Todos os produtos
Search
Central de documentação

ApsaraDB for ClickHouse:Configure uma lista de permissões

Última atualização: Jul 17, 2026

Por padrão, o ApsaraDB for ClickHouse bloqueia o acesso de todos os endereços IP ao seu cluster. É necessário adicionar o endereço IP ou o bloco CIDR do seu cliente à lista de permissões antes de se conectar ao cluster ApsaraDB for ClickHouse.

Observações

  • As listas de permissões garantem a segurança de acesso ao seu cluster ApsaraDB for ClickHouse. Recomendamos revisar e manter sua lista de permissões regularmente.

  • Para garantir a segurança dos dados, o ApsaraDB for ClickHouse proíbe definir uma lista de permissões como 0.0.0.0 ou 0.0.0.0/0.

  • O grupo de lista de permissões padrão (default) contém apenas 127.0.0.1, o que bloqueia o acesso de todos os outros endereços IP ao seu cluster ApsaraDB for ClickHouse. Não é possível exclua esse grupo, mas você pode modifique-o ou limpá-lo.

  • Evite modifique ou exclua grupos gerados pelo sistema para não comprometer a funcionalidade de produtos relacionados.

    Por exemplo, dms é o grupo de lista de permissões do Data Management service (DMS).

  • Um cluster ApsaraDB for ClickHouse suporta no máximo 200 endereços IP no total em todos os grupos de lista de permissões, com um limite de 50 endereços IP por grupo.

Impacto no cluster

A configuração de uma lista de permissões não afeta a operação normal do seu cluster ApsaraDB for ClickHouse.

Pré-requisitos

  • Você possui um cluster ApsaraDB for ClickHouse no estado Running. Para mais informações, consulte Crie um cluster.

  • Você tem o endereço IP correto para adicionar à lista de permissões.

    • O endereço IP não pode estar vazio.

    • Endereços IPv6 não são suportados nas listas de permissões.

    Nota

    Em redes corporativas, seu endereço IP local pode ser diferente do seu endereço IP público. Encontre seu endereço IP público usando um service de consulta, como https://www.ip.cn/, ou execute o comando curl ifconfig.me na sua interface de linha de comando.

Procedimento

  1. Faça login no console do ApsaraDB for ClickHouse.

  2. No canto superior esquerdo da página, selecione a região do seu cluster.

  3. Na página Clusters, selecione a aba correspondente ao tipo de instância do seu cluster e clique em no ID do cluster desejado.

  4. No painel de navegação à esquerda, clique em Data Security.

  5. Clique em Create Whitelist Group.

  6. Configure os seguintes parâmetros.

    Parâmetro

    Descrição

    Exemplo

    Group Name

    Nome do grupo de lista de permissões. O nome deve atender aos seguintes requisitos:

    • Composto por letras minúsculas, dígitos ou sublinhados (_).

    • Deve começar com uma letra minúscula e terminar com uma letra minúscula ou um dígito.

    • Deve ter entre 2 e 32 caracteres.

    test

    IP Addresses

    Endereços IP a serem adicionados à lista de permissões. Cada entrada deve atender aos seguintes requisitos:

    • Um endereço IP. Por exemplo, 192.168.0.1 permite que o endereço IP 192.168.0.1 acesse o ApsaraDB for ClickHouse.

    • Um bloco CIDR, como 192.168.0.0/24, permite que endereços IP de 192.168.0.1 a 192.168.0.255 acessem o ApsaraDB for ClickHouse.

    Nota
    • Para adicionar vários endereços IP ou blocos CIDR, separe-os por vírgula (,).

    • A configuração 127.0.0.1 bloqueia o acesso de todos os endereços IP ao cluster ApsaraDB for ClickHouse.

    • Para garantir a segurança dos dados, não defina a lista de permissões como 0.0.0.0 ou 0.0.0.0/0.

    192.168.xx.xx

    Se você seguir este tutorial de início rápido, que usa o DMS para crie um banco de dados e uma tabela e o clickhouse-client para importar dados, será necessário adicionar os endereços IP tanto do servidor DMS quanto do host clickhouse-client à lista de permissões do seu cluster ApsaraDB for ClickHouse.

    Nota

    Ao crie um novo cluster ApsaraDB for ClickHouse, o sistema adiciona automaticamente um grupo de lista de permissões chamado dms ao cluster ApsaraDB for ClickHouse e inclui os endereços IP dos servidores DMS nesse grupo. Caso os endereços IP não sejam adicionados automaticamente, adicione-os manualmente. Para obter uma lista de endereços IP do DMS por região, consulte Lista de blocos CIDR do DMS.

  7. Clique em OK.

Próximas etapas

Conectar-se a um cluster