Untuk mengakses instans Tair (kompatibel dengan Redis) secara aman, Anda perlu membangun konektivitas jaringan antara klien dan instans serta mengonfigurasi daftar putih IP.
Membangun konektivitas jaringan
Konektivitas jaringan antara klien dan instans Tair (kompatibel dengan Redis) diperlukan untuk melakukan koneksi. Pilih jenis jaringan yang sesuai berdasarkan lokasi klien Anda.
Lokasi klien | Jenis jaringan yang direkomendasikan | Deskripsi |
| ||
Client on-premises | Internet | Konfigurasi daftar putih IP, lalu ajukan titik akhir publik. |
Pusat data lokal (IDC) | Gunakan sirkuit Express Connect untuk menghubungkan pusat data lokal (IDC) Anda ke instans Tair. |
Untuk informasi selengkapnya tentang konektivitas jaringan, lihat Rencanakan konektivitas jaringan.
Konfigurasi daftar putih IP
Hanya alamat IP yang ditambahkan ke daftar putih yang dapat mengakses instans.
Masuk ke konsol dan buka halaman Instances. Di bilah navigasi atas, pilih wilayah tempat instans yang ingin Anda kelola berada. Lalu, temukan instans tersebut dan klik ID instansnya.
-
Di panel navigasi sebelah kiri, klik Whitelist Settings.
Tambahkan alamat IP ke daftar putih berdasarkan lokasi klien Anda.
ECS
Pada baris yang berisi grup keamanan default, klik Modify.
Atur Method to Add IP Address menjadi Import ECS Private IP Address. Halaman akan menampilkan alamat IP pribadi dari instans ECS yang berada dalam wilayah yang sama.
Anda dapat mengarahkan kursor ke alamat IP untuk melihat ID dan nama instans ECS-nya.
Pilih alamat IP yang diperlukan dan pindahkan ke kotak di sebelah kanan.
Klik OK.
ACK
Di samping tab Whitelist Setting, klik tab Security Groups.
Klik Add Security Group. Pada kotak dialog yang muncul, pilih grup keamanan untuk kluster ACK Anda dan pindahkan ke kotak di sebelah kanan.
Untuk menemukan nama grup keamanan ACK: Buka Cluster Information > Basic Information > Network, lalu lihat Control Plane Security Group.
Klik OK.
On-premises
Untuk mendapatkan alamat IP publik Anda, jalankan perintah
curl ifconfig.mepada perangkat klien Anda.Pada baris yang berisi grup keamanan default, klik Modify. Tambahkan alamat IP publik tersebut.
Klik OK.
CatatanJika klien Anda menggunakan alamat IP dinamis, lihat Bagaimana cara mengonfigurasi daftar putih untuk alamat IP dinamis?
Untuk informasi selengkapnya tentang konfigurasi daftar putih, lihat Setel daftar putih IP.
Untuk terhubung melalui Internet, pertama-tama konfigurasikan daftar putih, lalu ajukan titik akhir publik di bagian Connection Information pada halaman detail instans.
Selanjutnya, hubungkan ke instans Anda dengan mengikuti petunjuk di salah satu topik berikut:
FAQ
Daftar putih untuk IP dinamis
Untuk instans ECS dalam grup penskalaan otomatis, lihat Secara otomatis tambahkan atau hapus alamat IP pribadi instans ECS ke atau dari daftar putih alamat IP instans Redis.
Jika alamat IP Anda berada dalam rentang tetap, Anda dapat menambahkan seluruh rentang tersebut ke daftar putih menggunakan CIDR notation. Misalnya, blok CIDR 10.23.12.0/24 merepresentasikan rentang alamat IP dari 10.23.12.0 hingga 10.23.12.255.
Jika alamat IP Anda tidak berada dalam rentang tetap dan berubah secara tidak terduga, Anda dapat menggunakan skrip untuk memantau perubahan alamat IP dan memanggil operasi API ModifySecurityIps - Modify an IP whitelist untuk memperbarui daftar putih.