Lindorm はデフォルトでインスタンスへのすべての外部アクセスをブロックします。Lindorm インスタンスに接続する前に、クライアントの IP アドレスをホワイトリストに追加してください。ホワイトリストは定期的に最新の状態に保ってください。
事前準備
Lindorm インスタンスのホワイトリストを設定する前に、クライアントの場所に基づいて、追加するクライアントの IP アドレスを取得してください。
クライアントの場所 | 接続に使用するネットワークタイプ | クライアント IP アドレスの取得方法 |
(推奨) ECS インスタンス | VPC | 説明 ECS インスタンスと Lindorm インスタンスは同じ仮想プライベートクラウド (VPC) に属している必要があります。 |
オンプレミス | インターネット | オンプレミスデバイスのオペレーティングシステムに応じて、次のいずれかの方法を選択してください。
|
手順
IP CIDR ブロックを 0.0.0.0/0 に設定すると、すべての IP アドレスが Lindorm インスタンスにアクセスできるようになります。この場合、Lindorm は高いセキュリティリスクにさらされます。したがって、ホワイトリストに 0.0.0.0/0 を追加しないでください。
Lindorm コンソールにログインします。
ページの左上隅で、インスタンスがデプロイされているリージョンを選択します。
インスタンス一覧 ページで、目的のインスタンスの ID をクリックするか、操作 列の 管理 をクリックします。
左側メニューで、[アクセス制御] をクリックします。
許可リストグループの作成 をクリックします。
許可リストグループの作成 ダイアログボックスで、ホワイトリスト名 と ホワイトリスト を設定します。
重要グループ名には、英字、数字、アンダースコア (_) のみ使用できます。
次の形式の IP アドレスまたは CIDR ブロックを使用できます。
単一の IP アドレス。例: 192.0.XX.XX。
CIDR モード (クラスレスドメイン間ルーティング) の CIDR ブロック。例: 192.0.XX.XX/24。この場合、/24 はプレフィックス長を示します。範囲は 1~32 です。
複数の IP アドレスまたは CIDR ブロックはカンマ (,) で区切ります。
IP アドレスを 127.0.0.1 に設定すると、すべての外部 IP アドレスからの Lindorm インスタンスへのアクセスが禁止されます。
[OK] をクリックします。
その後、対象のホワイトリスト名の グループの編集 列で ホワイトリスト名 をクリックして、既存のホワイトリスト内の IP アドレスを変更できます。また、新しいホワイトリストグループを作成して、IP アドレスをグループごとに管理することもできます。