ご利用の ApsaraDB for ClickHouse データベースのセキュリティと安定性を確保するため、システムはデフォルトですべての IP アドレスからの ApsaraDB for ClickHouse クラスターへのアクセスをブロックします。ApsaraDB for ClickHouse クラスターを使用する前に、クライアントの IP アドレスまたは CIDR ブロックを ApsaraDB for ClickHouse のホワイトリストに追加する必要があります。本トピックでは、ホワイトリストの設定方法について説明します。
注意事項
-
ホワイトリストは、ご利用の ApsaraDB for ClickHouse クラスターに対して強固なアクセスセキュリティを提供します。定期的にホワイトリストをメンテナンスすることを推奨します。
-
データセキュリティを確保するため、ApsaraDB for ClickHouse では、ホワイトリストを 0.0.0.0 または 0.0.0.0/0 に設定することを禁止しています。
-
デフォルトのホワイトリストグループ(default)には 127.0.0.1 のみが含まれており、これにより他のすべての IP アドレスからの ApsaraDB for ClickHouse クラスターへのアクセスがブロックされます。このグループは削除できませんが、変更またはクリアすることは可能です。
-
関連プロダクトの機能に影響を与えないよう、システムで自動生成されたグループは変更または削除しないでください。
例として、
dmsは Data Management Service (DMS) のホワイトリストグループです。 -
ApsaraDB for ClickHouse クラスターは、すべてのホワイトリストグループにわたって合計最大 200 個の IP アドレスをサポートし、各グループあたり最大 50 個の IP アドレスを登録できます。
クラスターへの影響
ホワイトリストの設定は、ご利用の ApsaraDB for ClickHouse クラスターの通常運用に影響しません。
前提条件
-
Running状態の ApsaraDB for ClickHouse クラスターを保有していること。詳細については、「クラスターの作成」をご参照ください。 -
ホワイトリストに追加する正しい IP アドレスを取得していること。
-
IP アドレスは空であってはなりません。
-
ホワイトリストでは IPv6 アドレスはサポートされていません。
説明企業ネットワーク上の IP アドレスは頻繁に変更されるため、ローカル IP アドレスがネットワークのパブリック IP アドレスとは異なる場合があります。パブリック IP アドレスを確認するには、https://www.ip.cn/ のような検索サービスを利用するか、コマンドラインインターフェイスで
curl ifconfig.meコマンドを実行することを推奨します。 -
操作手順
-
ApsaraDB for ClickHouse コンソール にログインします。
-
ページ左上隅で、ご利用のクラスターのリージョンを選択します。
-
クラスターリスト ページで、ご利用のクラスターのインスタンスタイプに対応するタブを選択し、対象のクラスター ID をクリックします。
-
左側のナビゲーションウィンドウで、データセキュリティ をクリックします。
-
Create Whitelist Group をクリックします。
-
次のパラメーターを設定します。
パラメーター
説明
例
Group Name
ホワイトリストグループの名前。名前は次の要件を満たす必要があります。
-
小文字、数字、またはアンダースコア (_) のみで構成されていること。
-
小文字で始まり、小文字または数字で終わること。
-
長さが 2 ~ 32 文字であること。
test
IP Addresses
ホワイトリストに登録する IP アドレス。IP アドレスは次の要件を満たす必要があります。
-
単一の IP アドレス。例:192.168.0.1 を指定すると、IP アドレス 192.168.0.1 からの ApsaraDB for ClickHouse へのアクセスが許可されます。
-
CIDR ブロック。例:192.168.0.0/24 を指定すると、IP アドレス 192.168.0.1 ~ 192.168.0.255 からの ApsaraDB for ClickHouse へのアクセスが許可されます。
説明-
複数の IP アドレスまたは CIDR ブロックを追加する場合は、カンマ (,) で区切ってください。
-
127.0.0.1 を設定すると、すべての IP アドレスからの ApsaraDB for ClickHouse クラスターへのアクセスがブロックされます。
-
データセキュリティを確保するため、ホワイトリストを
0.0.0.0または0.0.0.0/0に設定しないでください。
192.168.xx.xx
本クイックスタートチュートリアルでは、DMS を使用してデータベースおよびテーブルを作成し、clickhouse-client を使用してデータをインポートする例を示します。そのため、DMS および clickhouse-client をホストするサーバーの IP アドレスを ApsaraDB for ClickHouse クラスターのホワイトリストに追加する必要があります。
説明ApsaraDB for ClickHouse クラスターを新規作成すると、システムは自動的に dms という名前のホワイトリストグループを ApsaraDB for ClickHouse クラスターに追加し、DMS サーバーの IP アドレスをこのグループに登録します。IP アドレスが自動的に追加されない場合は、手動で追加する必要があります。リージョン別の DMS IP アドレスの一覧については、「DMS CIDR ブロックの一覧」をご参照ください。
-
-
を決定 をクリックします。