Secara default, instans ApsaraDB RDS for SQL Server yang baru dibuat memblokir semua akses eksternal. Untuk menjaga keamanan, Anda harus mengonfigurasi daftar putih alamat IP agar hanya alamat IP tepercaya yang dapat mengakses instans tersebut. Disarankan untuk segera mengonfigurasi dan secara berkala memelihara daftar putih setelah membuat instans guna meningkatkan keamanan akses. Mengonfigurasi daftar putih alamat IP tidak memengaruhi operasi normal instans RDS.
Untuk informasi tentang cara mengonfigurasi daftar putih alamat IP untuk mesin database lainnya, lihat topik berikut:
Kasus penggunaan
Skenario umum untuk mengonfigurasi daftar putih alamat IP meliputi:
-
Setelah membuat instans RDS, Anda harus menambahkan alamat IP perangkat eksternal ke daftar putih agar perangkat tersebut dapat mengakses instans.
-
Jika koneksi database gagal, periksa apakah daftar putih alamat IP telah dikonfigurasi dengan benar.
Tabel berikut menjelaskan alamat IP yang harus ditambahkan ke daftar putih dalam berbagai skenario koneksi.
|
Skenario koneksi |
Jenis jaringan |
Pengaturan daftar putih |
|
Menghubungkan dari instans Elastic Compute Service (ECS) ke instans RDS |
Dalam Virtual Private Cloud (VPC) yang sama (Direkomendasikan) |
Tambahkan Alamat IP pribadi instans ECS. |
|
Dalam VPC yang berbeda |
Instans dalam VPC yang berbeda tidak dapat saling berkomunikasi melalui jaringan internal. Untuk mengatasi hal ini, pindahkan salah satu instans ke VPC yang sama dengan instans lainnya, lalu tambahkan Alamat IP pribadi instans ECS ke daftar putih alamat IP. |
|
|
Menghubungkan dari pod di kluster Container Service for Kubernetes (ACK) ke instans RDS |
Dalam Virtual Private Cloud (VPC) yang sama (Direkomendasikan) |
Anda dapat menemukan IP pod dan IP node pada halaman Pods kluster ACK target. |
|
Dalam VPC yang berbeda |
Instans dalam VPC yang berbeda tidak dapat saling berkomunikasi melalui jaringan internal. Untuk mengatasi hal ini, pindahkan salah satu instans ke VPC yang sama dengan instans lainnya. Kemudian, tambahkan alamat IP yang diperlukan dari kluster ACK ke daftar putih alamat IP.
|
|
|
Menghubungkan dari host on-premises ke instans RDS |
N/A |
Tambahkan Alamat IP publik host on-premises ke daftar putih alamat IP. Catatan
Aplikasi pada host on-premises harus menggunakan Titik akhir publik instans RDS untuk terhubung. |
Perhatian
-
Satu instans dapat memiliki maksimal 50 grup daftar putih alamat IP.
-
Grup daftar putih alamat IP
defaulttidak dapat dihapus, tetapi Anda dapat mengosongkan entri-entri di dalamnya. Secara default, grup ini hanya berisi127.0.0.1, yang mencegah akses dari alamat IP eksternal mana pun. -
Jangan mengubah atau menghapus grup daftar putih yang dihasilkan secara otomatis oleh sistem. Tindakan tersebut dapat memengaruhi fungsionalitas layanan terkait seperti Data Management (DMS) dan . Contoh grup yang dihasilkan sistem termasuk ali_dms_group dan hdm_security_ips.
PentingUntuk mencegah modifikasi atau penghapusan yang tidak disengaja, grup daftar putih hdm_security_ips disembunyikan untuk instans yang dibuat setelah Desember 2020.
Prosedur
Buka halaman Instances. Di bilah navigasi atas, pilih wilayah tempat instans RDS berada. Lalu, temukan instans RDS tersebut dan klik ID instansnya.
-
Di panel navigasi kiri, klik Whitelist and SecGroup.
Tab Whitelist Settings menampilkan mode daftar putih alamat IP saat ini dari instans.
CatatanInstans yang dibuat sebelum tanggal tertentu mungkin menggunakan mode daftar putih yang ditingkatkan. Instans yang baru dibuat menggunakan mode daftar putih standar.
-
Klik Create Whitelist. Pada kotak dialog yang muncul, masukkan Group Name, tambahkan alamat IP server aplikasi Anda, lalu klik OK.
Catatan-
Anda juga dapat mengklik Modify di sebelah kanan grup default untuk mengubah entri daftar putihnya.
-
Pisahkan beberapa alamat IP dengan koma (,), tanpa spasi di sekitar koma. Contoh:
192.XXX.XXX.1,172.XXX.XXX.9. -
Anda dapat menambahkan maksimal 1.000 alamat IP atau rentang alamat IP ke satu grup daftar putih. Jika perlu menambahkan banyak alamat IP, satukan menjadi Blok CIDR, misalnya 10.10.10.0/24.
-
Jika instans menggunakan mode daftar putih standar, tidak diperlukan langkah tambahan. Jika menggunakan enhanced whitelist mode, perhatikan hal berikut:
-
Tambahkan Alamat IP publik atau Alamat IP pribadi instans ECS di jaringan klasik ke grup daftar putih jaringan klasik.
-
Tambahkan Alamat IP pribadi instans ECS di VPC ke grup daftar putih VPC.
-
-
-
(Opsional) Di kotak dialog Create Whitelist, klik Add Internal IP Address of ECS Instance. Ini akan secara cepat menambahkan Alamat IP pribadi semua instans ECS di bawah Akun Alibaba Cloud Anda ke daftar putih.

Langkah berikutnya
Lampiran: Menemukan IP server aplikasi
Identifikasi skenario Anda untuk menemukan alamat IP yang tepat yang harus ditambahkan ke daftar putih.
|
Skenario |
Alamat IP yang diperlukan |
Metode |
|
Menghubungkan melalui jaringan internal |
Alamat IP pod di kluster ACK |
Anda dapat menemukan IP pod dan IP node pada halaman Pods kluster Anda. |
|
Alamat IP pribadi instans ECS |
|
|
|
Menghubungkan dari instans ECS melalui jaringan publik |
Alamat IP publik instans ECS |
|
|
Menghubungkan dari perangkat lokal. |
Alamat IP publik perangkat lokal |
Di perangkat lokal Anda, cari "what is my IP" di mesin pencari. Catatan
Jika alamat IP yang ditampilkan oleh mesin pencari tidak akurat, gunakan metode lain untuk menemukan alamat IP publik Anda. |
