All Products
Search
Document Center

ApsaraDB RDS:Kontrol akses

Last Updated:Aug 22, 2026

ApsaraDB RDS menerapkan kontrol akses multidimensi untuk memastikan keamanan data. Dua mekanisme utama adalah izin berbasis akun yang menentukan tindakan yang dapat dilakukan pengguna, serta daftar putih alamat IP yang mengontrol host mana yang dapat terhubung. Terapkan kedua lapisan ini secara bersamaan untuk meminimalkan permukaan serangan instans database Anda.

Kontrol akses berbasis akun

ApsaraDB RDS mendukung dua jenis akun dengan tingkat granularitas izin yang berbeda.

Jenis akunGranularitas izinDirekomendasikan untuk
akun standarTingkat database: read-only, read/write, hanya DDL, atau hanya DMLSebagian besar beban kerja — berikan izin tingkat database kepada pengguna aplikasi
Akun istimewaTingkat tabel, tampilan, dan bidangKontrol detail halus — gunakan ketika izin tingkat database terlalu luas

Untuk sebagian besar beban kerja, akun standar sudah memberikan kontrol akses yang memadai. Buat akun istimewa hanya jika Anda perlu membatasi akses di bawah tingkat database.

akun standar

Akun standar memungkinkan Anda memberikan izin read-only, read/write, hanya DDL, atau hanya DML pada database tertentu. Buat dan kelola akun standar melalui Konsol ApsaraDB RDS atau API.

Untuk petunjuk penyiapan, lihat Buat akun pada instans ApsaraDB RDS for MySQL.

Akun istimewa

Akun istimewa menyediakan kontrol yang lebih rinci—hingga tingkat tabel, tampilan, dan bidang. Setelah membuat akun istimewa melalui konsol atau API, masuklah ke instans RDS menggunakan akun tersebut untuk membuat akun standar dan memberikan izin detail halus kepada mereka.

Untuk petunjuk penyiapan, lihat Berikan otorisasi akun untuk mengelola tabel, tampilan, dan bidang.

Kontrol akses berbasis daftar putih

Daftar putih alamat IP mengontrol host mana yang dapat terhubung ke instans RDS Anda di tingkat jaringan.

Secara default, daftar putih alamat IP hanya berisi 127.0.0.1, yang berarti instans menolak semua koneksi dari Internet maupun jaringan internal. Untuk mengizinkan akses, tambahkan alamat IP yang perlu terhubung ke instans tersebut ke dalam daftar putih.

Konfigurasikan daftar putih pada halaman Data Security di Konsol ApsaraDB RDS atau melalui API ApsaraDB RDS. Pembaruan daftar putih berlaku tanpa perlu me-restart instans, sehingga tidak mengganggu beban kerja Anda.

Untuk langkah-langkah konfigurasi, lihat Konfigurasikan daftar putih untuk instans ApsaraDB RDS for MySQL.