Por padrão, o AnalyticDB for MySQL bloqueia o acesso de todos os endereços IP. Configure uma lista de permissões para seu cluster AnalyticDB for MySQL antes que dispositivos externos possam se conectar a ele.
Precauções
A lista de permissões padrão contém apenas
127.0.0.1, o que bloqueia todo o acesso externo. Adicione endereços IP ou intervalos CIDR para permitir o acesso. Por exemplo, adicione10.10.10.0/24para permitir todos os endereços no intervalo 10.10.10.X. Separe várias entradas com vírgulas (,). Não insira espaços antes ou depois da vírgula.-
Não insira
0.0.0.0ouX.X.X.X/0na lista de permissões. Se o seu endereço IP público mudar frequentemente e for necessário permitir o acesso de todos os endereços IP públicos, envie um ticket para avaliação de risco antes de prosseguir.AvisoPermitir o acesso de todos os endereços IP públicos significa que qualquer dispositivo na internet pode se conectar ao seu cluster. Isso representa um risco significativo à segurança. Prossiga com cautela.
As listas de permissões são um recurso fundamental de segurança. Revise-as e mantenha-as atualizadas regularmente.
Configurar uma lista de permissões não afeta as operações do cluster. As alterações entram em vigor em cerca de um minuto.
Configurar uma lista de permissões para a Enterprise, Basic ou Lakehouse Edition
Faça logon no console do AnalyticDB for MySQL. No canto superior esquerdo do console, selecione uma região. No painel de navegação à esquerda, clique em Clusters. Localize o cluster desejado e clique no ID do cluster.
No painel de navegação à esquerda, clique em .
-
Na página Cluster Information, na seção Data Security - Whitelist Settings, localize o grupo de lista de permissões default e clique em Modifique.
NotaComo alternativa, clique em Create Whitelist para criar um grupo de lista de permissões personalizado.
-
Na caixa de diálogo Edit Whitelist, exclua a entrada padrão
127.0.0.1, insira os endereços IP ou intervalos de endereços IP a serem permitidos e clique em OK.NotaSe precisar adicionar o endereço IP de saída do cliente da sua aplicação à lista de permissões, primeiro identifique o endereço IP. Para obter mais informações, consulte Connection.
Configurar uma lista de permissões para a Data Warehouse Edition
Faça logon no console do AnalyticDB for MySQL. No canto superior esquerdo do console, selecione uma região. No painel de navegação à esquerda, clique em Clusters. Localize o cluster desejado e clique no ID do cluster.
No painel de navegação à esquerda, clique em Data Security.
-
Na página Whitelist Settings, localize o grupo de lista de permissões default e clique em Modify.
NotaComo alternativa, clique em Create Whitelist para criar um grupo de lista de permissões personalizado.
-
Na caixa de diálogo Edit Whitelist, exclua a entrada padrão
127.0.0.1, insira os endereços IP ou intervalos de endereços IP a serem permitidos e clique em OK.NotaSe precisar adicionar o endereço IP de saída do cliente da sua aplicação à lista de permissões, primeiro identifique o endereço IP. Para obter mais informações, consulte Connection.