Por padrão, as instâncias do AnalyticDB for PostgreSQL bloqueiam todas as conexões de entrada. Para conectar-se a uma instância, adicione os endereços IP ou blocos CIDR do cliente a uma lista de permissões. Mantenha as listas de permissões atualizadas conforme o ambiente de rede mudar.
Pré-requisitos
Antes de começar, verifique se você tem:
Uma instância do AnalyticDB for PostgreSQL
As permissões necessárias para modifique configurações de segurança na instância
Obter o endereço IP do cliente
O método para obter o endereço IP do cliente varia conforme o local de instalação.
|
Local do cliente |
Tipo de rede |
Como obter o endereço IP |
|
Instância ECS (recomendado) |
VPC |
Verifique o endereço IP da instância ECS. Para mais detalhes, consulte a seção Como consulto os endereços IP das instâncias ECS? no FAQ de Rede. As instâncias ECS e AnalyticDB for PostgreSQL devem estar na mesma virtual private cloud (VPC). Se estiverem em VPCs diferentes, primeiro altere a VPC da instância ECS. |
|
Dispositivo local ou nuvem de terceiros |
Internet |
Utilize um dos métodos abaixo, de acordo com o sistema operacional: Linux/macOS: Execute |
Gerencie listas de permissões
Faça login no console do AnalyticDB for PostgreSQL.
No canto superior esquerdo, selecione uma região.
Localize a instância e clique em no ID da instância.
No painel de navegação à esquerda, clique em Security Controls.
Na página Security Controls, crie, modifique, exclua ou limpe listas de permissões.
Crie uma lista de permissões
Clique em Create Whitelist.
-
No painel Create Whitelist, configure os parâmetros a seguir.
ImportanteDefinir o comprimento do prefixo como
0(por exemplo,0.0.0.0/0ou127.0.0.1/0) permite que todos os endereços IP acessem a instância. Isso representa um alto risco de segurança. Proceda com cautela.NotaO endereço IP
127.0.0.1indica que nenhum endereço IP externo tem permissão para acessar a instância.Parâmetro
Descrição
Whitelist Name
Nome da lista de permissões. Deve ter entre 2 e 32 caracteres, conter apenas letras minúsculas, dígitos e sublinhados (_), começar com uma letra minúscula e terminar com uma letra minúscula ou dígito.
IP Addresses
Endereços IP ou blocos CIDR com permissão para acessar a instância. Separe múltiplas entradas por vírgulas (,). Especifique até 999 endereços IP exclusivos. Os formatos aceitos incluem endereços IP específicos (por exemplo,
10.23.12.24) e blocos CIDR (por exemplo,10.23.12.24/24, onde/24é o comprimento do prefixo). O comprimento do prefixo deve estar entre 1 e 32 bits. Clique em OK.
Modifique uma lista de permissões
Localize a lista de permissões e clique em Modify.
-
No painel Modify Whitelist, adicione ou remova endereços IP ou blocos CIDR na seção IP Addresses.
NotaNão é possível modificar o Whitelist Name.
Clique em OK.
Exclua uma lista de permissões
A lista de permissões padrão não pode ser excluída.
Localize a lista de permissões e clique em Delete.
Na mensagem Delete Whitelist, clique em OK.
Limpar a lista de permissões padrão
Clique em Clear à direita da lista de permissões padrão.
Na mensagem Clear Whitelist, clique em OK.
Após a limpeza, a lista de permissões padrão contém apenas 127.0.0.1, o que impede o acesso à instância por qualquer endereço IP externo.
Referência de API
|
Operação |
Descrição |
|
Consulta os endereços IP com permissão para acessar uma instância. |
|
|
Modifica os endereços IP com permissão para acessar uma instância. |