Secara default, Tablestore mendukung akses melalui VPC, jaringan klasik, atau Konsol. Anda dapat mengubah jenis akses jaringan dan meng-bind VPC ke suatu instans agar resource Tablestore hanya dapat diakses melalui VPC yang di-bind tersebut. Konfigurasi ini mencegah akses dari jaringan publik, jaringan klasik, atau VPC lain yang tidak di-bind, sehingga menjamin keamanan akses jaringan.
Jenis jaringan instans
Secara default, Tablestore membuat Titik akhir publik, Titik akhir VPC, dan Titik akhir jaringan klasik untuk setiap instans. Untuk informasi selengkapnya, lihat Endpoints.
-
Titik akhir publik: Dapat diakses dari internet. Anda dapat menggunakan Titik akhir publik untuk mengakses resource Tablestore.
PentingMengakses Tablestore melalui internet akan dikenakan biaya transfer data outbound. Untuk informasi selengkapnya, lihat Ikhtisar penagihan.
-
Titik akhir jaringan klasik: Titik akhir ini terlihat oleh server ECS di wilayah yang sama. Mengakses Tablestore dari server ECS dalam jaringan klasik di wilayah yang sama memberikan latensi respons lebih rendah dan tidak menghasilkan traffic jaringan publik.
-
Nama domain VPC: Nama domain ini terlihat oleh aplikasi dalam lingkungan VPC. Aplikasi dalam lingkungan VPC dapat menggunakan nama domain VPC untuk mengakses Tablestore. Untuk informasi selengkapnya, lihat Apa itu Virtual Private Cloud (VPC)?.
Tablestore mendukung berbagai kombinasi jenis jaringan instans untuk memenuhi berbagai kebutuhan keamanan jaringan.
|
Jenis jaringan instans |
Deskripsi |
|
Custom |
Secara default, instans yang baru dibuat tidak dapat diakses dari internet. Anda hanya dapat mengaksesnya melalui Titik akhir jaringan klasik, Titik akhir VPC, atau Konsol. Penting
Untuk mengakses instans dari internet, masuk ke Konsol Tablestore dan aktifkan secara manual akses publik untuk instans tersebut. |
|
Batasi akses Konsol atau VPC yang di-bind |
Instans hanya mengizinkan akses dari Konsol atau VPC yang di-bind. Instans tidak dapat diakses dari internet atau jaringan klasik. Ini memberikan isolasi jaringan yang lebih ketat. Penting
Sebelum memilih jenis jaringan instans ini, pastikan layanan Anda tidak memerlukan akses dari internet atau jaringan klasik agar tidak terjadi gangguan layanan. |
|
Batasi akses VPC yang di-bind |
Instans hanya mengizinkan akses dari VPC yang di-bind. Instans tidak dapat diakses dari internet, jaringan klasik, maupun Konsol. Anda juga tidak dapat mengakses resource instans dari Konsol. Ini memberikan isolasi jaringan yang lebih ketat. Penting
Sebelum memilih jenis jaringan instans ini, pastikan layanan Anda tidak memerlukan akses dari internet, jaringan klasik, atau Konsol agar tidak terjadi gangguan layanan. |
Batasi akses Tablestore hanya ke VPC yang di-bind
Prasyarat
-
Anda telah merencanakan jaringan dan membuat Virtual Private Cloud (VPC) serta vSwitch. Untuk informasi selengkapnya, lihat Rencanakan jaringan dan Buat Virtual Private Cloud dan vSwitch (IPv4).
-
Anda telah membuat instans Tablestore. Untuk informasi selengkapnya, lihat Aktifkan Tablestore dan buat instans.
Langkah 1: Ubah jenis akses jaringan
Secara default, Tablestore mengizinkan akses melalui Titik akhir jaringan klasik, Titik akhir VPC, atau Konsol. Untuk mengontrol akses jaringan ke instans Anda, Anda dapat mengubah jenis akses menjadi Tablestore Console or Bound VPCs atau Bound VPCs.
Setelah Anda membatasi jenis akses, instans tidak akan lagi dapat diakses dari jaringan publik atau jaringan klasik. Lakukan dengan hati-hati.
-
Masuk ke Konsol Tablestore.
-
Pada bilah navigasi atas, pilih kelompok sumber daya dan wilayah.
-
Pada halaman Overview, di bagian Instances, klik nama instans atau klik Manage Instance pada kolom Actions.
