すべてのプロダクト
Search
ドキュメントセンター

ApsaraDB for SelectDB:IP アドレスホワイトリストを設定する

最終更新日:Feb 11, 2025

セキュリティと安定性を確保するために、ApsaraDB for SelectDB インスタンスの場合、システムはすべての IP アドレスからのアクセス リクエストを拒否します ApsaraDB for SelectDB ApsaraDB for SelectDB インスタンスにアクセスするには、アクセス リクエストの送信元の IP アドレスまたは CIDR ブロックを ApsaraDB for SelectDB インスタンスの IP アドレス ホワイトリストに追加する必要があります。

使用上の注意

  • IP アドレスホワイトリストに含まれる IP アドレスは、ApsaraDB for SelectDB インスタンスにアクセスできます。ApsaraDB for SelectDB インスタンスをより高いレベルで保護するために、インスタンスの IP アドレスホワイトリストを定期的にメンテナンスすることをお勧めします。

  • デフォルトの IP アドレスホワイトリストは削除できません。ホワイトリスト内の IP アドレスを変更したり、ホワイトリストから IP アドレスを削除したりすることのみ可能です。デフォルトの IP アドレスホワイトリストには、最初は IP アドレス 127.0.0.1 のみが含まれています。

  • 次の制限事項に注意してください。

    • ApsaraDB for SelectDB インスタンスの IP アドレスホワイトリストには、最大 200 個の IP アドレスまたは CIDR ブロックを含めることができます。

    • 各 IP アドレスホワイトリストには、最大 50 個の IP アドレスまたは CIDR ブロックを含めることができます。

  • IP アドレスまたは CIDR ブロックを IP アドレスホワイトリストに追加した後、IP アドレスまたは CIDR ブロックを IP アドレスホワイトリストから削除した後、または IP アドレスまたは CIDR ブロックを IP アドレスホワイトリストで変更した後、ホワイトリストが有効になるまでに約 1 分かかります。

重要

ApsaraDB for SelectDB インスタンスの IP アドレスホワイトリストに 0.0.0.0/0 を追加すると、すべての IP アドレスがインスタンスにアクセスできるようになります。この操作はセキュリティリスクが高く、不正アクセスにつながる可能性があります。注意して進めてください。

ApsaraDB for SelectDB インスタンスの IP アドレスホワイトリストを設定した後、IP アドレスホワイトリスト内の IP アドレスは、関連する ApsaraDB for SelectDB API 操作を使用できます。詳細については、「OPENAPI OVERVIEW」をご参照ください。

影響

影響はありません。ApsaraDB for SelectDB インスタンスの IP アドレスホワイトリストを設定する場合、インスタンスは想定どおりに動作します。

手順

  1. ApsaraDB for SelectDB コンソール にログインします。

  2. 上部のナビゲーションバーで、ApsaraDB for SelectDB インスタンスが存在するリージョンを選択します。

  3. [インスタンス] ページで、管理するインスタンスを見つけ、インスタンス ID をクリックします。

  4. [インスタンスの詳細] ページで、左側のナビゲーションウィンドウの [データセキュリティ] をクリックします。

  5. 表示されるページで、[デフォルト] という名前の IP アドレス ホワイトリストを探し、アクション 列の [変更] をクリックします。

    説明

    [ホワイトリストの作成] をクリックすることもできます。表示されるパネルで、[ホワイトリスト名] パラメーターと [ホワイトリスト] パラメーターを設定します。

  6. 表示されるパネルで、IP アドレスまたは CIDR ブロックをホワイトリストに追加します。

    説明

    企業の内部ネットワークでは、サーバーの IP アドレスが頻繁に変更されます。取得したサーバーの IP アドレスは、実際の IP アドレスではない場合があります。WhatsMyIP などの IP アドレス確認ツールを使用して、実際の IP アドレスを取得できます。詳細については、「WhatsMyIP」をご参照ください。

  7. [OK] をクリックします。

    IP アドレスまたは CIDR ブロックがホワイトリストに追加されると、追加した IP アドレスまたは CIDR ブロックを [データセキュリティ] ページで表示できます。

次のステップ