Após criar um cluster do ApsaraDB for HBase, configure uma lista de permissões ou adicione um grupo de segurança do ECS para permitir o acesso de dispositivos externos ao cluster.
Contexto
Por motivos de segurança, clusters recém-criados ficam inacessíveis por padrão.
Métodos de configuração da lista de permissões
|
Método |
Descrição |
|
Método 1: Configurar uma lista de permissões |
Adicione manualmente os endereços IP dos clientes à lista de permissões do cluster do ApsaraDB for HBase para conceder acesso. |
|
Método 2: Usar um grupo de segurança do ECS |
Um security group atua como firewall virtual para as instâncias do ECS associadas. Para conceder acesso a várias instâncias do ECS, vincule o grupo de segurança correspondente ao cluster do ApsaraDB for HBase. Essa abordagem simplifica a autorização e elimina a necessidade de adicionar endereços IP manualmente. |
Método 1: Configurar uma lista de permissões
Faça logon no console do ApsaraDB for HBase.
No canto superior esquerdo, selecione a região onde o cluster está implantado.
Na página Clusters, localize o cluster desejado e clique em ID do cluster.
No painel de navegação à esquerda, clique em Access Control.
Na aba Whitelist Setting, clique em Modify Whitelist.
-
Na caixa de diálogo Modify Whitelist, insira os endereços IP ou blocos CIDR a serem adicionados à lista de permissões e clique em OK.
ImportanteSe a lista de permissões estiver vazia, ela conterá 127.0.0.1 por padrão, o que bloqueia o acesso de todos os dispositivos externos.
O endereço IP 0.0.0.0 e o bloco CIDR 0.0.0.0/0 permitem acesso de qualquer endereço IP e representam altos riscos de segurança para o banco de dados. Por esse motivo, não é possível adicionar 0.0.0.0 ou 0.0.0.0/0 a uma lista de permissões.
Se você usar um endereço IP público para visualizar componentes open source, adicione esse endereço IP público à lista de permissões.
Método 2: Usar um grupo de segurança do ECS
Este método exige que as instâncias do ECS e o cluster do ApsaraDB for HBase estejam na mesma rede. Por exemplo, se usarem uma Virtual Private Cloud (VPC), ambos devem estar na mesma VPC.
Faça logon no console do ApsaraDB for HBase.
No canto superior esquerdo, selecione a região onde o cluster está implantado.
Na página Clusters, localize o cluster desejado e clique em ID do cluster.
No painel de navegação à esquerda, clique em Access Control.
Na aba Security Group, clique em Add Security Group.
Na caixa de diálogo OK, selecione o grupo de segurança a ser adicionado e clique em OK.