すべてのプロダクト
Search
ドキュメントセンター

ApsaraDB for OceanBase (Deprecated):テナント許可リストグループを追加する

最終更新日:Jan 19, 2025

このトピックでは、テナント許可リストグループを追加する方法について説明します。テナントの許可リストに追加された IP アドレスは、テナントにアクセスできます。

背景情報

  • ApsaraDB for OceanBase では、テナントの許可リストグループを追加できます。テナントには、許可リストに追加された IP アドレスからのみアクセスできます。

  • テナントは、属するクラスタインスタンスの許可リストグループを自動的に継承します。「インスタンスから継承」ラベルが付いたテナント許可リストグループは、編集または削除できず、常にクラスタインスタンスの許可リストと一致しています。

  • 最大 10 個の許可リストグループを追加できます。許可リストグループの名前は一意である必要があります。許可リストグループを空にすることはできません。各許可リストグループは、最大 40 個の許可リストをサポートしています。

手順

  1. ApsaraDB for OceanBase コンソール にログオンします。

  2. 左側のナビゲーションウィンドウで、[インスタンス] をクリックします。

  3. インスタンスリストで、ターゲットクラスタインスタンスの名前をクリックして、[クラスタインスタンスワークスペース] ページに移動します。

  4. 左側のナビゲーションウィンドウで、[テナント管理] をクリックします。テナントリストで、ターゲットテナントをクリックして、[テナントワークスペース] ページに移動します。

  5. 左側のナビゲーションウィンドウで、[セキュリティ設定] をクリックします。

  6. [許可リスト] タブのセキュリティ設定ページで、[許可リストグループを追加] をクリックします。租户安全设置

    説明

    • 許可リストは、クラシックネットワークと仮想プライベートクラウドインスタンス(VPC)の両方からのアクセスに適用されます。ユニバーサルネットワーク隔離モードで動作します。

    • 「インスタンスから継承」ラベルが付いた許可リストグループは、クラスタインスタンスから継承され、常にクラスタインスタンスの許可リストと一致しています。

  7. [グループ名][IP アドレス] を指定します。租户白名单

    パラメータ

    説明

    グループ名

    許可リスト名は 2 ~ 32 文字で、小文字で始まり、小文字または数字で終わり、小文字、数字、およびアンダースコア(_)のみを含める必要があります。

    IP アドレス

    • IP アドレス(例:192.168.0.1)または IP アドレス範囲(例:192.168.0.0/24)を入力できます。

    • 複数の IP アドレスはコンマ(,)で区切ります(例:192.168.0.1,192.168.0.0/24)。

    • 127.0.0.1 は、どの IP アドレスからもアクセスが許可されていないことを示します。

    • 0.0.0.0 は、すべての IP アドレスからのアクセスが許可されていることを示します。

    • クラスタインスタンスの許可リストへの変更は、すべてのテナントに反映されます。

    • 各許可リストグループは、最大 40 個の許可リストをサポートしています。

  8. [OK] をクリックして、許可リスト設定を完了します。

  9. 許可リストが作成された後、許可リストグループの横にある編集アイコンをクリックして、IP アドレスを追加または削除します。許可リストグループを削除するには、削除アイコンをクリックします。

    説明

    「インスタンスから継承」ラベルが付いた許可リストグループは、編集または削除できません。