Setelah membuat instans ApsaraDB RDS for PostgreSQL, Anda harus mengonfigurasi daftar putih alamat IP atau grup keamanan sebelum klien mana pun dapat terhubung ke instans tersebut.
Kasus penggunaan
Daftar putih alamat IP mengontrol alamat IP mana yang dapat mengakses instans RDS for PostgreSQL Anda. Perbarui daftar putih secara berkala agar akses tetap aman.
Skenario umum:
-
Skenario 1: Setelah membuat instans RDS, tambahkan alamat IP klien eksternal ke daftar putih alamat IP untuk memberikan akses kepada mereka.
-
Skenario 2: Jika koneksi database gagal, periksa konfigurasi daftar putih alamat IP.
Tabel berikut menunjukkan konfigurasi daftar putih untuk setiap skenario koneksi.
|
Skenario koneksi |
Jenis jaringan |
Konfigurasi daftar putih |
|
Instance ECS terhubung ke instans RDS for PostgreSQL |
Instans berada dalam Virtual Private Cloud (VPC) yang sama. (Direkomendasikan) |
Tambahkan alamat IP pribadi instance ECS. |
|
Instans berada dalam VPC yang berbeda |
Instans dalam VPC berbeda tidak dapat berkomunikasi secara langsung. Gunakan salah satu solusi berikut:
|
|
|
Kontainer dalam kluster ACK terhubung ke instans RDS for PostgreSQL |
Kluster dan instans berada dalam VPC yang sama. (Direkomendasikan) |
Anda dapat menemukan alamat IP pod dan node pada halaman pod kluster ACK target. |
|
Kluster dan instans berada dalam VPC yang berbeda |
Instans dalam VPC berbeda tidak dapat berkomunikasi secara langsung. Gunakan salah satu solusi berikut:
|
|
|
Host yang dikelola sendiri di luar cloud terhubung ke instans RDS for PostgreSQL |
N/A |
Tambahkan alamat IP publik host ke daftar putih alamat IP.
|
Catatan penggunaan
-
Sebuah instans dapat memiliki hingga 50 kelompok daftar putih alamat IP.
-
Mengonfigurasi daftar putih alamat IP tidak memengaruhi operasi normal instans RDS Anda.
-
Kelompok daftar putih hanya mengorganisasi alamat IP. Semua alamat IP di seluruh kelompok memiliki akses yang setara ke instans.
-
Kelompok daftar putih
defaulttidak dapat dihapus. Anda hanya dapat mengosongkan entri-entrinya. -
Jangan mengubah atau menghapus kelompok yang dihasilkan sistem, seperti ali_dms_group untuk Data Management (DMS) atau hdm_security_ips untuk Database Autonomy Service (DAS). Melakukannya dapat menyebabkan gangguan layanan.
PentingUntuk mencegah modifikasi atau penghapusan yang tidak disengaja, kelompok daftar putih hdm_security_ips disembunyikan untuk instans yang dibuat setelah Desember 2020.
-
Secara default, daftar putih alamat IP hanya berisi
127.0.0.1. Artinya, tidak ada alamat IP selain127.0.0.1yang dapat mengakses instans RDS.
Konfigurasikan daftar putih IP standar
-
Buka Konsol ApsaraDB RDS, pilih wilayah instans RDS Anda, lalu klik ID instans.
-
Di panel navigasi kiri, klik Whitelist and Security Group.
-
Klik Add Whitelist Group dan masukkan Group Name, atau klik Modify di samping kelompok yang sudah ada.
-
Masukkan alamat IP atau Blok CIDR yang akan ditambahkan, lalu klik OK.
Penting-
Pisahkan beberapa entri dengan koma (,) tanpa spasi. Contoh:
192.168.0.1,172.16.213.9. -
Satu instans mendukung hingga 1.000 entri. Gabungkan alamat IP individual menjadi Blok CIDR (misalnya,
10.10.10.0/24) untuk mengurangi jumlah entri.
-
-
(Opsional) Jika instans primary Anda memiliki instansi hanya baca, gunakan opsi Sync Whitelist to Read-only Instances untuk menyalin daftar putih instans primary ke satu atau beberapa instansi hanya baca.
-
(Opsional) Klik Load ECS Intranet IP untuk menampilkan daftar instance ECS Anda, lalu pilih sebuah instans untuk menambahkan alamat IP pribadinya ke daftar putih.

Konfigurasikan daftar putih IP dalam mode enhanced
Mode daftar putih enhanced tidak didukung untuk instans disk cloud. Jenis penyimpanan disk lokal berkinerja-tinggi tidak lagi tersedia untuk pembelian.
Mode daftar putih enhanced memisahkan akses jaringan klasik dan VPC. Setiap kelompok daftar putih memerlukan mode isolasi jaringan — alamat IP dalam satu mode tidak dapat mengakses instans melalui mode lainnya.
Jika instans disk lokal berkinerja-tinggi Anda sudah menggunakan mode daftar putih enhanced, ikuti langkah-langkah di bawah ini. Untuk beralih ke mode daftar putih enhanced, lihat Switch to enhanced whitelist mode.
-
Buka Konsol ApsaraDB RDS, pilih wilayah instans RDS Anda, lalu klik ID instans.
-
Di panel navigasi kiri, klik Whitelist and Security Group.
-
Klik Add Whitelist Group dan pilih Network Isolation Mode.
-
Masukkan Group Name.
-
Di kotak teks IP Addresses in Whitelist, masukkan alamat IP atau Blok CIDR yang akan ditambahkan, lalu klik OK.
Penting-
Pisahkan beberapa entri dengan koma (,) tanpa spasi. Contoh:
192.168.0.1,172.16.213.9. -
Satu instans mendukung hingga 1.000 entri. Gabungkan alamat IP individual menjadi Blok CIDR (misalnya, 10.10.10.0/24) untuk mengurangi jumlah entri.
-
-
(Opsional) Jika instans primary Anda memiliki instansi hanya baca, gunakan opsi Sync Whitelist to Read-only Instances untuk menyalin daftar putih instans primary ke satu atau beberapa instansi hanya baca.
-
(Opsional) Klik Load ECS Intranet IP untuk menampilkan daftar instance ECS Anda, lalu pilih sebuah instans untuk menambahkan alamat IP pribadinya ke daftar putih.
CatatanDalam mode daftar putih enhanced, pastikan Anda memilih mode isolasi jaringan yang benar.

Langkah selanjutnya
FAQ
Referensi API
-
DescribeDBInstanceIPArrayList — mengambil daftar putih alamat IP instans RDS.
-
ModifySecurityIps — memodifikasi daftar putih alamat IP instans RDS.