-
Pada tab Network Management, di bagian Network Access Control, pilih jenis akses sesuai kebutuhan keamanan Anda.
-
Jika Anda ingin mengizinkan akses ke resource instans Tablestore hanya dari Konsol atau VPC yang di-bind, atur Access Type menjadi Tablestore Console or Bound VPCs.
-
Jika Anda ingin mengizinkan akses ke resource instans Tablestore hanya melalui VPC yang di-bind, atur Access Type menjadi Bound VPCs.
CatatanAnda juga dapat mengatur Access Type menjadi Custom untuk mengonfigurasi jenis dan sumber jaringan yang diizinkan.
-
-
Pada kotak dialog Warning, baca dengan cermat risiko yang tercantum, centang kotak konfirmasi, lalu klik OK.
Langkah 2: Bind VPC ke instans
Setelah Anda meng-bind VPC ke instans Tablestore, hanya VPC dalam VPC tersebut yang dapat mengakses instans Tablestore.
Jika Anda mengelola VPC dengan VPC, VPC Anda harus memberikan izin AliyunVPCReadOnlyAccess kepada pengguna tersebut. Tanpa izin ini, VPC tidak dapat mengambil informasi VPC.
-
Masuk ke Konsol Tablestore.
-
Pada bilah navigasi atas, pilih kelompok sumber daya dan wilayah.
-
Pada halaman Overview, di bagian Instances, klik nama instans atau klik Manage Instance pada kolom Actions.
-
Pada tab Network Management, klik Bind VPC.
-
Pada kotak dialog Bind VPC, pilih VPC dan VPC dalam VPC tersebut, lalu masukkan nama untuk binding VPC.
Nama binding VPC harus terdiri dari 3 hingga 16 karakter, dimulai dengan huruf, dan hanya boleh berisi huruf serta angka.
-
Klik OK.
Setelah binding berhasil, VPC yang di-bind akan tercantum di bagian VPCs pada tab Network Management. VPC dalam VPC tersebut kemudian dapat mengakses instans Tablestore yang di-bind dengan menggunakan Titik akhir VPC.
Anda dapat melakukan operasi berikut sesuai kebutuhan.
Aksi
Deskripsi
Lihat detail VPC
Klik Details pada kolom Actions untuk VPC. Anda kemudian dapat melihat ID VPC, nama instans, nama binding VPC, dan Titik akhir VPC.
Melepaskan VPC dari Instans
Jika Anda tidak lagi menggunakan VPC untuk mengakses Tablestore, Anda dapat unbind instans dari VPC.
PentingSetelah Anda membatalkan ikatan VPC, instance di dalam VPC tersebut tidak dapat lagi mengakses instans Tablestore melalui titik akhir VPC-nya. Lanjutkan dengan hati-hati. Untuk memulihkan akses, Anda harus mengikat kembali VPC.
-
Klik Unbind pada kolom Actions untuk VPC.
-
Pada kotak dialog Unbind VPC, konfirmasikan bahwa Anda memahami risikonya.
-
Klik OK.
-
Langkah 3: Akses Tablestore dari VPC yang di-bind
Gunakan SDK Tablestore atau Tablestore pada VPC dalam VPC yang di-bind untuk mengakses resource Tablestore melalui Titik akhir VPC.
Operasi kontrol akses tambahan
Anda dapat menggunakan metode berikut untuk membatasi lebih lanjut akses pengguna ke resource Anda.
-
Gunakan kebijakan RAM untuk mengontrol akses RAM user ke resource tertentu berdasarkan kondisi seperti alamat IP, protokol HTTPS, waktu akses, dan Versi TLS. Untuk informasi selengkapnya, lihat Berikan izin kepada RAM user menggunakan kebijakan RAM dan Kebijakan RAM kustom.
-
Gunakan kebijakan instans untuk mengontrol akses ke instans Tablestore berdasarkan kondisi seperti VPC sumber, alamat IP, dan Versi TLS. Untuk informasi selengkapnya, lihat Konfigurasi kebijakan instans dan Izin kebijakan instans.
-
Untuk akun perusahaan, gunakan kebijakan kontrol di Resource Directory untuk menentukan batasan akses resource. Misalnya, Anda dapat menerapkan Versi TLS minimum atau hanya mengizinkan pengguna membuat instans yang tidak dapat diakses dari jaringan publik. Untuk informasi selengkapnya, lihat Berikan izin menggunakan kebijakan kontrol dan Kebijakan kontrol kustom.