All Products
Search
Document Center

ApsaraDB RDS:Konfigurasikan daftar putih alamat IP

Last Updated:Aug 22, 2026

Secara default, instans ApsaraDB RDS for SQL Server yang baru dibuat memblokir semua akses eksternal. Untuk menjaga keamanan, Anda harus mengonfigurasi daftar putih alamat IP agar hanya alamat IP tepercaya yang dapat mengakses instans tersebut. Disarankan untuk segera mengonfigurasi dan secara berkala memelihara daftar putih setelah membuat instans guna meningkatkan keamanan akses. Mengonfigurasi daftar putih alamat IP tidak memengaruhi operasi normal instans RDS.

Untuk informasi tentang cara mengonfigurasi daftar putih alamat IP untuk mesin database lainnya, lihat topik berikut:

Kasus penggunaan

Skenario umum untuk mengonfigurasi daftar putih alamat IP meliputi:

  • Setelah membuat instans RDS, Anda harus menambahkan alamat IP perangkat eksternal ke daftar putih agar perangkat tersebut dapat mengakses instans.

  • Jika koneksi database gagal, periksa apakah daftar putih alamat IP telah dikonfigurasi dengan benar.

Tabel berikut menjelaskan alamat IP yang harus ditambahkan ke daftar putih dalam berbagai skenario koneksi.

Skenario koneksi

Jenis jaringan

Pengaturan daftar putih

Menghubungkan dari instans Elastic Compute Service (ECS) ke instans RDS

Dalam Virtual Private Cloud (VPC) yang sama (Direkomendasikan)

Tambahkan Alamat IP pribadi instans ECS.

Dalam VPC yang berbeda

Instans dalam VPC yang berbeda tidak dapat saling berkomunikasi melalui jaringan internal. Untuk mengatasi hal ini, pindahkan salah satu instans ke VPC yang sama dengan instans lainnya, lalu tambahkan Alamat IP pribadi instans ECS ke daftar putih alamat IP.

Menghubungkan dari pod di kluster Container Service for Kubernetes (ACK) ke instans RDS

Dalam Virtual Private Cloud (VPC) yang sama (Direkomendasikan)

  • Jika kluster ACK menggunakan plugin jaringan kontainer Flannel container network plugin, tambahkan IP node dari node tempat aplikasi Anda berjalan.

  • Jika kluster ACK menggunakan plugin jaringan kontainer Terway, tambahkan IP pod dari pod tempat aplikasi Anda berjalan.

Anda dapat menemukan IP pod dan IP node pada halaman Pods kluster ACK target.

Dalam VPC yang berbeda

Instans dalam VPC yang berbeda tidak dapat saling berkomunikasi melalui jaringan internal. Untuk mengatasi hal ini, pindahkan salah satu instans ke VPC yang sama dengan instans lainnya. Kemudian, tambahkan alamat IP yang diperlukan dari kluster ACK ke daftar putih alamat IP.

  • Jika kluster ACK menggunakan plugin jaringan kontainer Flannel, tambahkan IP node dari node tempat aplikasi Anda berjalan.

  • Jika kluster ACK menggunakan plugin jaringan kontainer Terway, tambahkan IP pod dari pod tempat aplikasi Anda berjalan.

Menghubungkan dari host on-premises ke instans RDS

N/A

Tambahkan Alamat IP publik host on-premises ke daftar putih alamat IP.

Catatan

Aplikasi pada host on-premises harus menggunakan Titik akhir publik instans RDS untuk terhubung.

Perhatian

  • Satu instans dapat memiliki maksimal 50 grup daftar putih alamat IP.

  • Grup daftar putih alamat IP default tidak dapat dihapus, tetapi Anda dapat mengosongkan entri-entri di dalamnya. Secara default, grup ini hanya berisi 127.0.0.1, yang mencegah akses dari alamat IP eksternal mana pun.

  • Jangan mengubah atau menghapus grup daftar putih yang dihasilkan secara otomatis oleh sistem. Tindakan tersebut dapat memengaruhi fungsionalitas layanan terkait seperti Data Management (DMS) dan . Contoh grup yang dihasilkan sistem termasuk ali_dms_group dan hdm_security_ips.

    Penting

    Untuk mencegah modifikasi atau penghapusan yang tidak disengaja, grup daftar putih hdm_security_ips disembunyikan untuk instans yang dibuat setelah Desember 2020.

Prosedur

  1. Buka halaman Instances. Di bilah navigasi atas, pilih wilayah tempat instans RDS berada. Lalu, temukan instans RDS tersebut dan klik ID instansnya.

