すべてのプロダクト
Search
ドキュメントセンター

ApsaraDB for HBase:ホワイトリストの設定

最終更新日:Sep 04, 2026

ApsaraDB for HBase クラスターを作成した後、外部デバイスからクラスターにアクセスできるようにするには、ホワイトリストを設定するか、ECS のセキュリティグループを追加する必要があります。

背景

セキュリティ上の理由から、新規に作成されたクラスターはデフォルトでアクセスできません。

ホワイトリストの設定方法

方法

説明

方法 1:ホワイトリストの設定

クライアントの IP アドレスを ApsaraDB for HBase クラスターのホワイトリストに手動で追加し、アクセス権限を付与します。

方法 2:ECS セキュリティグループの使用

セキュリティグループ は、関連付けられた ECS インスタンスの仮想ファイアウォールです。複数の ECS インスタンスにアクセス権限を付与するには、それらのセキュリティグループを ApsaraDB for HBase クラスターにバインドします。この方法では IP アドレスを手動で追加する必要がないため、権限付与を簡素化できます。

方法 1:ホワイトリストの設定

  1. ApsaraDB for HBase コンソール にログインします。

  2. 画面左上で、クラスターがデプロイされているリージョンを選択します。

  3. [Clusters] ページで目的のクラスターを見つけ、クラスター ID をクリックします。

  4. 左側のナビゲーションペインで、アクセス制御 をクリックします。

  5. ホワイトリスト設定 タブで、グループホワイトリストの編集 をクリックします。

  6. グループホワイトリストの編集 ダイアログボックスで、ホワイトリストに追加する IP アドレスまたは CIDR ブロックを入力し、OK をクリックします。

    重要
    • ホワイトリストが空の場合、デフォルトで 127.0.0.1 が含まれます。このため、すべての外部デバイスからのアクセスがブロックされます。

    • IP アドレス 0.0.0.0 および CIDR ブロック 0.0.0.0/0 は、すべての IP アドレスからのアクセスを許可するため、データベースに高いセキュリティリスクをもたらします。このため、ホワイトリストに 0.0.0.0 または 0.0.0.0/0 を追加することはできません。

    • パブリック IP アドレスを使用してオープンソースコンポーネントにアクセスする場合は、そのパブリック IP アドレスをホワイトリストに追加する必要があります。

方法 2:ECS セキュリティグループの使用

説明

この方法では、ECS インスタンスと ApsaraDB for HBase クラスターが同じネットワーク内にある必要があります。たとえば、両方が仮想プライベートクラウド (VPC) を使用している場合は、同じ VPC 内に存在する必要があります。

  1. ApsaraDB for HBase コンソール にログインします。

  2. 画面左上で、クラスターがデプロイされているリージョンを選択します。

  3. [Clusters] ページで目的のクラスターを見つけ、クラスター ID をクリックします。

  4. 左側のナビゲーションペインで、アクセス制御 をクリックします。

  5. セキュリティグループ タブで、セキュリティグループの追加 をクリックします。

  6. OK ダイアログボックスで、追加するセキュリティグループを選択し、OK をクリックします。