Daftar putih alamat IP mengontrol alamat IP dan blok CIDR yang dapat mengakses instans ApsaraDB RDS for PostgreSQL Anda. Secara default, hanya 127.0.0.1 yang termasuk dalam daftar putih, sehingga memblokir semua akses eksternal. Anda harus menambahkan alamat IP klien ke daftar putih sebelum perangkat apa pun dapat terhubung.
Perbarui daftar putih alamat IP secara berkala untuk menjaga keamanan. Pengaturan daftar putih alamat IP tidak mengganggu beban kerja pada instans RDS.
Batasan
| Item | Batas |
|---|---|
| Jumlah maksimum daftar putih per instans | 50 |
| Jumlah maksimum alamat IP dan blok CIDR per instans | 1.000 |
| default daftar putih | Hanya berisi 127.0.0.1. Anda dapat mengubah entri tetapi tidak dapat menghapus daftar putih itu sendiri. |
Tentukan alamat IP yang akan ditambahkan
Alamat IP yang Anda tambahkan bergantung pada cara klien terhubung ke instans RDS.
Virtual private cloud (VPC) adalah jaringan terisolasi di Alibaba Cloud yang menyediakan keamanan lebih tinggi dibandingkan jaringan klasik. Untuk informasi selengkapnya, lihat Apa itu VPC?.
| Skenario Koneksi | Jenis jaringan | Konfigurasi daftar putih |
|---|---|---|
| Hubungkan instans Elastic Compute Service (ECS) ke instans RDS | Instans ECS dan instans RDS berada dalam VPC yang sama. Ini merupakan metode koneksi yang direkomendasikan. | Tambahkan alamat IP pribadi instans ECS ke daftar putih alamat IP instans RDS. |
| Instans ECS dan RDS berada dalam VPC yang berbeda. | Instans dalam VPC berbeda tidak dapat berkomunikasi melalui jaringan internal. Untuk menghubungkannya: 1. Migrasikan instans RDS ke VPC tempat instans ECS berada. 2. Tambahkan alamat IP pribadi instans ECS ke daftar putih alamat IP instans RDS. Catatan
Operasi ini hanya didukung jika kedua instans berada dalam wilayah yang sama. Jika instans berada di wilayah berbeda, gunakan Data Transmission Service (DTS) untuk memigrasikan instans RDS ke wilayah instans ECS. Untuk informasi selengkapnya, lihat Migrasi data antar instans ApsaraDB RDS for PostgreSQL. |
|
| Instans ECS dan RDS berada dalam jaringan klasik. | Tambahkan alamat IP pribadi instans ECS ke daftar putih alamat IP instans RDS. | |
| Instans ECS berada dalam jaringan klasik. Instans RDS berada dalam VPC. | Instans dengan jenis jaringan berbeda tidak dapat berkomunikasi melalui jaringan internal. Untuk menghubungkannya: 1. Migrasikan instans ECS dari jaringan klasik ke VPC tempat instans RDS berada. Untuk informasi selengkapnya, lihat Migrasi instans ECS dari jaringan klasik ke VPC. 2. Tambahkan alamat IP pribadi instans ECS ke daftar putih alamat IP instans RDS. Catatan
Operasi ini hanya didukung jika kedua instans berada dalam wilayah yang sama. Jika instans berada di wilayah berbeda, gunakan DTS untuk memigrasikan instans RDS ke wilayah instans ECS. Untuk informasi selengkapnya, lihat Migrasi data antar instans ApsaraDB RDS for PostgreSQL. |
|
| Instans ECS berada dalam VPC. Instans RDS berada dalam jaringan klasik. | Instans dengan jenis jaringan berbeda tidak dapat berkomunikasi melalui jaringan internal. Untuk menghubungkannya: 1. Migrasikan instans RDS dari jaringan klasik ke VPC tempat instans ECS berada. 2. Tambahkan alamat IP pribadi instans ECS ke daftar putih alamat IP instans RDS. Catatan
Operasi ini hanya didukung jika kedua instans berada dalam wilayah yang sama. Jika instans berada di wilayah berbeda, gunakan DTS untuk memigrasikan instans RDS ke wilayah instans ECS. Untuk informasi selengkapnya, lihat Migrasi data antar instans ApsaraDB RDS for PostgreSQL. |
|
| Hubungkan host yang dikelola sendiri di luar Alibaba Cloud ke instans RDS | Tidak berlaku | Tambahkan alamat IP publik host yang dikelola sendiri ke daftar putih alamat IP instans RDS. Aplikasi pada host tersebut terhubung melalui titik akhir publik instans RDS. Untuk informasi tentang cara mendapatkan alamat IP publik host tersebut, lihat Mengapa saya tidak dapat terhubung ke instans ApsaraDB RDS for MySQL atau ApsaraDB RDS for MariaDB saya dari server lokal melalui Internet? |
Buat atau ubah daftar putih alamat IP standar
Dalam mode daftar putih standar, ApsaraDB RDS tidak membedakan antara jaringan klasik dan VPC. Alamat IP atau blok CIDR dalam daftar putih alamat IP standar memberikan akses baik melalui jaringan klasik maupun VPC.
-
Buka halaman Instances. Di bilah navigasi atas, pilih wilayah instans RDS. Temukan instans tersebut, lalu klik ID instans.