  2. Di panel navigasi kiri, klik Whitelist and SecGroup.

    Tab Whitelist Settings menampilkan mode daftar putih alamat IP saat ini dari instans.

    Catatan

    Instans yang dibuat sebelum tanggal tertentu mungkin menggunakan mode daftar putih yang ditingkatkan. Instans yang baru dibuat menggunakan mode daftar putih standar.

  3. Klik Create Whitelist. Pada kotak dialog yang muncul, masukkan Group Name, tambahkan alamat IP server aplikasi Anda, lalu klik OK.

    Catatan
    • Anda juga dapat mengklik Modify di sebelah kanan grup default untuk mengubah entri daftar putihnya.

    • Pisahkan beberapa alamat IP dengan koma (,), tanpa spasi di sekitar koma. Contoh: 192.XXX.XXX.1,172.XXX.XXX.9.

    • Anda dapat menambahkan maksimal 1.000 alamat IP atau rentang alamat IP ke satu grup daftar putih. Jika perlu menambahkan banyak alamat IP, satukan menjadi Blok CIDR, misalnya 10.10.10.0/24.

    • Jika instans menggunakan mode daftar putih standar, tidak diperlukan langkah tambahan. Jika menggunakan enhanced whitelist mode, perhatikan hal berikut:

      • Tambahkan Alamat IP publik atau Alamat IP pribadi instans ECS di jaringan klasik ke grup daftar putih jaringan klasik.

      • Tambahkan Alamat IP pribadi instans ECS di VPC ke grup daftar putih VPC.

  4. (Opsional) Di kotak dialog Create Whitelist, klik Add Internal IP Address of ECS Instance. Ini akan secara cepat menambahkan Alamat IP pribadi semua instans ECS di bawah Akun Alibaba Cloud Anda ke daftar putih.添加白名单分组

Langkah berikutnya

Hubungkan ke instans ApsaraDB RDS for SQL Server

Lampiran: Menemukan IP server aplikasi

Identifikasi skenario Anda untuk menemukan alamat IP yang tepat yang harus ditambahkan ke daftar putih.

Skenario

Alamat IP yang diperlukan

Metode

Menghubungkan melalui jaringan internal

Alamat IP pod di kluster ACK

  • Jika kluster ACK menggunakan plugin jaringan kontainer Flannel container network plugin, tambahkan IP node dari node tempat aplikasi Anda di-host.

  • Jika kluster ACK menggunakan plugin jaringan kontainer Terway, tambahkan IP pod dari pod tempat aplikasi Anda berjalan.

Anda dapat menemukan IP pod dan IP node pada halaman Pods kluster Anda.

Alamat IP pribadi instans ECS

  1. Buka Konsol ECS.

  2. Di bilah navigasi atas, pilih wilayah tempat instans berada.

  3. Anda dapat menemukan alamat IP pribadi dan publik di daftar instans.

    image

Menghubungkan dari instans ECS melalui jaringan publik

Alamat IP publik instans ECS

Menghubungkan dari perangkat lokal.

Alamat IP publik perangkat lokal

Di perangkat lokal Anda, cari "what is my IP" di mesin pencari.

Catatan

Jika alamat IP yang ditampilkan oleh mesin pencari tidak akurat, gunakan metode lain untuk menemukan alamat IP publik Anda.

FAQ

Error saat menambahkan ke daftar putih di konsol RDS: InvalidSecurityIPListLength.Malformed?

Deskripsi masalah

Solusi

  • Solusi: Pastikan jumlah alamat IP atau rentang IP dalam satu grup daftar putih tidak melebihi 1.000. Satukan alamat IP individual menjadi Blok CIDR, seperti 192.168.1.0/24, untuk mengurangi jumlah entri.

  • Solusi: Pastikan alamat IP yang dimasukkan valid dan dalam format CIDR standar (seperti 10.23.12.0/24), dengan rentang masker antara 1 hingga 32. Jika perlu menambahkan beberapa alamat IP, gunakan koma (,) sebagai pemisah.

  • Alasan 3: Terjadi konflik dengan allowlist yang sudah ada. Misalnya, pada RDS for MySQL, 192.168.1.8 bertentangan dengan 192.168.1.1/8.

Catatan

Jangan menghapus grup default default, yang berisi 127.0.0.1, dan jangan mengubah grup sistem seperti ali_dms_group atau hdm_security_ips, untuk menghindari gangguan pada fungsionalitas sistem atau keamanan koneksi.

API terkait