All Products
Search
Document Center

ApsaraDB RDS:Konfigurasikan daftar putih IP

Last Updated:Jun 04, 2026

Setelah membuat instans ApsaraDB RDS for PostgreSQL, Anda harus mengonfigurasi daftar putih alamat IP atau grup keamanan sebelum klien mana pun dapat terhubung ke instans tersebut.

Kasus penggunaan

Daftar putih alamat IP mengontrol alamat IP mana yang dapat mengakses instans RDS for PostgreSQL Anda. Perbarui daftar putih secara berkala agar akses tetap aman.

Skenario umum:

  • Skenario 1: Setelah membuat instans RDS, tambahkan alamat IP klien eksternal ke daftar putih alamat IP untuk memberikan akses kepada mereka.

  • Skenario 2: Jika koneksi database gagal, periksa konfigurasi daftar putih alamat IP.

Tabel berikut menunjukkan konfigurasi daftar putih untuk setiap skenario koneksi.

Skenario koneksi

Jenis jaringan

Konfigurasi daftar putih

Instance ECS terhubung ke instans RDS for PostgreSQL

Instans berada dalam Virtual Private Cloud (VPC) yang sama. (Direkomendasikan)

Tambahkan alamat IP pribadi instance ECS.

Instans berada dalam VPC yang berbeda

Instans dalam VPC berbeda tidak dapat berkomunikasi secara langsung. Gunakan salah satu solusi berikut:

  1. Pindahkan VPC instans RDS ke VPC tempat instance ECS berada.

    Catatan

    Instance ECS dan RDS harus berada dalam wilayah yang sama agar dapat berbagi VPC. Jika berada di wilayah berbeda, gunakan Data Transmission Service (DTS) untuk memigrasikan instans RDS ke wilayah instance ECS. Migrasikan data antar instans ApsaraDB RDS for PostgreSQL.

  2. Hubungkan VPC menggunakan layanan seperti VPC Peering, lalu tambahkan alamat IP pribadi instance ECS ke daftar putih.

Kontainer dalam kluster ACK terhubung ke instans RDS for PostgreSQL

Kluster dan instans berada dalam VPC yang sama. (Direkomendasikan)

  • Jika kluster ACK menggunakan plugin jaringan kontainer Flannel, tambahkan alamat IP node aplikasi.

  • Jika kluster ACK menggunakan plugin jaringan kontainer Terway, tambahkan alamat IP pod aplikasi.

Anda dapat menemukan alamat IP pod dan node pada halaman pod kluster ACK target.

Kluster dan instans berada dalam VPC yang berbeda

Instans dalam VPC berbeda tidak dapat berkomunikasi secara langsung. Gunakan salah satu solusi berikut:

  1. Pindahkan VPC instans RDS ke VPC tempat kluster ACK berada.

    Catatan

    Kluster ACK dan instans RDS harus berada dalam wilayah yang sama agar dapat berbagi VPC. Jika berada di wilayah berbeda, gunakan DTS untuk memigrasikan instans RDS ke wilayah kluster ACK. Migrasikan data antar instans ApsaraDB RDS for PostgreSQL.

  2. Hubungkan VPC menggunakan layanan seperti VPC Peering, lalu tambahkan alamat IP berikut dari kluster ACK ke daftar putih alamat IP:

    • Untuk jaringan Flannel, tambahkan alamat IP node aplikasi.

    • Untuk jaringan Terway, tambahkan alamat IP pod aplikasi.

Host yang dikelola sendiri di luar cloud terhubung ke instans RDS for PostgreSQL

N/A

Tambahkan alamat IP publik host ke daftar putih alamat IP.

  • Aplikasi pada host harus menggunakan titik akhir publik instans RDS.

  • Anda dapat menjalankan perintah curl ipinfo.io/ip untuk menemukan alamat IP publik host.

    Catatan

    Jika host yang dikelola sendiri tidak memiliki alamat IP publik statis atau alamat IP-nya sering berubah, lihat FAQ untuk solusi.

Catatan penggunaan

  • Sebuah instans dapat memiliki hingga 50 kelompok daftar putih alamat IP.

  • Mengonfigurasi daftar putih alamat IP tidak memengaruhi operasi normal instans RDS Anda.

  • Kelompok daftar putih hanya mengorganisasi alamat IP. Semua alamat IP di seluruh kelompok memiliki akses yang setara ke instans.

  • Kelompok daftar putih default tidak dapat dihapus. Anda hanya dapat mengosongkan entri-entrinya.

  • Jangan mengubah atau menghapus kelompok yang dihasilkan sistem, seperti ali_dms_group untuk Data Management (DMS) atau hdm_security_ips untuk Database Autonomy Service (DAS). Melakukannya dapat menyebabkan gangguan layanan.

    Penting

    Untuk mencegah modifikasi atau penghapusan yang tidak disengaja, kelompok daftar putih hdm_security_ips disembunyikan untuk instans yang dibuat setelah Desember 2020.

  • Secara default, daftar putih alamat IP hanya berisi 127.0.0.1. Artinya, tidak ada alamat IP selain 127.0.0.1 yang dapat mengakses instans RDS.

