Todos os produtos
Search
Central de documentação

AnalyticDB:Configure uma lista de permissões

Última atualização: Jul 02, 2026

Por padrão, as instâncias do AnalyticDB for PostgreSQL bloqueiam todas as conexões de entrada. Para conectar-se a uma instância, adicione os endereços IP ou blocos CIDR do cliente a uma lista de permissões. Mantenha as listas de permissões atualizadas conforme o ambiente de rede mudar.

Pré-requisitos

Antes de começar, verifique se você tem:

  • Uma instância do AnalyticDB for PostgreSQL

  • As permissões necessárias para modifique configurações de segurança na instância

Obter o endereço IP do cliente

O método para obter o endereço IP do cliente varia conforme o local de instalação.

Local do cliente

Tipo de rede

Como obter o endereço IP

Instância ECS (recomendado)

VPC

Verifique o endereço IP da instância ECS. Para mais detalhes, consulte a seção Como consulto os endereços IP das instâncias ECS? no FAQ de Rede. As instâncias ECS e AnalyticDB for PostgreSQL devem estar na mesma virtual private cloud (VPC). Se estiverem em VPCs diferentes, primeiro altere a VPC da instância ECS.

Dispositivo local ou nuvem de terceiros

Internet

Utilize um dos métodos abaixo, de acordo com o sistema operacional: Linux/macOS: Execute curl ifconfig.me no terminal. Windows: Acesse ip138.com em um navegador.

Gerencie listas de permissões

  1. Faça login no console do AnalyticDB for PostgreSQL.

  2. No canto superior esquerdo, selecione uma região.

  3. Localize a instância e clique em no ID da instância.

  4. No painel de navegação à esquerda, clique em Security Controls.

Na página Security Controls, crie, modifique, exclua ou limpe listas de permissões.

Crie uma lista de permissões

  1. Clique em Create Whitelist.

  2. No painel Create Whitelist, configure os parâmetros a seguir.

    Importante

    Definir o comprimento do prefixo como 0 (por exemplo, 0.0.0.0/0 ou 127.0.0.1/0) permite que todos os endereços IP acessem a instância. Isso representa um alto risco de segurança. Proceda com cautela.

    Nota

    O endereço IP 127.0.0.1 indica que nenhum endereço IP externo tem permissão para acessar a instância.

    Parâmetro

    Descrição

    Whitelist Name

    Nome da lista de permissões. Deve ter entre 2 e 32 caracteres, conter apenas letras minúsculas, dígitos e sublinhados (_), começar com uma letra minúscula e terminar com uma letra minúscula ou dígito.

    IP Addresses

    Endereços IP ou blocos CIDR com permissão para acessar a instância. Separe múltiplas entradas por vírgulas (,). Especifique até 999 endereços IP exclusivos. Os formatos aceitos incluem endereços IP específicos (por exemplo, 10.23.12.24) e blocos CIDR (por exemplo, 10.23.12.24/24, onde /24 é o comprimento do prefixo). O comprimento do prefixo deve estar entre 1 e 32 bits.

  3. Clique em OK.

Modifique uma lista de permissões

  1. Localize a lista de permissões e clique em Modify.

  2. No painel Modify Whitelist, adicione ou remova endereços IP ou blocos CIDR na seção IP Addresses.

    Nota

    Não é possível modificar o Whitelist Name.

  3. Clique em OK.

Exclua uma lista de permissões

Nota

A lista de permissões padrão não pode ser excluída.

  1. Localize a lista de permissões e clique em Delete.

  2. Na mensagem Delete Whitelist, clique em OK.

Limpar a lista de permissões padrão

  1. Clique em Clear à direita da lista de permissões padrão.

  2. Na mensagem Clear Whitelist, clique em OK.

Após a limpeza, a lista de permissões padrão contém apenas 127.0.0.1, o que impede o acesso à instância por qualquer endereço IP externo.

Referência de API

Operação

Descrição

DescribeDBInstanceIPArrayList

Consulta os endereços IP com permissão para acessar uma instância.

ModifySecurityIps

Modifica os endereços IP com permissão para acessar uma instância.