Por padrão, o ApsaraDB for ClickHouse bloqueia o acesso de todos os endereços IP ao seu cluster. É necessário adicionar o endereço IP ou o bloco CIDR do seu cliente à lista de permissões antes de se conectar ao cluster ApsaraDB for ClickHouse.
Observações
As listas de permissões garantem a segurança de acesso ao seu cluster ApsaraDB for ClickHouse. Recomendamos revisar e manter sua lista de permissões regularmente.
Para garantir a segurança dos dados, o ApsaraDB for ClickHouse proíbe definir uma lista de permissões como 0.0.0.0 ou 0.0.0.0/0.
O grupo de lista de permissões padrão (default) contém apenas 127.0.0.1, o que bloqueia o acesso de todos os outros endereços IP ao seu cluster ApsaraDB for ClickHouse. Não é possível exclua esse grupo, mas você pode modifique-o ou limpá-lo.
-
Evite modifique ou exclua grupos gerados pelo sistema para não comprometer a funcionalidade de produtos relacionados.
Por exemplo,
dmsé o grupo de lista de permissões do Data Management service (DMS). Um cluster ApsaraDB for ClickHouse suporta no máximo 200 endereços IP no total em todos os grupos de lista de permissões, com um limite de 50 endereços IP por grupo.
Impacto no cluster
A configuração de uma lista de permissões não afeta a operação normal do seu cluster ApsaraDB for ClickHouse.
Pré-requisitos
Você possui um cluster ApsaraDB for ClickHouse no estado
Running. Para mais informações, consulte Crie um cluster.-
Você tem o endereço IP correto para adicionar à lista de permissões.
O endereço IP não pode estar vazio.
Endereços IPv6 não são suportados nas listas de permissões.
NotaEm redes corporativas, seu endereço IP local pode ser diferente do seu endereço IP público. Encontre seu endereço IP público usando um service de consulta, como https://www.ip.cn/, ou execute o comando
curl ifconfig.mena sua interface de linha de comando.
Procedimento
Faça login no console do ApsaraDB for ClickHouse.
No canto superior esquerdo da página, selecione a região do seu cluster.
Na página Clusters, selecione a aba correspondente ao tipo de instância do seu cluster e clique em no ID do cluster desejado.
No painel de navegação à esquerda, clique em Data Security.
Clique em Create Whitelist Group.
-
Configure os seguintes parâmetros.
Parâmetro
Descrição
Exemplo
Group Name
Nome do grupo de lista de permissões. O nome deve atender aos seguintes requisitos:
-
Composto por letras minúsculas, dígitos ou sublinhados (_).
-
Deve começar com uma letra minúscula e terminar com uma letra minúscula ou um dígito.
-
Deve ter entre 2 e 32 caracteres.
test
IP Addresses
Endereços IP a serem adicionados à lista de permissões. Cada entrada deve atender aos seguintes requisitos:
-
Um endereço IP. Por exemplo, 192.168.0.1 permite que o endereço IP 192.168.0.1 acesse o ApsaraDB for ClickHouse.
-
Um bloco CIDR, como 192.168.0.0/24, permite que endereços IP de 192.168.0.1 a 192.168.0.255 acessem o ApsaraDB for ClickHouse.
Nota-
Para adicionar vários endereços IP ou blocos CIDR, separe-os por vírgula (,).
-
A configuração 127.0.0.1 bloqueia o acesso de todos os endereços IP ao cluster ApsaraDB for ClickHouse.
-
Para garantir a segurança dos dados, não defina a lista de permissões como
0.0.0.0ou0.0.0.0/0.
192.168.xx.xx
Se você seguir este tutorial de início rápido, que usa o DMS para crie um banco de dados e uma tabela e o clickhouse-client para importar dados, será necessário adicionar os endereços IP tanto do servidor DMS quanto do host clickhouse-client à lista de permissões do seu cluster ApsaraDB for ClickHouse.
NotaAo crie um novo cluster ApsaraDB for ClickHouse, o sistema adiciona automaticamente um grupo de lista de permissões chamado dms ao cluster ApsaraDB for ClickHouse e inclui os endereços IP dos servidores DMS nesse grupo. Caso os endereços IP não sejam adicionados automaticamente, adicione-os manualmente. Para obter uma lista de endereços IP do DMS por região, consulte Lista de blocos CIDR do DMS.
-
Clique em OK.