Konfigurasikan daftar putih IP standar

  1. Buka Konsol ApsaraDB RDS, pilih wilayah instans RDS Anda, lalu klik ID instans.

  2. Di panel navigasi kiri, klik Whitelist and Security Group.

  3. Klik Add Whitelist Group dan masukkan Group Name, atau klik Modify di samping kelompok yang sudah ada.

  4. Masukkan alamat IP atau Blok CIDR yang akan ditambahkan, lalu klik OK.

    Penting
    • Pisahkan beberapa entri dengan koma (,) tanpa spasi. Contoh: 192.168.0.1,172.16.213.9.

    • Satu instans mendukung hingga 1.000 entri. Gabungkan alamat IP individual menjadi Blok CIDR (misalnya, 10.10.10.0/24) untuk mengurangi jumlah entri.

  5. (Opsional) Jika instans primary Anda memiliki instansi hanya baca, gunakan opsi Sync Whitelist to Read-only Instances untuk menyalin daftar putih instans primary ke satu atau beberapa instansi hanya baca.

  6. (Opsional) Klik Load ECS Intranet IP untuk menampilkan daftar instance ECS Anda, lalu pilih sebuah instans untuk menambahkan alamat IP pribadinya ke daftar putih.

    image.png

Konfigurasikan daftar putih IP dalam mode enhanced

Catatan

Mode daftar putih enhanced tidak didukung untuk instans disk cloud. Jenis penyimpanan disk lokal berkinerja-tinggi tidak lagi tersedia untuk pembelian.

Mode daftar putih enhanced memisahkan akses jaringan klasik dan VPC. Setiap kelompok daftar putih memerlukan mode isolasi jaringan — alamat IP dalam satu mode tidak dapat mengakses instans melalui mode lainnya.

Jika instans disk lokal berkinerja-tinggi Anda sudah menggunakan mode daftar putih enhanced, ikuti langkah-langkah di bawah ini. Untuk beralih ke mode daftar putih enhanced, lihat Switch to enhanced whitelist mode.

  1. Buka Konsol ApsaraDB RDS, pilih wilayah instans RDS Anda, lalu klik ID instans.

  2. Di panel navigasi kiri, klik Whitelist and Security Group.

  3. Klik Add Whitelist Group dan pilih Network Isolation Mode.

  4. Masukkan Group Name.

  5. Di kotak teks IP Addresses in Whitelist, masukkan alamat IP atau Blok CIDR yang akan ditambahkan, lalu klik OK.

    Penting
    • Pisahkan beberapa entri dengan koma (,) tanpa spasi. Contoh: 192.168.0.1,172.16.213.9.

    • Satu instans mendukung hingga 1.000 entri. Gabungkan alamat IP individual menjadi Blok CIDR (misalnya, 10.10.10.0/24) untuk mengurangi jumlah entri.

  1. (Opsional) Jika instans primary Anda memiliki instansi hanya baca, gunakan opsi Sync Whitelist to Read-only Instances untuk menyalin daftar putih instans primary ke satu atau beberapa instansi hanya baca.

  2. (Opsional) Klik Load ECS Intranet IP untuk menampilkan daftar instance ECS Anda, lalu pilih sebuah instans untuk menambahkan alamat IP pribadinya ke daftar putih.

    Catatan

    Dalam mode daftar putih enhanced, pastikan Anda memilih mode isolasi jaringan yang benar.

    image.png

Langkah selanjutnya

Buat database dan akun

FAQ

Mengapa saya menerima error InvalidSecurityIPListLength.Malformed saat menambahkan alamat IP ke daftar putih di Konsol ApsaraDB RDS?

Deskripsi masalah

Saat Anda menambahkan alamat IP ke daftar putih di Konsol ApsaraDB RDS, Anda mungkin menerima error berikut:

Error code: InvalidSecurityIPListLength.Malformed
Error message (Chinese): The security IP address is not in the available range or occupied.
Error message (English): The security IP address is not in the available range or occupied.

Solusi

  • Penyebab 1: Jumlah entri (alamat IP atau Blok CIDR) dalam satu kelompok daftar putih melebihi batas 1.000 entri.

    Solusi: Pastikan setiap kelompok daftar putih berisi tidak lebih dari 1.000 entri. Kami menyarankan Anda menggabungkan alamat IP individual menjadi Blok CIDR, seperti 192.168.1.0/24, untuk mengurangi jumlah entri.

  • Penyebab 2: Daftar putih berisi alamat IP tidak valid.

    Solusi: Pastikan semua entri merupakan alamat IP atau Blok CIDR yang valid. Kami menyarankan Anda menggunakan format CIDR standar, seperti 10.23.12.0/24. Rentang mask yang valid adalah /1 hingga /32. Jika ingin menambahkan beberapa alamat IP, pisahkan dengan koma (,).

  • Penyebab 3: Daftar putih alamat IP bertentangan dengan entri yang sudah ada. Misalnya, dalam ApsaraDB RDS for MySQL, 192.168.1.8 bertentangan dengan 192.168.1.1/8.

    Solusi: Rencanakan daftar putih Anda agar tidak ada entri yang tumpang tindih atau bertentangan.

Catatan

Jangan menghapus kelompok default default, yang berisi 127.0.0.1, atau mengubah kelompok sistem seperti ali_dms_group atau hdm_security_ips, agar tidak memengaruhi fungsionalitas sistem atau keamanan koneksi.

Referensi API