-
Di panel navigasi kiri, klik Whitelist and SecGroup.
-
Klik Create Whitelist. Di kotak dialog, konfigurasikan parameter Whitelist Name. Atau, klik Modify di sebelah kanan daftar putih yang sudah ada.
-
Masukkan alamat IP atau blok Classless Inter-Domain Routing (CIDR) yang memerlukan akses ke instans RDS, lalu klik OK. > Catatan: > - Pisahkan beberapa alamat IP atau blok CIDR dengan koma (,). Jangan tambahkan spasi sebelum atau sesudah koma. Contoh:
192.168.0.1,172.16.213.9. > - Untuk menambahkan banyak alamat IP, gabungkan menjadi blok CIDR. Contoh:10.10.10.0/24. -
(Opsional) Jika terdapat instans hanya baca yang disambungkan ke instans RDS, konfigurasikan parameter Synchronize Whitelist to Read-only Instance untuk menyinkronkan daftar putih alamat IP ke instans hanya baca tersebut. Jika terdapat beberapa instans hanya baca, pilih instans yang ingin disinkronkan.
-
(Opsional) Klik Add Internal IP Addresses of ECS Instances. Di kotak dialog, lihat alamat IP semua instans ECS di bawah Akun Alibaba Cloud Anda dan tambahkan yang diinginkan ke daftar putih.
Buat atau ubah daftar putih alamat IP yang ditingkatkan
SSD lokal tidak lagi tersedia untuk pembelian. Saat membeli instans RDS, pilih tipe penyimpanan SSD standar atau ESSD. Instans RDS baru tidak lagi mendukung mode daftar putih yang ditingkatkan. Untuk informasi selengkapnya, lihat [Pengumuman] SSD lokal tidak lagi tersedia untuk pembelian instans ApsaraDB RDS for PostgreSQL mulai 1 September 2023.
Dalam mode daftar putih yang ditingkatkan, ApsaraDB RDS membedakan antara jaringan klasik dan VPC. Setiap daftar putih alamat IP yang ditingkatkan memerlukan mode isolasi jaringan tertentu. Misalnya, jika Network Isolation Mode diatur ke Classic Network untuk suatu daftar putih, alamat IP yang tercantum hanya dapat mengakses instans RDS melalui jaringan klasik.
Mode daftar putih yang ditingkatkan hanya didukung untuk instans RDS yang menggunakan SSD lokal. Untuk informasi tentang cara beralih ke mode daftar putih yang ditingkatkan, lihat Beralih ke mode daftar putih yang ditingkatkan untuk instans ApsaraDB RDS for PostgreSQL.
-
Buka halaman Instances. Di bilah navigasi atas, pilih wilayah instans RDS. Temukan instans tersebut, lalu klik ID instans.
-
Di panel navigasi kiri, klik Whitelist and SecGroup.
-
Klik Create Whitelist dan pilih mode isolasi jaringan.
-
Konfigurasikan parameter Whitelist Name.
-
Di bidang IP Addresses, masukkan alamat IP atau blok CIDR yang memerlukan akses ke instans RDS, lalu klik OK. > Catatan: > - Pisahkan beberapa alamat IP atau blok CIDR dengan koma (,). Jangan tambahkan spasi sebelum atau sesudah koma. Contoh:
192.168.0.1,172.16.213.9. > - Untuk menambahkan banyak alamat IP, gabungkan menjadi blok CIDR. Contoh:10.10.10.0/24. -
(Opsional) Jika terdapat instans hanya baca yang disambungkan ke instans RDS, konfigurasikan parameter Synchronize Whitelist to Read-only Instance untuk menyinkronkan daftar putih alamat IP ke instans hanya baca tersebut. Jika terdapat beberapa instans hanya baca, pilih instans yang ingin disinkronkan.
-
(Opsional) Klik Add Internal IP Addresses of ECS Instances. Di kotak dialog, lihat alamat IP semua instans ECS di bawah Akun Alibaba Cloud Anda dan tambahkan yang diinginkan ke daftar putih. > Catatan: Jika mode daftar putih yang ditingkatkan diaktifkan untuk instans RDS, pilih mode isolasi jaringan.
Daftar putih yang dihasilkan otomatis untuk layanan Alibaba Cloud
Jangan mengubah atau menghapus daftar putih alamat IP yang dihasilkan secara otomatis untuk layanan Alibaba Cloud lainnya. Menghapus daftar putih ini mencegah layanan terkait terhubung ke instans RDS. Contohnya:
-
ali_dms_group dihasilkan untuk Data Management (DMS).
-
hdm_security_ips dihasilkan untuk Database Autonomy Service (DAS).
Untuk instans RDS yang dibuat setelah Desember 2020, daftar putih hdm_security_ips disembunyikan dari pengguna. Hal ini mencegah modifikasi atau penghapusan yang tidak disengaja.
Langkah selanjutnya
Buat database dan akun pada instans ApsaraDB RDS for PostgreSQL
Referensi API
| Operasi | Deskripsi |
|---|---|
| DescribeDBInstanceIPArrayList | Menanyakan daftar putih alamat IP suatu instans. |
| ModifySecurityIps | Mengubah daftar putih alamat IP suatu instans. |