すべてのプロダクト
Search
ドキュメントセンター

Microservices Engine:ホワイトリストの設定

最終更新日:Jun 03, 2026

ホワイトリストを設定することで、インスタンスへのアクセスを特定の IP アドレスまたは CIDR ブロックに制限します。

パブリック IP アドレスホワイトリスト

前提条件

インスタンスを作成し、パブリックアクセスを有効化済みであること。

手順

  1. Microservices Engine (MSE)インスタンス ページに移動し、上部メニューから対象インスタンスのリージョンを選択します。

  2. インスタンス ページで、対象インスタンスの ID をクリックします。

  3. 基本情報 ページで、Public Whitelist Settings の横にある編集アイコン Edit icon をクリックします。

  4. Public Whitelist Settings ダイアログボックスで、許可する IP アドレスを入力し、OK をクリックします。

    • CIDR 表記 (X.X.X.X/X) を使用してください。プレフィックス長は 16 以上である必要があります (例:192.168.0.0/16 または 192.168.100.0/24)。

    • 複数の CIDR ブロックはコンマ (,) で区切ってください。

    • ホワイトリストを 127.0.0.1/32 に設定すると、すべての IP アドレスからのアクセスが拒否されます。

    • 最大エントリ数:1,000 件。

    • ホワイトリストが空の場合、任意の IP アドレスからのアクセスが許可され、データ漏洩のリスクがあります。

      重要

      Nacos エンジンの認証が有効でない場合、機密データが公開される可能性があります。ホワイトリストをクリアする前に、Nacos クライアント認証を有効にしてください。

プライベートネットワークホワイトリスト

前提条件

手順

  1. Microservices Engine (MSE)インスタンス ページに移動し、上部メニューから対象インスタンスのリージョンを選択します。

  2. インスタンス ページで、対象インスタンスの ID をクリックします。

  3. 基本情報 ページの [Whitelist settings] セクションで Internal Network タブをクリックし、次に イントラネットホワイトリストの編集 をクリックします。

  4. Internal Network Whitelist Settings ダイアログボックスで、許可する IP アドレスを入力し、OK をクリックします。

    • IP アドレスを CIDR ブロック形式 (X.X.X.X/X) で入力してください。/X はプレフィックス長です。

    • 複数の CIDR ブロックはコンマ (,) で区切ってください。

    • ホワイトリストを 127.0.0.1/32 に設定すると、すべての IP アドレスからのアクセスが拒否されます。

    • ホワイトリストが空の場合、任意のプライベートネットワークアドレスからのアクセスが許可されます。

    • 最大エントリ数:1,000 件。