デフォルトでは、すべての IP アドレスから ApsaraDB for SelectDB インスタンスへのアクセスがブロックされています。インスタンスに接続する前に、必要な IP アドレスまたは CIDR ブロックをインスタンスの IP アドレスホワイトリストに追加する必要があります。
注意事項
IP アドレスホワイトリスト内の IP アドレスのみがインスタンスにアクセスできます。ホワイトリストは定期的に確認し、メンテナンスすることを推奨します。
デフォルトのホワイトリストグループ (default) は削除できません。このグループ内の IP アドレスの変更または削除のみ可能です。デフォルトで、このグループには IP アドレス
127.0.0.1のみが含まれています。ホワイトリストの制限:
1 つのインスタンスで、すべてのホワイトリストグループを合わせて最大 200 個の IP アドレスと CIDR ブロックを設定できます。
1 つのホワイトリストグループには、最大 50 個の IP アドレスと CIDR ブロックを設定できます。
IP アドレスホワイトリストへのエントリの追加、変更、削除は、有効になるまで約 1 分かかります。
CIDR ブロック
0.0.0.0/0を IP アドレスホワイトリストに追加すると、すべての IP アドレスからのアクセスが許可されます。これは高いセキュリティリスクをもたらし、不正アクセスの原因となる可能性があるため、取り扱いには十分ご注意ください。IP アドレスが IP アドレスホワイトリストに追加されると、関連する ApsaraDB for SelectDB インスタンスの API へのアクセスが許可されます。これらの API の詳細については、OPENAPI の概要 をご参照ください。
インスタンスへの影響
IP アドレスホワイトリストを設定しても、ApsaraDB for SelectDB インスタンスの正常な運用に影響はありません。
手順
ApsaraDB for SelectDB コンソールにログインします。
左上隅で、インスタンスが配置されているリージョンを選択します。
インスタンスリスト ページで、ターゲットインスタンスを見つけ、その インスタンス ID をクリックします。
インスタンスの詳細 ページのナビゲーションペインで、データセキュリティ をクリックします。
ホワイトリストグループページで、default という名前のグループを見つけ、[操作] 列の 変更 をクリックします。
説明または、ホワイトリストグループの作成 をクリックします。 ホワイトリストグループの作成 パネルで、グループ名 を入力し、ホワイトリスト フィールドにエントリを追加します。
ホワイトリストグループの変更 パネルで、IP アドレスまたは CIDR ブロックを追加します。
説明オフィスネットワークのパブリック IP アドレスは頻繁に変更される可能性があります。表示される IP アドレスが実際のパブリック IP ではない場合があります。whatsmyip などの IP 検索サービスを使用して、パブリック IP アドレスを確認してください。
確定する をクリックします。
保存後、新しいエントリがホワイトリストグループページに表示されます。
次のステップ
インスタンスに接続するには、「インスタンスへの接続」をご参照ください。
データを移行するには、以下のトピックをご参照ください:
外部データソースをクエリするには、「データレイクハウス」をご参照ください。