperti 192.168.0.1, atau Blok CIDR, seperti 192.168.0.0/24.

      • Pisahkan beberapa alamat IP atau Blok CIDR dengan koma (,). Contohnya, 192.168.0.1,192.168.0.0/24.

      • 127.0.0.1 menolak akses dari alamat IP apa pun.

      • Jika Anda mengatur daftar putih menjadi 0.0.0.0/0, akses dari alamat IP apa pun diizinkan. Pengaturan ini secara signifikan mengurangi keamanan database Anda. Kami menyarankan agar Anda tidak menggunakan pengaturan ini kecuali benar-benar diperlukan.

    • Setiap kluster mencakup grup daftar putih IP default bernama default. Grup ini berisi alamat IP 127.0.0.1, yang berarti tidak ada alamat IP yang dapat mengakses kluster secara default.

Langkah selanjutnya

Setelah Anda mengonfigurasi daftar putih kluster dan membuat akun database, Anda dapat menghubungkan kluster database untuk mengelola database Anda.

FAQ

  • Akses ditolak meskipun Anda telah menambahkan alamat IP Instance ECS ke daftar putih alamat IP.

    Jawaban:

    1. Periksa apakah alamat IP di daftar putih sudah benar. Jika Anda mengakses kluster melalui jaringan internal, Anda harus menambahkan alamat IP pribadi Instance ECS. Jika Anda mengakses kluster melalui Internet, Anda harus menambahkan alamat IP publik Instance ECS.

    2. Periksa apakah Instance ECS dan kluster PolarDB diterapkan dalam jenis jaringan yang sama. Jika Instance ECS diterapkan di jaringan klasik, Anda dapat melakukan migrasi Instance ECS ke virtual private cloud (VPC) tempat kluster PolarDB berada. Untuk informasi lebih lanjut, lihat Migrasi dari jaringan klasik ke VPC.

      Catatan

      Jangan lakukan migrasi Instance ECS jika instans tersebut perlu mengakses sumber daya lain di jaringan klasik. Hal ini karena setelah migrasi, instans tidak dapat lagi mengakses jaringan klasik.

      Atau, Anda dapat menggunakan ClassicLink untuk menghubungkan jaringan klasik ke virtual private cloud (VPC).

    3. Konfirmasi apakah Instance ECS dan kluster berada dalam VPC yang sama. Jika tidak, Anda dapat membeli kluster PolarDB baru dalam VPC yang sama dengan Instance ECS, atau menghubungkan kedua VPC menggunakan Cloud Enterprise Network agar dapat saling diakses.

  • Mengapa koneksi jaringan publik saya gagal?

    Jawaban:

    1. Jika Anda menggunakan Instance ECS untuk mengakses kluster melalui Internet, pastikan Anda telah menambahkan alamat IP publik Instance ECS ke daftar putih, bukan alamat IP pribadinya.

    2. Atur daftar putih IP menjadi 0.0.0.0/0 dan coba sambungkan kembali. Jika koneksi berhasil, berarti alamat IP publik yang sebelumnya Anda tambahkan ke daftar putih salah. Untuk informasi lebih lanjut tentang cara menemukan alamat IP publik yang benar, lihat Lihat atau minta titik akhir.

  • Bagaimana cara menghubungkan melalui jaringan internal?

    Jawaban: Untuk menghubungkan ke kluster PolarDB dari Instance ECS melalui jaringan internal, kondisi berikut harus dipenuhi:

    • Instans dan kluster berada dalam wilayah yang sama.

    • Instans dan kluster memiliki jenis jaringan yang sama. Jika jenis jaringannya VPC, keduanya harus berada dalam VPC yang sama.

    • Alamat IP internal Instance ECS telah ditambahkan ke daftar putih IP kluster PolarDB.