Lindorm は、デフォルトでインスタンスへのすべての外部アクセスをブロックします。Lindorm インスタンスに接続する前に、クライアントの IP アドレスをホワイトリストに追加してください。ホワイトリストは定期的に更新してください。
事前準備
Lindorm インスタンスのホワイトリストを設定する前に、クライアントの場所に基づいて追加するクライアント IP アドレスを取得してください。
クライアントの場所 | 接続に使用するネットワークタイプ | クライアント IP アドレスの取得方法 |
(推奨) ECS インスタンス | VPC | 説明 ECS インスタンスと Lindorm インスタンスは、同じ VPC (仮想プライベートクラウド) に属している必要があります。 |
オンプレミス | インターネット | オンプレミスデバイスのオペレーティングシステムに基づいて、次のいずれかの方法を選択してください:
|
操作手順
IP CIDR ブロックを 0.0.0.0/0 に設定すると、すべての IP アドレスが Lindorm インスタンスにアクセスできるようになります。この場合、Lindorm は高いセキュリティリスクにさらされます。このため、ホワイトリストに 0.0.0.0/0 を追加しないでください。
Lindorm コンソールにログインします。
ページの左上隅で、インスタンスがデプロイされているリージョンを選択します。
インスタンス一覧 ページで、目的のインスタンスの ID をクリックするか、操作 列の 管理 をクリックします。
左側のナビゲーションペインで、[アクセス制御] をクリックします。
許可リストグループの作成 をクリックします。
許可リストグループの作成 ダイアログボックスで、ホワイトリスト名 と ホワイトリスト を設定します。
重要グループ名には、英字、数字、アンダースコア (_) のみ使用できます。
次の形式の IP アドレスまたは CIDR ブロックがサポートされています:
単一の IP アドレス。例:192.0.XX.XX。
CIDR モード (Classless Inter-Domain Routing) の IP CIDR ブロック。例:192.0.XX.XX/24。ここで、/24 はプレフィックス長を示します。範囲は [1, 32] です。
複数の IP アドレスまたは CIDR ブロックは、カンマ (,) で区切ります。
IP アドレスを 127.0.0.1 に設定すると、Lindorm インスタンスへのすべての外部 IP アドレスからのアクセスが拒否されます。
[OK] をクリックします。
次に、対象の ホワイトリスト名 の [操作] 列で グループの編集 をクリックすると、既存のホワイトリスト IP アドレスを変更できます。また、新しいグループホワイトリストを作成して、異なるホワイトリスト IP アドレスを管理することもできます。