All Products
Search
Document Center

Tablestore:Manajemen keamanan jaringan

Last Updated:Jun 21, 2026

Secara default, Tablestore mendukung akses melalui VPC, jaringan klasik, atau Konsol. Anda dapat mengubah jenis akses jaringan dan meng-bind VPC ke suatu instans agar resource Tablestore hanya dapat diakses melalui VPC yang di-bind tersebut. Konfigurasi ini mencegah akses dari jaringan publik, jaringan klasik, atau VPC lain yang tidak di-bind, sehingga menjamin keamanan akses jaringan.

Jenis jaringan instans

Secara default, Tablestore membuat Titik akhir publik, Titik akhir VPC, dan Titik akhir jaringan klasik untuk setiap instans. Untuk informasi selengkapnya, lihat Endpoints.

  • Titik akhir publik: Dapat diakses dari internet. Anda dapat menggunakan Titik akhir publik untuk mengakses resource Tablestore.

    Penting

    Mengakses Tablestore melalui internet akan dikenakan biaya transfer data outbound. Untuk informasi selengkapnya, lihat Ikhtisar penagihan.

  • Titik akhir jaringan klasik: Titik akhir ini terlihat oleh server ECS di wilayah yang sama. Mengakses Tablestore dari server ECS dalam jaringan klasik di wilayah yang sama memberikan latensi respons lebih rendah dan tidak menghasilkan traffic jaringan publik.

  • Nama domain VPC: Nama domain ini terlihat oleh aplikasi dalam lingkungan VPC. Aplikasi dalam lingkungan VPC dapat menggunakan nama domain VPC untuk mengakses Tablestore. Untuk informasi selengkapnya, lihat Apa itu Virtual Private Cloud (VPC)?.

Tablestore mendukung berbagai kombinasi jenis jaringan instans untuk memenuhi berbagai kebutuhan keamanan jaringan.

Jenis jaringan instans

Deskripsi

Custom

Secara default, instans yang baru dibuat tidak dapat diakses dari internet. Anda hanya dapat mengaksesnya melalui Titik akhir jaringan klasik, Titik akhir VPC, atau Konsol.

Penting

Untuk mengakses instans dari internet, masuk ke Konsol Tablestore dan aktifkan secara manual akses publik untuk instans tersebut.

Batasi akses Konsol atau VPC yang di-bind

Instans hanya mengizinkan akses dari Konsol atau VPC yang di-bind. Instans tidak dapat diakses dari internet atau jaringan klasik. Ini memberikan isolasi jaringan yang lebih ketat.

Penting

Sebelum memilih jenis jaringan instans ini, pastikan layanan Anda tidak memerlukan akses dari internet atau jaringan klasik agar tidak terjadi gangguan layanan.

Batasi akses VPC yang di-bind

Instans hanya mengizinkan akses dari VPC yang di-bind. Instans tidak dapat diakses dari internet, jaringan klasik, maupun Konsol. Anda juga tidak dapat mengakses resource instans dari Konsol. Ini memberikan isolasi jaringan yang lebih ketat.

Penting

Sebelum memilih jenis jaringan instans ini, pastikan layanan Anda tidak memerlukan akses dari internet, jaringan klasik, atau Konsol agar tidak terjadi gangguan layanan.

Batasi akses Tablestore hanya ke VPC yang di-bind

Prasyarat

Langkah 1: Ubah jenis akses jaringan

Secara default, Tablestore mengizinkan akses melalui Titik akhir jaringan klasik, Titik akhir VPC, atau Konsol. Untuk mengontrol akses jaringan ke instans Anda, Anda dapat mengubah jenis akses menjadi Tablestore Console or Bound VPCs atau Bound VPCs.

Penting

Setelah Anda membatasi jenis akses, instans tidak akan lagi dapat diakses dari jaringan publik atau jaringan klasik. Lakukan dengan hati-hati.

  1. Masuk ke Konsol Tablestore.

  2. Pada bilah navigasi atas, pilih kelompok sumber daya dan wilayah.

  3. Pada halaman Overview, di bagian Instances, klik nama instans atau klik Manage Instance pada kolom Actions.

  4. Pada tab Network Management, di bagian Network Access Control, pilih jenis akses sesuai kebutuhan keamanan Anda.

    • Jika Anda ingin mengizinkan akses ke resource instans Tablestore hanya dari Konsol atau VPC yang di-bind, atur Access Type menjadi Tablestore Console or Bound VPCs.

    • Jika Anda ingin mengizinkan akses ke resource instans Tablestore hanya melalui VPC yang di-bind, atur Access Type menjadi Bound VPCs.

    Catatan

    Anda juga dapat mengatur Access Type menjadi Custom untuk mengonfigurasi jenis dan sumber jaringan yang diizinkan.

  5. Pada kotak dialog Warning, baca dengan cermat risiko yang tercantum, centang kotak konfirmasi, lalu klik OK.

Langkah 2: Bind VPC ke instans

Setelah Anda meng-bind VPC ke instans Tablestore, hanya VPC dalam VPC tersebut yang dapat mengakses instans Tablestore.

Penting

Jika Anda mengelola VPC dengan VPC, VPC Anda harus memberikan izin AliyunVPCReadOnlyAccess kepada pengguna tersebut. Tanpa izin ini, VPC tidak dapat mengambil informasi VPC.

  1. Masuk ke Konsol Tablestore.

  2. Pada bilah navigasi atas, pilih kelompok sumber daya dan wilayah.

  3. Pada halaman Overview, di bagian Instances, klik nama instans atau klik Manage Instance pada kolom Actions.

  4. Pada tab Network Management, klik Bind VPC.

  5. Pada kotak dialog Bind VPC, pilih VPC dan VPC dalam VPC tersebut, lalu masukkan nama untuk binding VPC.

    Nama binding VPC harus terdiri dari 3 hingga 16 karakter, dimulai dengan huruf, dan hanya boleh berisi huruf serta angka.

  6. Klik OK.

    Setelah binding berhasil, VPC yang di-bind akan tercantum di bagian VPCs pada tab Network Management. VPC dalam VPC tersebut kemudian dapat mengakses instans Tablestore yang di-bind dengan menggunakan Titik akhir VPC.

    Anda dapat melakukan operasi berikut sesuai kebutuhan.

    Aksi

    Deskripsi

    Lihat detail VPC

    Klik Details pada kolom Actions untuk VPC. Anda kemudian dapat melihat ID VPC, nama instans, nama binding VPC, dan Titik akhir VPC.

    Melepaskan VPC dari Instans

    Jika Anda tidak lagi menggunakan VPC untuk mengakses Tablestore, Anda dapat unbind instans dari VPC.

    Penting

    Setelah Anda membatalkan ikatan VPC, instance di dalam VPC tersebut tidak dapat lagi mengakses instans Tablestore melalui titik akhir VPC-nya. Lanjutkan dengan hati-hati. Untuk memulihkan akses, Anda harus mengikat kembali VPC.

    1. Klik Unbind pada kolom Actions untuk VPC.

    2. Pada kotak dialog Unbind VPC, konfirmasikan bahwa Anda memahami risikonya.

    3. Klik OK.

Langkah 3: Akses Tablestore dari VPC yang di-bind

Gunakan SDK Tablestore atau Tablestore pada VPC dalam VPC yang di-bind untuk mengakses resource Tablestore melalui Titik akhir VPC.

Operasi kontrol akses tambahan

Anda dapat menggunakan metode berikut untuk membatasi lebih lanjut akses pengguna ke resource Anda.