Untuk memastikan keamanan dan stabilitas instans Tair (Redis OSS-compatible), akses dari semua alamat IP ke instans Tair (dan open-source Redis) diblokir secara default. Sebelum menggunakan instans Tair (dan open-source Redis), Anda harus menambahkan alamat IP atau rentang alamat IP client ke daftar putih instans tersebut. Pertahankan daftar putih secara berkala agar akses tetap aman.
Metode konfigurasi daftar putih
|
Method |
Description |
Use cases |
|
Add to an IP whitelist |
Tambahkan alamat IP client ke daftar putih instans. |
|
|
Add a security group |
security group berfungsi sebagai firewall virtual yang mengontrol lalu lintas inbound dan outbound untuk instans ECS di dalamnya. Asosiasikan security group ECS dengan instans Tair Anda untuk memberikan akses ke semua instans ECS dalam grup tersebut tanpa perlu menambahkan setiap IP satu per satu. |
Tambahkan IP privat dan publik instans ECS secara massal menggunakan security group |
Grup daftar putih dan security group ECS dapat digunakan bersamaan. Baik IP dalam grup daftar putih maupun instans ECS dalam security group yang ditambahkan dapat mengakses instans tersebut.
Tambahkan IP privat ECS ke daftar putih
Jika instans ECS dan Tair Anda berada dalam VPC yang sama, lakukan koneksi melalui VPC.
Jika instans ECS dan Tair Anda berada dalam VPC berbeda, ubah VPC instans ECS.
Login ke konsol dan buka halaman Instances. Di bilah navigasi atas, pilih wilayah tempat instans yang ingin Anda kelola berada. Lalu, temukan instans tersebut dan klik ID instansnya.
-
Di panel navigasi sebelah kiri, klik Whitelist Settings.
-
Di grup daftar putih default, klik Modify.
CatatanAnda juga dapat mengklik Add Whitelist untuk membuat grup baru. Nama harus terdiri dari 2–32 karakter: huruf kecil, angka, dan garis bawah (_). Nama harus dimulai dengan huruf kecil dan diakhiri dengan huruf kecil atau angka.
-
Untuk Add Method, pilih Import ECS Internal IP Address. Ini akan menampilkan IP privat instans ECS dalam wilayah yang sama.
Arahkan kursor ke alamat IP untuk melihat ID dan nama instans ECS terkait.
-
Pilih alamat IP yang diperlukan dan pindahkan ke kotak di sebelah kanan.
-
Klik OK.
-
Opsional: Untuk menghapus semua alamat IP dari grup daftar putih, klik Delete di sebelah kanan grup daftar putih yang dituju.
Anda tidak dapat menghapus grup daftar putih yang dibuat sistem, seperti default dan hdm_security_ips.
Tambahkan IP publik ke daftar putih
Untuk melakukan koneksi dari perangkat lokal atau dari instans ECS dalam VPC berbeda, tambahkan alamat IP publik ke daftar putih.
Login ke konsol dan buka halaman Instances. Di bilah navigasi atas, pilih wilayah tempat instans yang ingin Anda kelola berada. Lalu, temukan instans tersebut dan klik ID instansnya.
-
Di panel navigasi sebelah kiri, klik Whitelist Settings.
-
Di grup daftar putih default, klik Modify.
CatatanAnda juga dapat mengklik Add Whitelist untuk membuat grup baru. Nama harus terdiri dari 2–32 karakter: huruf kecil, angka, dan garis bawah (_). Nama harus dimulai dengan huruf kecil dan diakhiri dengan huruf kecil atau angka.
-
Untuk Add Method, pilih Add Manually.
-
Di kotak teks Whitelist, masukkan alamat IP atau Blok CIDR.
Pisahkan beberapa alamat IP dengan koma (,). Maksimal 1.000 alamat unik didukung. Format:
-
Alamat IP spesifik, contohnya 10.23.12.24.
-
Blok CIDR dalam CIDR notation. Contohnya, 10.23.12.0/24 merepresentasikan rentang alamat IP dari 10.23.12.0 hingga 10.23.12.255. Panjang awalan harus berupa bilangan bulat dari 1 hingga 32.
PeringatanMenambahkan 0.0.0.0/0 memungkinkan akses dari alamat IP apa pun, yang menimbulkan risiko keamanan signifikan. Gunakan dengan hati-hati.
-
-
Klik OK.
-
Opsional: Untuk menghapus semua alamat IP dari grup daftar putih, klik Delete di sebelah kanan grup daftar putih yang dituju.
Anda tidak dapat menghapus grup daftar putih yang dibuat sistem, seperti default dan hdm_security_ips.
Tambahkan IP ECS secara massal melalui security group
Saat beberapa instans ECS perlu mengakses instans Tair, Anda dapat menambahkan Tair ke daftar putih instans tersebut. Setelah ditambahkan, security group memberikan akses ke instans Tair untuk semua sumber daya terkait di dalamnya, termasuk IP privat dan publiknya.
-
Kontrol akses ini hanya berlaku untuk sumber daya yang terkait dengan security group, seperti instans ECS. Tidak berlaku untuk blok CIDR atau alamat IP yang didefinisikan dalam aturan security group.
-
Instans Tair harus kompatibel dengan Redis 4.0 (versi minor terbaru) atau versi utama yang lebih baru. Untuk meningkatkan versi utama, lihat Upgrade the major version.
Login ke konsol dan buka halaman Instances. Di bilah navigasi atas, pilih wilayah tempat instans yang ingin Anda kelola berada. Lalu, temukan instans tersebut dan klik ID instansnya.
-
Di panel navigasi sebelah kiri, klik Whitelist Settings.
-
Klik tab Security Groups.
-
Di tab Security Groups, klik Add Security Group.
-
Di kotak dialog yang muncul, pilih security group yang ingin Anda tambahkan.
Anda dapat melakukan pencarian fuzzy berdasarkan Security Group Name atau Security Group ID.
Figure 3. Add Security Group
CatatanAnda dapat menambahkan hingga 10 security group ke setiap instans.
-
Klik OK.
-
Opsional: Untuk menghapus semua security group, klik Delete.
Referensi API
|
API |
Description |
|
Menanyakan daftar putih IP suatu instans. |
|
|
Memodifikasi daftar putih IP suatu instans. |
|
|
Menanyakan security group yang dikonfigurasi dalam daftar putih suatu instans. |
|
|
Memodifikasi security group dalam daftar putih suatu instans. |