Untuk memastikan keamanan dan stabilitas database ApsaraDB for SelectDB, sistem secara default memblokir semua alamat IP dari mengakses instans ApsaraDB for SelectDB. Sebelum menggunakan instans ApsaraDB for SelectDB, tambahkan alamat IP atau Blok CIDR yang perlu mengakses instans tersebut ke daftar putihnya.
Catatan penggunaan
Alamat IP dalam daftar putih dapat mengakses instans Anda. Untuk menjaga tingkat keamanan akses yang tinggi, kelola daftar putih secara berkala.
Kelompok daftar putih default tidak dapat dihapus. Anda hanya dapat memodifikasi atau menghapus alamat IP di dalamnya. Kelompok ini awalnya hanya berisi alamat IP
127.0.0.1.Jumlah entri daftar putih:
Satu instans dapat memiliki maksimal 200 alamat IP dan Blok CIDR dalam daftar putihnya.
Satu kelompok daftar putih dapat berisi maksimal 50 alamat IP dan Blok CIDR.
Perubahan pada daftar putih—seperti menambahkan, memodifikasi, atau menghapus alamat IP atau Blok CIDR—memerlukan waktu sekitar satu menit hingga berlaku.
Menambahkan 0.0.0.0/0 ke daftar putih memungkinkan semua alamat IP mengakses instans tersebut. Tindakan ini menimbulkan risiko keamanan yang tinggi dan dapat menyebabkan akses tidak sah. Gunakan pengaturan ini dengan hati-hati.
Setelah Anda mengonfigurasi daftar putih, alamat IP dalam daftar putih tersebut dapat mengakses API terkait untuk instans ApsaraDB for SelectDB. Untuk informasi selengkapnya, lihat OPENAPI OVERVIEW.
Dampak terhadap instans
Mengonfigurasi daftar putih tidak memengaruhi operasi normal instans ApsaraDB for SelectDB.
Prosedur
Masuk ke ApsaraDB for SelectDB console.
Di pojok kiri atas halaman, pilih Wilayah tempat instans berada.
Pada halaman Instance List, klik ID instans target di kolom Instance ID.
Pada halaman Instance Details, klik Data Security di panel navigasi sebelah kiri.
Pada halaman kelompok daftar putih, klik Modify di kolom Actions untuk kelompok default.
CatatanSebagai alternatif, klik Create Whitelist Group. Pada panel Create Whitelist Group, atur Group Name dan Whitelist.
Pada panel Modify Whitelist Group, tambahkan alamat IP atau Blok CIDR.
CatatanAlamat IP mesin dalam jaringan kantor perusahaan sering kali berubah. Alamat IP yang ditampilkan mungkin bukan alamat yang benar. Anda dapat menggunakan layanan pencarian IP profesional untuk menentukan alamat IP asal. Misalnya, kunjungi whatsmyip.
Klik OK.
Setelah alamat IP atau Blok CIDR ditambahkan, Anda dapat melihatnya pada halaman kelompok daftar putih.
Langkah selanjutnya
Untuk menghubungkan ke instans, lihat Connect to an instance.
Untuk migrasi data, lihat dokumen berikut:
Untuk melakukan kueri terhadap sumber data eksternal, lihat Data lakehouse.