ApsaraDB for HBase クラスターを作成した後、外部デバイスからクラスターにアクセスできるようにするには、ホワイトリストを設定するか、ECS のセキュリティグループを追加する必要があります。
背景
セキュリティ上の理由から、新規に作成されたクラスターはデフォルトでアクセスできません。
ホワイトリストの設定方法
|
方法 |
説明 |
|
方法 1:ホワイトリストの設定 |
クライアントの IP アドレスを ApsaraDB for HBase クラスターのホワイトリストに手動で追加し、アクセス権限を付与します。 |
|
方法 2:ECS セキュリティグループの使用 |
セキュリティグループ は、関連付けられた ECS インスタンスの仮想ファイアウォールです。複数の ECS インスタンスにアクセス権限を付与するには、それらのセキュリティグループを ApsaraDB for HBase クラスターにバインドします。この方法では IP アドレスを手動で追加する必要がないため、権限付与を簡素化できます。 |
方法 1:ホワイトリストの設定
-
ApsaraDB for HBase コンソール にログインします。
-
画面左上で、クラスターがデプロイされているリージョンを選択します。
-
[Clusters] ページで目的のクラスターを見つけ、クラスター ID をクリックします。
-
左側のナビゲーションペインで、アクセス制御 をクリックします。
-
ホワイトリスト設定 タブで、グループホワイトリストの編集 をクリックします。
-
グループホワイトリストの編集 ダイアログボックスで、ホワイトリストに追加する IP アドレスまたは CIDR ブロックを入力し、OK をクリックします。
重要-
ホワイトリストが空の場合、デフォルトで 127.0.0.1 が含まれます。このため、すべての外部デバイスからのアクセスがブロックされます。
-
IP アドレス 0.0.0.0 および CIDR ブロック 0.0.0.0/0 は、すべての IP アドレスからのアクセスを許可するため、データベースに高いセキュリティリスクをもたらします。このため、ホワイトリストに 0.0.0.0 または 0.0.0.0/0 を追加することはできません。
-
パブリック IP アドレスを使用してオープンソースコンポーネントにアクセスする場合は、そのパブリック IP アドレスをホワイトリストに追加する必要があります。
-
方法 2:ECS セキュリティグループの使用
この方法では、ECS インスタンスと ApsaraDB for HBase クラスターが同じネットワーク内にある必要があります。たとえば、両方が仮想プライベートクラウド (VPC) を使用している場合は、同じ VPC 内に存在する必要があります。
-
ApsaraDB for HBase コンソール にログインします。
-
画面左上で、クラスターがデプロイされているリージョンを選択します。
-
[Clusters] ページで目的のクラスターを見つけ、クラスター ID をクリックします。
-
左側のナビゲーションペインで、アクセス制御 をクリックします。
-
セキュリティグループ タブで、セキュリティグループの追加 をクリックします。
-
OK ダイアログボックスで、追加するセキュリティグループを選択し、OK をクリックします。