Este tópico descreve como adicionar um grupo de lista de permissões de tenant. Os endereços IP adicionados à lista de permissões de um tenant têm acesso a esse tenant.
Informações básicas
O ApsaraDB for OceanBase permite adicionar grupos de lista de permissões para um tenant. O acesso ao tenant ocorre apenas a partir de endereços IP incluídos na lista de permissões.
Um tenant herda automaticamente os grupos de lista de permissões da instância de cluster à qual pertence. Não é possível editar ou excluir um grupo de lista de permissões de tenant com o rótulo "Inherited from Instance", pois ele permanece sempre consistente com as listas de permissões da instância de cluster.
É permitido adicionar no máximo 10 grupos de lista de permissões. Os nomes desses grupos devem ser exclusivos e nenhum grupo pode estar vazio. Cada grupo suporta até 40 listas de permissões.
Procedimento
Faça logon no console do ApsaraDB for OceanBase.
No painel de navegação à esquerda, clique em Instances.
Na lista de instâncias, clique no nome da instância de cluster desejada para acessar a página Cluster Instance Workspace.
No painel de navegação à esquerda, clique em Tenant Management. Na lista de tenants, clique no tenant desejado para acessar a página Tenant Workspace.
No painel de navegação à esquerda, clique em Security Settings.
-
Na aba Allowlist da página Security Settings, clique em Add Allowlist Group.
NotaUma lista de permissões se aplica ao acesso proveniente tanto de redes clássicas quanto de instâncias de Virtual Private Cloud (VPCs), operando em um modo universal de isolamento de rede.
Um grupo de lista de permissões com o rótulo "Inherited from Instance" é herdado de uma instância de cluster e mantém-se sempre consistente com as listas de permissões dessa instância.
-
Especifique o Group Name e o IP Address.

Parâmetro
Descrição
Group Name
O nome da lista de permissões deve ter entre 2 e 32 caracteres, começar com uma letra minúscula, terminar com uma letra minúscula ou dígito e conter apenas letras minúsculas, dígitos e sublinhados (_).
IP Address
Insira um endereço IP, por exemplo, 192.168.0.1, ou um intervalo de endereços IP, como 192.168.0.0/24.
Separe vários endereços IP com vírgulas (,), por exemplo, 192.168.0.1,192.168.0.0/24.
O valor 127.0.0.1 indica que nenhum acesso é permitido de qualquer endereço IP.
O valor 0.0.0.0 indica que o acesso de todos os endereços IP é permitido.
Alterações na lista de permissões da instância de cluster entram em vigor para todos os tenants.
Cada grupo de lista de permissões suporta no máximo 40 listas de permissões.
Clique em OK para concluir as configurações da lista de permissões.
-
Após criar uma lista de permissões, clique no ícone Editar ao lado do grupo correspondente para adicionar ou remover endereços IP. Para excluir o grupo de lista de permissões, clique no ícone Excluir.
NotaNão é possível editar ou excluir um grupo de lista de permissões com o rótulo "Inherited from Instance".