All Products
Search
Document Center

Tair (Redis® OSS-Compatible):Konfigurasi daftar putih IP

Last Updated:Jun 03, 2026

Untuk memastikan keamanan dan stabilitas instans Tair (Redis OSS-compatible), akses dari semua alamat IP ke instans Tair (dan open-source Redis) diblokir secara default. Sebelum menggunakan instans Tair (dan open-source Redis), Anda harus menambahkan alamat IP atau rentang alamat IP client ke daftar putih instans tersebut. Pertahankan daftar putih secara berkala agar akses tetap aman.

Metode konfigurasi daftar putih

Method

Description

Use cases

Add to an IP whitelist

Tambahkan alamat IP client ke daftar putih instans.

Add a security group

security group berfungsi sebagai firewall virtual yang mengontrol lalu lintas inbound dan outbound untuk instans ECS di dalamnya.

Asosiasikan security group ECS dengan instans Tair Anda untuk memberikan akses ke semua instans ECS dalam grup tersebut tanpa perlu menambahkan setiap IP satu per satu.

Tambahkan IP privat dan publik instans ECS secara massal menggunakan security group

Catatan

Grup daftar putih dan security group ECS dapat digunakan bersamaan. Baik IP dalam grup daftar putih maupun instans ECS dalam security group yang ditambahkan dapat mengakses instans tersebut.

Tambahkan IP privat ECS ke daftar putih

Jika instans ECS dan Tair Anda berada dalam VPC yang sama, lakukan koneksi melalui VPC.

Catatan

Jika instans ECS dan Tair Anda berada dalam VPC berbeda, ubah VPC instans ECS.

  1. Login ke konsol dan buka halaman Instances. Di bilah navigasi atas, pilih wilayah tempat instans yang ingin Anda kelola berada. Lalu, temukan instans tersebut dan klik ID instansnya.

  2. Di panel navigasi sebelah kiri, klik Whitelist Settings.

  3. Di grup daftar putih default, klik Modify.

    Catatan

    Anda juga dapat mengklik Add Whitelist untuk membuat grup baru. Nama harus terdiri dari 2–32 karakter: huruf kecil, angka, dan garis bawah (_). Nama harus dimulai dengan huruf kecil dan diakhiri dengan huruf kecil atau angka.

  4. Untuk Add Method, pilih Import ECS Internal IP Address. Ini akan menampilkan IP privat instans ECS dalam wilayah yang sama.

    Arahkan kursor ke alamat IP untuk melihat ID dan nama instans ECS terkait.

  5. Pilih alamat IP yang diperlukan dan pindahkan ke kotak di sebelah kanan.

  6. Klik OK.

  7. Opsional: Untuk menghapus semua alamat IP dari grup daftar putih, klik Delete di sebelah kanan grup daftar putih yang dituju.

    Anda tidak dapat menghapus grup daftar putih yang dibuat sistem, seperti default dan hdm_security_ips.

Tambahkan IP publik ke daftar putih

Untuk melakukan koneksi dari perangkat lokal atau dari instans ECS dalam VPC berbeda, tambahkan alamat IP publik ke daftar putih.

  1. Login ke konsol dan buka halaman Instances. Di bilah navigasi atas, pilih wilayah tempat instans yang ingin Anda kelola berada. Lalu, temukan instans tersebut dan klik ID instansnya.

  2. Di panel navigasi sebelah kiri, klik Whitelist Settings.

  3. Di grup daftar putih default, klik Modify.

    Catatan

    Anda juga dapat mengklik Add Whitelist untuk membuat grup baru. Nama harus terdiri dari 2–32 karakter: huruf kecil, angka, dan garis bawah (_). Nama harus dimulai dengan huruf kecil dan diakhiri dengan huruf kecil atau angka.

  4. Untuk Add Method, pilih Add Manually.

  5. Di kotak teks Whitelist, masukkan alamat IP atau Blok CIDR.

    Cara menemukan alamat IP publik instans ECS atau perangkat lokal

    Category

    Method

    ECS instance

    Bagaimana cara menemukan alamat IP instans ECS?

    Local device

    Gunakan perintah berikut untuk menemukan IP publik Anda:

    • Linux: Buka terminal dan jalankan perintah curl ifconfig.me.

    • Windows: Buka Command Prompt dan jalankan perintah curl ip.me.

    • macOS: Buka terminal dan jalankan perintah curl ifconfig.me.

    Pisahkan beberapa alamat IP dengan koma (,). Maksimal 1.000 alamat unik didukung. Format:

    • Alamat IP spesifik, contohnya 10.23.12.24.

    • Blok CIDR dalam CIDR notation. Contohnya, 10.23.12.0/24 merepresentasikan rentang alamat IP dari 10.23.12.0 hingga 10.23.12.255. Panjang awalan harus berupa bilangan bulat dari 1 hingga 32.

    Peringatan

    Menambahkan 0.0.0.0/0 memungkinkan akses dari alamat IP apa pun, yang menimbulkan risiko keamanan signifikan. Gunakan dengan hati-hati.

  6. Klik OK.

  7. Opsional: Untuk menghapus semua alamat IP dari grup daftar putih, klik Delete di sebelah kanan grup daftar putih yang dituju.

    Anda tidak dapat menghapus grup daftar putih yang dibuat sistem, seperti default dan hdm_security_ips.

Tambahkan IP ECS secara massal melalui security group

Saat beberapa instans ECS perlu mengakses instans Tair, Anda dapat menambahkan Tair ke daftar putih instans tersebut. Setelah ditambahkan, security group memberikan akses ke instans Tair untuk semua sumber daya terkait di dalamnya, termasuk IP privat dan publiknya.

