ホワイトリストを使用して、ご利用の PolarDB-X インスタンスへのアクセスを制御します。ホワイトリストの設定は、ご利用の PolarDB-X インスタンスの操作に影響を与えません。定期的なメンテナンスにより、ご利用の PolarDB-X インスタンスに対する高レベルのアクセスセキュリティが確保されます。
注意事項
-
インスタンスを作成すると、そのデフォルトのホワイトリストグループには IP アドレス
127.0.0.1のみが含まれます。この設定により、すべての外部 IP アドレスからデータベースへのアクセスがブロックされます。最適なセキュリティを確保するため、アプリケーションサーバのパブリック IP アドレスまたは CIDR ブロックのみをホワイトリストに追加してください。 -
最大 50 個のホワイトリストグループを作成できます。各ホワイトリストグループには、最大 300 個の IP アドレスまたは CIDR ブロックを含めることができます。
-
IPv6 アドレスはサポートされていません。
ホワイトリストグループの追加
-
PolarDB-X コンソールにログインします。
-
上部ナビゲーションバーで、インスタンスがデプロイされているリージョンを選択します。
-
[インスタンス] ページで、[PolarDB-X 2.0] タブをクリックします。
-
管理するインスタンスを見つけ、その ID をクリックします。
-
左側のナビゲーションウィンドウで、 をクリックします。
-
ホワイトリスト設定 タブで、左上隅にある ホワイトリスト追加グループ化 をクリックします。
-
ホワイトリスト追加グループ化 パネルで、次のパラメーターを設定します。
パラメーター
説明
グループ名
ホワイトリストグループの名前を入力します。
グループ内ホワイトリスト
IP アドレスを入力します。
説明-
192.168.0.1 などの IP アドレス、または 192.168.0.0/24 などの CIDR ブロックを入力できます。
-
各ホワイトリストグループには、最大 300 個の IP アドレスまたは CIDR ブロックを含めることができます。
-
複数の IP アドレスはコンマ (,) で区切ります。例:192.168.0.1,192.168.0.0/24。
-
127.0.0.1 のみを入力すると、外部 IP アドレスからのアクセスがすべて禁止されます。
-
PolarDB-X では、0.0.0.0/0 を入力して、すべての IP アドレスからのアクセスを許可できます。この設定はセキュリティリスクをもたらすため、注意して使用してください。
-
-
はい をクリックします。
説明ホワイトリストへの変更が有効になるまで約 1 分かかります。
グループホワイトリストの変更
-
PolarDB-X コンソールにログインします。
-
上部ナビゲーションバーで、インスタンスがデプロイされているリージョンを選択します。
-
[インスタンス] ページで、[PolarDB-X 2.0] タブをクリックします。
-
管理するインスタンスを見つけ、その ID をクリックします。
-
左側のナビゲーションウィンドウで、 をクリックします。
-
ホワイトリスト設定 タブで、対象のホワイトリストグループを見つけ、し 列の 仕様 をクリックします。
-
ホワイトリストの設定 パネルで、グループ内ホワイトリスト を変更します。
パラメーター
説明
グループ内ホワイトリスト
IP アドレスを入力します。
説明-
192.168.0.1 などの IP アドレス、または 192.168.0.0/24 などの CIDR ブロックを入力できます。
-
各ホワイトリストグループには、最大 300 個の IP アドレスまたは CIDR ブロックを含めることができます。
-
複数の IP アドレスはコンマ (,) で区切ります。例:192.168.0.1,192.168.0.0/24。
-
127.0.0.1 のみを入力すると、外部 IP アドレスからのアクセスがすべて禁止されます。
-
PolarDB-X では、0.0.0.0/0 を入力して、すべての IP アドレスからのアクセスを許可できます。この設定はセキュリティリスクをもたらすため、注意して使用してください。
-
-
はい をクリックします。
説明ホワイトリストへの変更が有効になるまで約 1 分かかります。
ホワイトリストグループの削除
-
PolarDB-X コンソールにログインします。
-
上部ナビゲーションバーで、インスタンスがデプロイされているリージョンを選択します。
-
[インスタンス] ページで、[PolarDB-X 2.0] タブをクリックします。
-
管理するインスタンスを見つけ、その ID をクリックします。
-
左側のナビゲーションウィンドウで、 をクリックします。
-
ホワイトリスト設定 タブで、対象のホワイトリストグループを見つけ、し 列の 削除 をクリックします。
-
表示されるダイアログボックスで、はい をクリックします。