Para garantir a segurança e a estabilidade do banco de dados ApsaraDB for ClickHouse, o sistema bloqueia por padrão o acesso de todos os endereços IP aos clusters ApsaraDB for ClickHouse. Antes de usar um cluster ApsaraDB for ClickHouse, adicione o endereço IP ou o bloco CIDR do cliente à lista de permissões do ApsaraDB for ClickHouse. Este tópico descreve como configurar uma lista de permissões.
Observações
A lista de permissões oferece alta segurança de acesso ao cluster ApsaraDB for ClickHouse. Recomendamos mantê-la atualizada regularmente.
Para garantir a segurança dos dados, o ApsaraDB for ClickHouse proíbe definir a lista de permissões como 0.0.0.0 ou 0.0.0.0/0.
O grupo de lista de permissões padrão (default) contém apenas 127.0.0.1 e bloqueia o acesso de todos os outros endereços IP ao cluster ApsaraDB for ClickHouse. Não é possível excluir esse grupo, apenas modificá-lo ou limpá-lo.
-
Não modifique nem exclua grupos gerados pelo sistema para evitar afetar a funcionalidade de produtos relacionados.
Por exemplo,
dmsé o grupo de lista de permissões do Data Management Service (DMS). Um cluster ApsaraDB for ClickHouse aceita no máximo 200 endereços IP no total em todos os grupos de lista de permissões, com limite de 50 endereços IP por grupo.
Impacto no cluster
Configurar uma lista de permissões não afeta a operação normal do cluster ApsaraDB for ClickHouse.
Pré-requisitos
Ter um cluster ApsaraDB for ClickHouse no estado
Running. Para mais informações, consulte Criar um cluster.-
Ter o endereço IP correto para adicionar à lista de permissões.
O endereço IP não pode estar vazio.
As listas de permissões não aceitam endereços IPv6.
NotaComo os endereços IP em redes corporativas mudam frequentemente, o endereço IP local pode não ser o endereço IP público da rede. Recomendamos descobrir o endereço IP público usando um serviço de consulta como https://www.ip.cn/ ou executando o comando
curl ifconfig.mena interface de linha de comando.
Procedimento
Faça login no console do ApsaraDB for ClickHouse.
No canto superior esquerdo da página, selecione a região do cluster.
Na página Clusters, selecione a aba correspondente ao tipo de instância do cluster e clique em ID do cluster desejado.
No painel de navegação à esquerda, clique em Data Security.
Clique em Create Whitelist Group.
-
Configure os seguintes parâmetros.
Parâmetro
Descrição
Exemplo
Group Name
Nome do grupo de lista de permissões. O nome deve atender aos seguintes requisitos:
-
Conter apenas letras minúsculas, dígitos ou sublinhados (_).
-
Começar com uma letra minúscula e terminar com uma letra minúscula ou dígito.
-
Ter entre 2 e 32 caracteres.
test
IP Addresses
Endereços IP na lista de permissões. Os endereços IP devem atender aos seguintes requisitos:
-
Endereço IP único. Por exemplo, 192.168.0.1 permite que o endereço IP 192.168.0.1 acesse o ApsaraDB for ClickHouse.
-
Bloco CIDR. Por exemplo, 192.168.0.0/24 permite que os endereços IP de 192.168.0.1 a 192.168.0.255 acessem o ApsaraDB for ClickHouse.
Nota-
Para adicionar vários endereços IP ou blocos CIDR, separe-os por vírgula (,).
-
A configuração 127.0.0.1 bloqueia o acesso de todos os endereços IP ao cluster ApsaraDB for ClickHouse.
-
Para garantir a segurança dos dados, não defina a lista de permissões como
0.0.0.0ou0.0.0.0/0.
192.168.xx.xx
Este tutorial de início rápido exemplifica o uso do DMS para crie um banco de dados e uma tabela, além do uso do clickhouse-client para importar dados. Portanto, adicione os endereços IP dos servidores que hospedam o DMS e o clickhouse-client à lista de permissões do cluster ApsaraDB for ClickHouse.
NotaAo criar um cluster ApsaraDB for ClickHouse, o sistema adiciona automaticamente um grupo de lista de permissões chamado dms ao cluster ApsaraDB for ClickHouse e inclui os endereços IP dos servidores DMS nesse grupo. Se os endereços IP não forem adicionados automaticamente, adicione-os manualmente. Para obter a lista de endereços IP do DMS por região, consulte Lista de blocos CIDR do DMS.
-
Clique em OK.