ホワイトリストを設定することで、インスタンスへのアクセスを特定の IP アドレスまたは CIDR ブロックに制限します。
パブリック IP アドレスホワイトリスト
前提条件
インスタンスを作成し、パブリックアクセスを有効化済みであること。
手順
-
Microservices Engine (MSE) の インスタンス ページに移動し、上部メニューから対象インスタンスのリージョンを選択します。
-
インスタンス ページで、対象インスタンスの ID をクリックします。
-
基本情報 ページで、Public Whitelist Settings の横にある編集アイコン
をクリックします。 -
Public Whitelist Settings ダイアログボックスで、許可する IP アドレスを入力し、OK をクリックします。
-
CIDR 表記 (X.X.X.X/X) を使用してください。プレフィックス長は 16 以上である必要があります (例:192.168.0.0/16 または 192.168.100.0/24)。
-
複数の CIDR ブロックはコンマ (,) で区切ってください。
-
ホワイトリストを 127.0.0.1/32 に設定すると、すべての IP アドレスからのアクセスが拒否されます。
-
最大エントリ数:1,000 件。
-
ホワイトリストが空の場合、任意の IP アドレスからのアクセスが許可され、データ漏洩のリスクがあります。
重要Nacos エンジンの認証が有効でない場合、機密データが公開される可能性があります。ホワイトリストをクリアする前に、Nacos クライアント認証を有効にしてください。
-
プライベートネットワークホワイトリスト
前提条件
-
インスタンスを作成済みであること。
-
エンジンバージョンが 3.0.1.1 以降の Nacos Enterprise Edition。
手順
-
Microservices Engine (MSE) の インスタンス ページに移動し、上部メニューから対象インスタンスのリージョンを選択します。
-
インスタンス ページで、対象インスタンスの ID をクリックします。
-
基本情報 ページの [Whitelist settings] セクションで Internal Network タブをクリックし、次に イントラネットホワイトリストの編集 をクリックします。
-
Internal Network Whitelist Settings ダイアログボックスで、許可する IP アドレスを入力し、OK をクリックします。
-
IP アドレスを CIDR ブロック形式 (X.X.X.X/X) で入力してください。/X はプレフィックス長です。
-
複数の CIDR ブロックはコンマ (,) で区切ってください。
-
ホワイトリストを 127.0.0.1/32 に設定すると、すべての IP アドレスからのアクセスが拒否されます。
-
ホワイトリストが空の場合、任意のプライベートネットワークアドレスからのアクセスが許可されます。
-
最大エントリ数:1,000 件。
-