Todos os produtos
Search
Central de documentação

ApsaraDB for MongoDB:Configure a whitelist

Última atualização: Jul 20, 2026

Por padrão, o ApsaraDB for MongoDB bloqueia todo o acesso (endereço IP 127.0.0.1). Configure uma lista de permissões para permitir que dispositivos externos se conectem à sua instância. Revise e atualize as listas de permissões regularmente para manter a segurança.

Pré-requisitos

  • Você já criou uma instância seguindo as etapas do Guia de início rápido.

  • A instância está no estado Running.

Procedimento

Este procedimento modifica o grupo de lista de permissões padrão. Para criar um grupo de lista de permissões ou configurar um grupo de segurança, consulte Gerenciar listas de permissões e grupos de segurança.

  1. Acesse a página Replica Set Instances ou Sharded Cluster Instances. Na barra de navegação superior, selecione o grupo de recursos e a região da instância desejada. Em seguida, localize a instância e clique em ID dela.

  2. No painel de navegação à esquerda da página de detalhes da instância, escolha Data Security > Whitelist Settings.

  3. Na seção Whitelist Settings, use um dos métodos a seguir para modificar a lista de permissões da instância.

    Modificar manualmente

    1. Execute uma das operações abaixo conforme o tipo de instância:

      • Para instância de conjunto de réplicas: na coluna Actions do grupo alvo, clique em Modify.

      • Para instância de cluster fragmentado: na coluna Actions do grupo alvo, clique em Manually Modify.

    2. No painel Manually Modify, insira endereços IP ou intervalos de endereços IP na caixa de texto IP Whitelist.

      • Os formatos a seguir são compatíveis:

        • Um único endereço IP. Exemplo: 10.23.12.24.

        • 0.0.0.0/0

          Aviso

          Definir a lista de permissões como 0.0.0.0/0 permite o acesso de qualquer endereço IP. Isso gera alto risco de segurança para sua instância do ApsaraDB for MongoDB. Use esse valor com cautela.

        • Formato CIDR (Classless Inter-Domain Routing). Por exemplo, em 10.23.12.24/24, /24 indica o comprimento do prefixo do endereço. O comprimento do prefixo pode ser um número inteiro de 1 a 32.

      • Separe vários endereços IP ou intervalos de endereços IP com vírgulas (,).

    3. Clique em Confirm.

    Adicionar IPs privados de ECS

    1. Na coluna Actions do grupo alvo, clique em Add Internal IP Addresses of ECS Instances.

    2. No painel Import ECS Internal IP, selecione os endereços IP privados das instâncias ECS que deseja adicionar na lista IP Whitelist.

    3. Clique em 添加.

    4. Clique em OK.

Próximos passos

Conectar-se a uma instância

Perguntas frequentes

Quais endereços IP devo adicionar à lista de permissões antes de me conectar a uma instância?

Os endereços IP necessários dependem do seu ambiente de rede e do método de conexão:

  • Conexão a partir de um cliente local (conexão pública)

    Adicione o endereço IP público do seu cliente local à lista de permissões.

  • Conexão a partir de um cliente ECS

    • Mesma VPC: conecte-se pela rede privada. Clique em Add Internal IP Addresses of ECS Instances para adicionar o endereço IP privado do ECS à lista de permissões.

    • VPC diferente: conecte-se pela rede pública. No console ECS, localize o endereço IP público da instância ECS e adicione-o à lista de permissões.

  • Conexão usando o DMS

    O DMS adiciona automaticamente seus endereços IP de servidor à lista de permissões. Nenhuma configuração manual é necessária. Caso não sejam adicionados automaticamente, adicione os intervalos de endereços IP do DMS manualmente.