Todos os produtos
Search
Central de documentação

ApsaraDB for ClickHouse:Configure uma lista de permissões

Última atualização: Jul 17, 2026

Para garantir a segurança e a estabilidade do banco de dados ApsaraDB for ClickHouse, o sistema bloqueia por padrão o acesso de todos os endereços IP aos clusters do ApsaraDB for ClickHouse. Antes de usar um cluster do ApsaraDB for ClickHouse, adicione o endereço IP ou o bloco CIDR do cliente à lista de permissões do ApsaraDB for ClickHouse. Este tópico descreve como configurar uma lista de permissões.

Pré-requisitos

Você tem um cluster do ApsaraDB for ClickHouse com status Running. Para mais informações, consulte Crie um cluster.

Precauções

  • A lista de permissões oferece alta segurança de acesso ao cluster do ApsaraDB for ClickHouse. Recomendamos manter a lista de permissões atualizada regularmente.

  • Para garantir a segurança dos dados, o ApsaraDB for ClickHouse proíbe definir a lista de permissões como 0.0.0.0 ou 0.0.0.0/0.

  • O grupo de lista de permissões padrão (default) contém apenas 127.0.0.1 e bloqueia o acesso de todos os outros endereços IP ao cluster do ApsaraDB for ClickHouse. Não é possível excluir esse grupo, apenas modificá-lo ou limpá-lo.

  • Não modifique nem exclua grupos gerados pelo sistema para evitar afetar a funcionalidade de produtos relacionados.

    Por exemplo, dms é o grupo de lista de permissões do Data Management Service (DMS).

  • Um cluster do ApsaraDB for ClickHouse aceita no máximo 200 endereços IP no total em todos os grupos de lista de permissões, com limite de 50 endereços IP por grupo.

Configure uma lista de permissões

  1. Faça login no console do ApsaraDB for ClickHouse.

  2. No canto superior esquerdo da página, selecione a região do cluster.

  3. Na página Clusters , selecione a aba correspondente ao tipo da instância, como Instance list, e clique em ID do cluster desejado.

  4. No painel de navegação à esquerda, clique em Data Security.

  5. Clique em Create Whitelist Group.

  6. Defina os parâmetros a seguir conforme solicitado.

    Parâmetro

    Descrição

    Exemplo

    Group Name

    Nome do grupo de lista de permissões. O nome deve atender aos seguintes requisitos:

    • Conter apenas letras minúsculas, dígitos ou sublinhados (_).

    • Começar com uma letra minúscula e terminar com uma letra minúscula ou dígito.

    • Ter entre 2 e 32 caracteres.

    test

    IP Addresses

    Endereços IP na lista de permissões. Os endereços IP devem atender aos seguintes requisitos:

    • Endereço IP único. Por exemplo, 192.168.0.1 permite que o endereço IP 192.168.0.1 acesse o ApsaraDB for ClickHouse.

    • Bloco CIDR. Por exemplo, 192.168.0.0/24 permite que os endereços IP de 192.168.0.1 a 192.168.0.255 acessem o ApsaraDB for ClickHouse.

    Nota
    • Para adicionar vários endereços IP ou blocos CIDR, separe-os por vírgula (,).

    • A configuração 127.0.0.1 bloqueia o acesso de todos os endereços IP ao cluster do ApsaraDB for ClickHouse.

    • Para garantir a segurança dos dados, não defina a lista de permissões como 0.0.0.0 ou 0.0.0.0/0.

    192.168.xx.xx

    Nota

    Ao criar um cluster do ApsaraDB for ClickHouse, o sistema adiciona automaticamente um grupo de lista de permissões chamado dms ao cluster e inclui os endereços IP dos servidores DMS nesse grupo. Caso os endereços IP não sejam adicionados automaticamente, adicione-os manualmente. Para obter a lista de endereços IP do DMS por região, consulte Lista de blocos CIDR do DMS.

  7. Clique em OK.