Todos os produtos
Search
Central de documentação

ApsaraDB for MongoDB:Configure a whitelist

Última atualização: Jul 17, 2026

Por padrão, o ApsaraDB for MongoDB bloqueia todo o acesso (endereço IP 127.0.0.1). Configure uma lista de permissões para permitir conexões à sua instância. Mantenha as listas de permissões atualizadas regularmente para garantir segurança ideal.

Pré-requisitos

  • Você já criou uma instância seguindo as etapas do Guia de início rápido.

  • A instância está com o status Running.

Procedimento

As etapas a seguir modificam o grupo da lista de permissões padrão. Para criar um grupo de lista de permissões ou configurar um grupo de segurança, consulte Gerenciar listas de permissões e grupos de segurança.

  1. Acesse a página Replica Set Instances ou Sharded Cluster Instances. Na barra de navegação superior, selecione o grupo de recursos e a região da instância desejada. Em seguida, localize a instância e clique em no respectivo ID.

  2. No painel de navegação à esquerda da página de detalhes da instância, escolha Data Security > Whitelist Settings.

  3. Na seção Whitelist Settings, use um dos métodos a seguir para modificar a lista de permissões da instância.

    Modificar manualmente

    1. Execute uma das operações abaixo conforme o tipo de instância:

      • Para instância de conjunto de réplicas: na coluna Actions do grupo alvo, clique em Modify.

      • Para instância de cluster fragmentado: na coluna Actions do grupo alvo, clique em Manually Modify.

    2. No painel Manually Modify, insira endereços IP ou intervalos de endereços IP na caixa de texto IP Whitelist.

      • Os formatos a seguir são compatíveis:

        • Endereço IP único. Exemplo: 10.23.12.24.

        • 0.0.0.0/0

          Aviso

          Definir a lista de permissões como 0.0.0.0/0 permite acesso de qualquer endereço IP. Isso gera alto risco de segurança para sua instância do ApsaraDB for MongoDB. Use esse valor com cautela.

        • Formato CIDR (Classless Inter-Domain Routing). Por exemplo, em 10.23.12.24/24, /24 indica o comprimento do prefixo do endereço, que pode ser um número inteiro de 1 a 32.

      • Separe vários endereços IP ou intervalos de endereços IP com vírgulas (,).

    3. Clique em Confirm.

    Adicionar IPs privados de ECS

    1. Na coluna Actions do grupo alvo, clique em Add Internal IP Addresses of ECS Instances.

    2. No painel Import ECS Internal IP, selecione os endereços IP privados das instâncias ECS a adicionar na lista IP Whitelist.

    3. Clique em 添加.

    4. Clique em OK.

Próximos passos

Conectar-se a uma instância

Perguntas frequentes

Quais endereços IP devo adicionar à lista de permissões antes de me conectar a uma instância?

Os endereços IP necessários dependem do ambiente de rede e do método de conexão:

  • Conexão a partir de cliente local (conexão pública)

    Adicione o endereço IP público do cliente local à lista de permissões.

  • Conexão a partir de cliente ECS

    • Mesma VPC: conecte-se pela rede privada. Clique em Add Internal IP Addresses of ECS Instances para adicionar o endereço IP privado do ECS à lista de permissões.

    • VPC diferente: conecte-se pela rede pública. No console ECS, localize o endereço IP público da instância ECS e adicione-o à lista de permissões.

  • Conexão via DMS

    O DMS adiciona automaticamente seus endereços IP de servidor à lista de permissões, sem necessidade de configuração manual. Caso a adição automática não ocorra, adicione manualmente os intervalos de IP do DMS.