Catatan
  • Kontrol akses ini hanya berlaku untuk sumber daya yang terkait dengan security group, seperti instans ECS. Tidak berlaku untuk blok CIDR atau alamat IP yang didefinisikan dalam aturan security group.

  • Instans Tair harus kompatibel dengan Redis 4.0 (versi minor terbaru) atau versi utama yang lebih baru. Untuk meningkatkan versi utama, lihat Upgrade the major version.

  1. Login ke konsol dan buka halaman Instances. Di bilah navigasi atas, pilih wilayah tempat instans yang ingin Anda kelola berada. Lalu, temukan instans tersebut dan klik ID instansnya.

  2. Di panel navigasi sebelah kiri, klik Whitelist Settings.

  3. Klik tab Security Groups.

  4. Di tab Security Groups, klik Add Security Group.

  5. Di kotak dialog yang muncul, pilih security group yang ingin Anda tambahkan.

    Anda dapat melakukan pencarian fuzzy berdasarkan Security Group Name atau Security Group ID.

    Figure 3. Add Security GroupAdd security group

    Catatan

    Anda dapat menambahkan hingga 10 security group ke setiap instans.

  6. Klik OK.

  7. Opsional: Untuk menghapus semua security group, klik Delete.

Referensi API

API

Description

DescribeSecurityIps

Menanyakan daftar putih IP suatu instans.

ModifySecurityIps

Memodifikasi daftar putih IP suatu instans.

DescribeSecurityGroupConfiguration

Menanyakan security group yang dikonfigurasi dalam daftar putih suatu instans.

ModifySecurityGroupConfiguration

Memodifikasi security group dalam daftar putih suatu instans.

FAQ

Mengapa saya menerima error(error) ERR illegal address setelah terhubung dengan redis-cli?

IP client yang menjalankan redis-cli tidak ada dalam daftar putih. Verifikasi konfigurasi daftar putih Anda.

Pengaturan security group tidak tersedia

Anda tidak dapat menambahkan daftar putih IP menggunakan security group untuk jenis instans berikut:

  • Versi utama instans harus Redis 4.0 (versi minor terbaru) atau lebih baru. Untuk informasi selengkapnya, lihat Upgrade the major version.

  • Anda tidak dapat menambahkan security group ECS sebagai daftar putih untuk instans kluster cloud-native atau instans pemisahan baca/tulis cloud-native.

Aturan security group tidak efektif

Gejala: Anda telah mengonfigurasi aturan security group untuk mengizinkan akses dari alamat IP tertentu, misalnya 118.31.XX.XX, tetapi permintaan dari alamat IP lain tetap diizinkan.

Penyebab: Aturan traffic inbound dan outbound yang Anda konfigurasi untuk security group tidak berlaku untuk instans Tair (dan open-source Redis). Saat Anda menambahkan security group ke instans Tair (atau open-source Redis), Anda memberikan akses ke semua instans ECS dalam security group tersebut melalui VPC atau internet.

Apa yang harus saya lakukan jika saya menerima error saat menguji port menggunakan telnet, seperti Connection closed by foreign host?

Pesan error berikut dikembalikan:

Escape character is '^]'.
Connection closed by foreign host.

Error ini terjadi karena alamat IP client tidak ada dalam daftar putih IP instans. Untuk mengatasinya, tambahkan alamat IP tersebut ke daftar putih.

Grup daftar putih yang dibuat otomatis

Pada awalnya, sebuah instans hanya memiliki grup daftar putih default. Grup lain ditambahkan secara otomatis saat Anda melakukan operasi tertentu.

Whitelist group name

Source description

default

Ini adalah grup daftar putih default dan tidak dapat dihapus.

ali_dms_group

Dibuat otomatis saat Anda login melalui Data Management Service (DMS). Jangan hapus atau modifikasi grup ini, atau login DMS mungkin gagal.

hdm_security_ips

Dibuat otomatis oleh Database Autonomy Service (DAS) saat Anda menggunakan fitur CloudDBA seperti offline full key analysis. Jangan hapus atau modifikasi grup ini, atau fitur CloudDBA mungkin tidak tersedia.

Efek dari 127.0.0.1

Entri 127.0.0.1 menjadi tidak valid saat Anda menambahkan IP client atau security group lain ke daftar putih. Jika 127.0.0.1 adalah satu-satunya entri di semua grup daftar putih, akses dari semua IP akan ditolak.

Penanganan IP publik dinamis

Jika perangkat lokal Anda memiliki IP publik dinamis, tambahkan Blok CIDR yang sesuai ke daftar putih. Misalnya, tambahkan 10.10.10.0/24 untuk mencakup semua alamat dari 10.10.10.0 hingga 10.10.10.255.

Peringatan

Pendekatan ini mengurangi keamanan instans Anda. Gunakan dengan hati-hati.

Ping atau telnet berhasil

Tair (Redis OSS-compatible) memvalidasi koneksi selama proses autentikasi, bukan di lapisan jaringan. Ping atau telnet yang berhasil hanya mengonfirmasi keterjangkauan jaringan, bukan koneksi yang berhasil.

Koneksi persisten setelah penghapusan IP

  • Persistensi koneksi: Perubahan daftar putih hanya berlaku untuk koneksi baru. Koneksi lama yang masih aktif (kolam koneksi, sesi persisten) tetap aktif hingga terputus. Untuk memblokir client segera, hapus IP-nya dari daftar putih dan restart aplikasi client.

  • VPC Password-free Access: Jika VPC Password-free Access diaktifkan, client dalam VPC yang sama mungkin dapat terhubung tanpa berada dalam daftar putih. Terapkan pemeriksaan daftar putih dengan mengatur parameter #no_loose_check-whitelist-always ke yes.

  • Kebijakan security group yang bertentangan: Periksa apakah security group masih memberikan akses IP tersebut ke instans.