All Products
Search
Document Center

Tablestore:Network ACL

Last Updated:May 08, 2026

Dengan mengonfigurasi Network ACL untuk sebuah instance, Anda dapat membatasi jenis jaringan yang dapat mengakses instance Tablestore dan memastikan akses jaringan yang aman.

Informasi latar belakang

Secara default, Tablestore membuat titik akhir publik, titik akhir VPC, dan titik akhir jaringan klasik untuk setiap instance. Untuk informasi selengkapnya, lihat Endpoints.

  • Titik akhir publik: Dapat diakses dari Internet. Anda dapat menggunakan titik akhir publik untuk mengakses resource Tablestore.

    Penting

    Mengakses Tablestore melalui Internet akan dikenakan biaya transfer data arah keluar. Untuk informasi selengkapnya, lihat Billing overview.

  • Titik akhir jaringan klasik: Titik akhir ini terlihat oleh server ECS di wilayah yang sama. Mengakses Tablestore dari server ECS di jaringan klasik pada wilayah yang sama memberikan latensi respons lebih rendah dan tidak menghasilkan lalu lintas jaringan publik.

  • Nama domain VPC: Nama domain ini terlihat oleh aplikasi dalam lingkungan VPC. Aplikasi dalam lingkungan VPC dapat menggunakan nama domain VPC untuk mengakses Tablestore. Untuk informasi selengkapnya, lihat What is a Virtual Private Cloud (VPC)?.

Tablestore mendukung berbagai kombinasi jenis jaringan instance untuk memenuhi berbagai kebutuhan keamanan jaringan.

Instance network type

Description

Custom

Secara default, instans yang baru dibuat tidak dapat diakses dari Internet. Anda hanya dapat mengaksesnya melalui titik akhir jaringan klasik, titik akhir VPC, atau Konsol.

Penting

Untuk mengakses instans dari Internet, masuk ke Tablestore console dan aktifkan secara manual akses publik untuk instans tersebut.

Restrict console or bound VPC access

Instans hanya mengizinkan akses dari Konsol atau VPC yang terikat. Instans tidak dapat diakses dari Internet atau jaringan klasik. Hal ini memberikan isolasi jaringan yang lebih baik.

Penting

Sebelum memilih jenis jaringan instans ini, pastikan layanan Anda tidak memerlukan akses dari Internet atau jaringan klasik agar tidak terjadi gangguan layanan.

Restrict bound VPC access

Instans hanya mengizinkan akses dari VPC yang terikat. Instans tidak dapat diakses dari Internet, jaringan klasik, maupun Konsol. Anda juga tidak dapat mengakses resource instans dari Konsol. Hal ini memberikan isolasi jaringan yang lebih baik.

Penting

Sebelum memilih jenis jaringan instans ini, pastikan layanan Anda tidak memerlukan akses dari Internet, jaringan klasik, atau Konsol agar tidak terjadi gangguan layanan.

Catatan

  • Jika Anda mengonfigurasi Instance Policy dan Network ACL untuk sebuah instance, permintaan akses hanya akan diberikan jika memenuhi kondisi keduanya.

  • Jika Anda ingin mengakses instance Tablestore dari VPC tertentu, pastikan Anda telah mengikat VPC tersebut ke instance. Untuk informasi selengkapnya, lihat Bind a VPC to an instance.

  • Jika Anda mengatur Access Type untuk sebuah instance menjadi Bound VPCs, Anda hanya dapat mengakses instance Tablestore dari VPC yang terikat dengan menggunakan SDK, alat command-line, atau alat lainnya.

    • Anda tidak dapat mengakses Tablestore dari Konsol. Di halaman Instance Management, hanya fitur-fitur pada tab Instance Monitoring, Network Management, dan Security Policy yang tersedia. Fitur-fitur pada tab Instance Details, Deliver Data to OSS, dan Query by Executing SQL Statement tidak tersedia.

    • Jika Anda perlu mengakses instance Tablestore dari Konsol lagi, ubah Access Type-nya di tab Network Management.

Prosedur

  1. Masuk ke Tablestore console.

  2. Di bilah navigasi atas, pilih kelompok sumber daya dan wilayah.

  3. Di halaman Overview, temukan instance Anda di bagian Instances. Lalu, klik nama instance atau klik Manage Instance di kolom Actions.

  4. Di halaman Instance Management, klik tab Network Management. Konfigurasikan parameter akses jaringan seperti yang dijelaskan dalam tabel berikut, lalu klik Settings.

    Secara default, Tablestore mengizinkan akses dari VPC, jaringan klasik, atau Konsol. Anda dapat membatasi akses dengan mengonfigurasi Allowed Network Type atau Allowed Source Type.

    Parameter

    Description

    Access Type

    Jenis akses jaringan. Nilai yang valid:

    • Custom: Memungkinkan Anda menyesuaikan jenis jaringan dan jenis sumber yang diizinkan.

      Klien dapat mengakses Tablestore jika koneksi-nya memenuhi persyaratan setidaknya satu jenis jaringan yang dikonfigurasi atau jenis sumber yang diizinkan.

    • Tablestore Console or Bound VPCs: Mengizinkan akses ke Tablestore dari Konsol atau VPC yang terikat.

    • Bound VPCs: Mengizinkan akses ke Tablestore hanya dari VPC yang terikat dengan menggunakan SDK, tool command-line, atau tool lainnya.

    Allowed Network Type

    Catatan

    Parameter ini hanya tersedia ketika Access Type diatur ke Custom.

    Menentukan jenis jaringan yang dapat digunakan untuk mengakses resource Tablestore. Anda dapat memilih beberapa jenis jaringan. Nilai yang valid:

    • VPC: Menentukan apakah akses melalui VPC diizinkan. Secara default, VPC dipilih, yang mengizinkan akses melalui VPC. Jika Anda tidak memerlukan akses melalui VPC, hapus centang pada VPC.

    • Internet: Mengizinkan akses dari Internet. Secara default, kotak centang Internet tidak dicentang, sehingga akses dari Internet ditolak. Untuk mengizinkan akses dari Internet, centang kotak Internet.

    • Classic Network: Menentukan apakah akses dari jaringan klasik diizinkan. Secara default, Classic Network dipilih, artinya akses dari jaringan klasik diizinkan. Jika Anda tidak memerlukan akses dari jaringan klasik, hapus centang pada Classic Network.

    Allowed Source Type

    Catatan

    Parameter ini hanya tersedia ketika Access Type diatur ke Custom.

    Menentukan apakah akses ke resource Tablestore dari Konsol diizinkan. Secara default, Trusted Gateway (Console) dipilih, yang mengaktifkan akses Konsol. Jika Anda tidak memerlukan akses Konsol, hapus centang pada Trusted Gateway (Console).

  5. Di kotak dialog Warning, baca dengan cermat risiko yang tercantum, centang kotak konfirmasi, lalu klik OK.

Kasus penggunaan

Manage network security