Gunakan daftar putih untuk mengontrol akses ke instans PolarDB-X Anda. Konfigurasi daftar putih tidak memengaruhi operasi instans PolarDB-X, dan pemeliharaan rutin memastikan tingkat keamanan akses yang tinggi untuk instans PolarDB-X Anda.
Catatan penggunaan
-
Setelah instans dibuat, kelompok daftar putih default hanya berisi alamat IP
127.0.0.1. Pengaturan ini memblokir semua alamat IP eksternal dari mengakses database. Untuk keamanan optimal, tambahkan hanya Alamat IP publik atau Blok CIDR server aplikasi Anda ke daftar putih. -
Anda dapat membuat hingga 50 kelompok daftar putih. Setiap kelompok daftar putih dapat berisi hingga 300 alamat IP atau Blok CIDR.
-
Alamat IPv6 tidak didukung.
Tambahkan kelompok daftar putih
-
Masuk ke Konsol PolarDB-X.
-
Di bilah navigasi atas, pilih Wilayah tempat instans ditempatkan.
-
Di halaman Instances, klik tab PolarDB-X 2.0.
-
Temukan instans yang ingin Anda kelola, lalu klik ID-nya.
-
Di panel navigasi sebelah kiri, klik .
-
Di tab Whitelists, klik Add Whitelist di pojok kiri atas.
-
Di panel Add Whitelist, konfigurasikan parameter berikut.
Parameter
Deskripsi
Group Name
Masukkan nama untuk kelompok daftar putih.
Group Whitelist
Masukkan alamat IP.
Catatan-
Anda dapat memasukkan alamat IP, seperti 192.168.0.1, atau Blok CIDR, seperti 192.168.0.0/24.
-
Setiap kelompok daftar putih dapat berisi hingga 300 alamat IP atau Blok CIDR.
-
Pisahkan beberapa alamat IP dengan koma (,), contohnya 192.168.0.1,192.168.0.0/24.
-
Hanya memasukkan 127.0.0.1 akan mencegah akses dari alamat IP eksternal mana pun.
-
PolarDB-X memungkinkan Anda memasukkan 0.0.0.0/0 untuk memberikan akses dari semua alamat IP. Pengaturan ini menimbulkan risiko keamanan. Gunakan dengan hati-hati.
-
-
Klik OK.
CatatanPerubahan pada daftar putih memerlukan waktu sekitar satu menit untuk berlaku.
Ubah daftar putih kelompok
-
Masuk ke Konsol PolarDB-X.
-
Di bilah navigasi atas, pilih Wilayah tempat instans ditempatkan.
-
Di halaman Instances, klik tab PolarDB-X 2.0.
-
Temukan instans yang ingin Anda kelola, lalu klik ID-nya.
-
Di panel navigasi sebelah kiri, klik .
-
Di tab Whitelists, temukan kelompok daftar putih yang dituju, lalu klik Configuration di kolom Actions.
-
Di panel Configure Whitelist, ubah Group Whitelist.
Parameter
Deskripsi
Group Whitelist
Masukkan alamat IP.
Catatan-
Anda dapat memasukkan alamat IP, seperti 192.168.0.1, atau Blok CIDR, seperti 192.168.0.0/24.
-
Setiap kelompok daftar putih dapat berisi hingga 300 alamat IP atau Blok CIDR.
-
Pisahkan beberapa alamat IP dengan koma (,), contohnya 192.168.0.1,192.168.0.0/24.
-
Hanya memasukkan 127.0.0.1 akan mencegah akses dari alamat IP eksternal mana pun.
-
PolarDB-X memungkinkan Anda memasukkan 0.0.0.0/0 untuk memberikan akses dari semua alamat IP. Pengaturan ini menimbulkan risiko keamanan. Gunakan dengan hati-hati.
-
-
Klik OK.
CatatanPerubahan pada daftar putih memerlukan waktu sekitar satu menit untuk berlaku.
Hapus kelompok daftar putih
-
Masuk ke Konsol PolarDB-X.
-
Di bilah navigasi atas, pilih Wilayah tempat instans ditempatkan.
-
Di halaman Instances, klik tab PolarDB-X 2.0.
-
Temukan instans yang ingin Anda kelola, lalu klik ID-nya.
-
Di panel navigasi sebelah kiri, klik .
-
Di tab Whitelists, temukan kelompok daftar putih yang dituju, lalu klik Delete di kolom Actions.
-
Di kotak dialog yang muncul, klik OK.