Para garantir a segurança e a estabilidade do banco de dados ApsaraDB for ClickHouse, o sistema bloqueia por padrão o acesso de todos os endereços IP aos clusters do ApsaraDB for ClickHouse. Antes de usar um cluster do ApsaraDB for ClickHouse, adicione o endereço IP ou o bloco CIDR do cliente à lista de permissões do ApsaraDB for ClickHouse. Este tópico descreve como configurar uma lista de permissões.
Pré-requisitos
Você tem um cluster do ApsaraDB for ClickHouse com status Running. Para mais informações, consulte Crie um cluster.
Precauções
A lista de permissões oferece alta segurança de acesso ao cluster do ApsaraDB for ClickHouse. Recomendamos manter a lista de permissões atualizada regularmente.
Para garantir a segurança dos dados, o ApsaraDB for ClickHouse proíbe definir a lista de permissões como 0.0.0.0 ou 0.0.0.0/0.
O grupo de lista de permissões padrão (default) contém apenas 127.0.0.1 e bloqueia o acesso de todos os outros endereços IP ao cluster do ApsaraDB for ClickHouse. Não é possível excluir esse grupo, apenas modificá-lo ou limpá-lo.
-
Não modifique nem exclua grupos gerados pelo sistema para evitar afetar a funcionalidade de produtos relacionados.
Por exemplo,
dmsé o grupo de lista de permissões do Data Management Service (DMS). Um cluster do ApsaraDB for ClickHouse aceita no máximo 200 endereços IP no total em todos os grupos de lista de permissões, com limite de 50 endereços IP por grupo.
Configure uma lista de permissões
Faça login no console do ApsaraDB for ClickHouse.
No canto superior esquerdo da página, selecione a região do cluster.
Na página Clusters , selecione a aba correspondente ao tipo da instância, como Instance list, e clique em ID do cluster desejado.
No painel de navegação à esquerda, clique em Data Security.
Clique em Create Whitelist Group.
-
Defina os parâmetros a seguir conforme solicitado.
Parâmetro
Descrição
Exemplo
Group Name
Nome do grupo de lista de permissões. O nome deve atender aos seguintes requisitos:
-
Conter apenas letras minúsculas, dígitos ou sublinhados (_).
-
Começar com uma letra minúscula e terminar com uma letra minúscula ou dígito.
-
Ter entre 2 e 32 caracteres.
test
IP Addresses
Endereços IP na lista de permissões. Os endereços IP devem atender aos seguintes requisitos:
-
Endereço IP único. Por exemplo, 192.168.0.1 permite que o endereço IP 192.168.0.1 acesse o ApsaraDB for ClickHouse.
-
Bloco CIDR. Por exemplo, 192.168.0.0/24 permite que os endereços IP de 192.168.0.1 a 192.168.0.255 acessem o ApsaraDB for ClickHouse.
Nota-
Para adicionar vários endereços IP ou blocos CIDR, separe-os por vírgula (,).
-
A configuração 127.0.0.1 bloqueia o acesso de todos os endereços IP ao cluster do ApsaraDB for ClickHouse.
-
Para garantir a segurança dos dados, não defina a lista de permissões como
0.0.0.0ou0.0.0.0/0.
192.168.xx.xx
NotaAo criar um cluster do ApsaraDB for ClickHouse, o sistema adiciona automaticamente um grupo de lista de permissões chamado dms ao cluster e inclui os endereços IP dos servidores DMS nesse grupo. Caso os endereços IP não sejam adicionados automaticamente, adicione-os manualmente. Para obter a lista de endereços IP do DMS por região, consulte Lista de blocos CIDR do DMS.
-
Clique em OK.