Todos os produtos
Search
Central de documentação

Data Management:Lista de permissões de endereços IP

Última atualização: Sep 17, 2026

O recurso de lista de permissões de endereços IP do Data Management (DMS) permite controlar quais endereços IP acessam o DMS. Esse mecanismo facilita a gestão do acesso dos colaboradores e garante o uso do DMS apenas em ambientes de rede confiáveis. Este tópico descreve os casos de uso e as funcionalidades da lista de permissões de endereços IP, além de oferecer soluções para perguntas frequentes.

Casos de uso

Esse recurso é ideal para redes corporativas com endereço IP de saída estático. Adicione esse IP estático à lista de permissões para restringir o acesso ao DMS exclusivamente à sua rede interna. Para obter ajuda na configuração do endereço IP de saída, entre em contato com o suporte técnico.

Como funciona

Estado inicial

Por padrão, o recurso de lista de permissões de endereços IP vem ativado ao ativar o DMS. A lista inicial contém uma única entrada: 0.0.0.0/0, que permite o acesso de qualquer endereço IP. Essa entrada padrão serve apenas como exemplo de formatação.

Procedimento

  1. Faça login no DMS 5.0.

  2. Acesse a página da lista de permissões de endereços IP.

    • Console no modo simples: Clique em image no painel de navegação à esquerda e, em seguida, clique em Access IP Whitelists na seção O&M.

    • Console no modo padrão: Na barra de navegação superior, escolha Security and Disaster Recovery (former DBS) > Access IP Whitelists.

Operações suportadas

  • Desativar o recurso de lista de permissões de endereços IP

    Ao desativar essa funcionalidade, qualquer endereço IP poderá acessar o DMS. O sistema salva a configuração atual da lista de permissões, mas deixa de aplicá-la.

  • Ativar o recurso de lista de permissões de endereços IP

    Com esse recurso ativo, somente os endereços IP presentes na lista de permissões conseguem acessar o DMS.

  • Adicionar um endereço IP à lista de permissões

    Clique em Add to Whitelist. Na caixa de diálogo, insira o IP Address e a Description e clique em Submit.

    Para adicionar vários endereços IP, separe-os por ponto e vírgula (;).

  • Excluir um endereço IP da lista de permissões

    Clique em Delete ao lado da entrada que deseja remover. Na caixa de diálogo Prompt, clique em OK.

  • Editar uma entrada da lista de permissões

    Clique em Edit ao lado da entrada que deseja modificar. Na caixa de diálogo, altere o IP Address ou a Description e clique em Submit.

Perguntas frequentes

  • P: Como os funcionários que trabalham em casa podem acessar o DMS se houver uma lista de permissões de endereços IP configurada?

    R:

    • Se a empresa fornecer uma VPN, os colaboradores em home office podem se conectar a ela. Dessa forma, o endereço IP de saída corresponderá ao IP do escritório corporativo, eliminando a necessidade de alterações na lista de permissões.

    • Caso a empresa não ofereça VPN, o funcionário deve informar seu endereço IP local ao administrador para inclusão temporária na lista de permissões.

  • P: Nossa empresa possui vários escritórios com endereços IP diferentes. O que devemos fazer?

    R: Adicione o endereço IP de saída de cada escritório à lista de permissões.

  • P: Se adicionarmos um endereço IP para acesso temporário, podemos removê-lo depois?

    R: Sim. Exclua a entrada da lista de permissões assim que o acesso não for mais necessário.

  • P: Após uma queda de energia e reinicialização em nosso data center de TI, o endereço IP de saída mudou e não conseguimos acessar o sistema. Qual procedimento seguir?

    R:

    • Abra um ticket para a Alibaba Cloud. No ticket, informe o ID da conta Alibaba Cloud usada para ativar o DMS Enterprise. Nossa equipe de suporte processará sua solicitação para desativar temporariamente a lista de permissões de endereços IP. Em seguida, um administrador poderá fazer login e atualizar a lista com o novo endereço IP.

    • Uma versão futura permitirá que os administradores contornem a lista de permissões de endereços IP por meio de verificação via SMS. Assim, eles poderão fazer login e modificar a configuração.

  • P: O recurso de lista de permissões de endereços IP é ativado por padrão com a configuração 0.0.0.0/0, que permite o acesso de qualquer endereço IP. Isso representa um risco de segurança?

    R: Não. Essa configuração padrão não gera riscos de segurança, pois o DMS Enterprise oferece duas camadas adicionais de proteção. Após ativar o service, refine essa definição adicionando endereços IP específicos ou desativando o recurso. Essas camadas são:

    • Autenticação da Alibaba Cloud: Os usuários precisam se autenticar com uma conta válida da Alibaba Cloud.

    • Gerenciamento de usuários do DMS: Mesmo que um colaborador tenha uma conta válida da Alibaba Cloud ou um usuário RAM, ele não conseguirá acessar o DMS Enterprise sem estar cadastrado como usuário do sistema.

  • P: O acesso ao DMS falhou e o sistema exibiu a mensagem de erro: "Access Denied. Your machine IP is not in the whitelist allowed by the enterprise." O que devo fazer?

    R: Entre em contato com o administrador para adicionar seu endereço IP local à lista de permissões de endereços IP. Alternativamente, solicite ao administrador que desative a lista de permissões, conforme sugerido na página de erro.

  • P: A lista de permissões de endereços IP entra em vigor quando o Secure access proxy é utilizado?

    R: Não. O Secure access proxy executa dentro da sua VPC. Seu endereço IP de saída corresponde ao IP privado de uma instância ECS ou ENI na VPC, e não ao IP público do usuário final. O banco de dados identifica cada conexão como originária do endereço IP privado da instância de proxy; portanto, a lista de permissões de endereços IP não consegue restringir o acesso com base nos IPs de source dos usuários finais. Para controlar o acesso ao usar o Secure access proxy, utilize os seguintes recursos:

    • Permissões de usuário: controlam quais usuários podem acessar determinadas instâncias e bancos de dados. Para mais informações, consulte Manage DMS permissions.

    • Permissões em banco de dados lógico: definem quais bancos de dados um usuário pode acessar no nível lógico.

    • Políticas de segurança em nível de linha e coluna: determinam as linhas e colunas visíveis para cada usuário. Para mais detalhes sobre controle de acesso em nível de linha, consulte Configure row-level access control.