Para manter seu banco de dados ApsaraDB for MongoDB seguro e estável, o acesso à instância é bloqueado por padrão. A lista de permissões padrão contém apenas o endereço IP 127.0.0.1. Antes de usar uma instância do ApsaraDB for MongoDB, configure uma lista de permissões para permitir que dispositivos externos acessem a instância. Listas de permissões configuradas corretamente oferecem um nível mais alto de segurança. Mantenha suas listas de permissões atualizadas regularmente.
Informações de fundo
Antes de usar a instância de destino pela primeira vez, adicione um grupo de lista de permissões.
Após adicionar uma lista de permissões, o endereço de conexão da instância aparece nas páginas Basic Information e Database Connections.
Procedimento
Faça login no console do ApsaraDB for MongoDB.
No painel de navegação à esquerda, clique em Replica Set Instances ou Sharded Cluster Instances, conforme o tipo de instância.
No canto superior esquerdo da página, selecione o grupo de recursos e a região onde a instância está localizada.
Clique no ID da instância de destino ou clique em Actions na coluna Manage da instância desejada.
No painel de navegação à esquerda da página de detalhes da instância, clique em .
-
Na seção Whitelist Settings, modifique a lista de permissões da instância usando um dos métodos a seguir.
Modificação manual
Na coluna Actions do grupo de destino, clique em Modify.
-
No painel Manually Modify, insira endereços IP ou blocos CIDR na caixa de texto IP Whitelist.
-
Os seguintes formatos são suportados para endereços IP e blocos CIDR.
Um único endereço IP, como 10.23.12.24.
-
0.0.0.0/0
AvisoDefina a lista de permissões como 0.0.0.0/0 permite o acesso de qualquer endereço IP. Isso expõe seu banco de dados ApsaraDB for MongoDB a altos riscos de segurança. Use este valor com cautela.
Notação CIDR, que significa Classless Inter-Domain Routing. Por exemplo, 10.23.12.24/24. O /24 indica que o prefixo tem 24 bits de comprimento. O intervalo válido para o comprimento do prefixo é de 1 a 32.
Separe vários endereços IP ou blocos CIDR com uma vírgula (,).
-
Clique em OK.
Carregar endereços IP privados de instâncias ECS
Na coluna Actions do grupo de destino, clique em Load ECS Private IP.
No painel Add ECS Private IP, selecione os endereços IP privados das instâncias ECS que você deseja adicionar na lista IP Whitelist.
Clique em
.Clique em OK.
