Para garantir segurança e estabilidade, o ApsaraDB for MongoDB restringe o acesso por padrão. A lista de permissões padrão contém apenas 127.0.0.1. Antes de usar uma instância, configure sua lista de permissões para permitir conexões externas. Uma lista de permissões configurada corretamente aumenta a segurança da instância. Recomendamos manter a lista de permissões atualizada regularmente.
Informações prévias
Antes de usar uma instância pela primeira vez, adicione um grupo de lista de permissões.
Após configurar uma lista de permissões, o endpoint da instância aparece nas páginas Basic Information e Database Connections.
Procedimento
Faça login no console do ApsaraDB for MongoDB.
Conforme o tipo de instância, clique em Replica Set Instances ou Sharded Cluster Instances no painel de navegação à esquerda.
No canto superior esquerdo da página, selecione o grupo de recursos e a região da instância.
Clique no ID da instância desejada ou em Manage na coluna Actions correspondente.
No painel de navegação à esquerda da página de detalhes da instância, clique em .
-
Na seção Whitelist Settings, use um dos métodos a seguir para modifique a lista de permissões da instância.
Modifique manualmente
-
Execute uma das operações abaixo conforme o tipo de instância:
Instância replica set: Na coluna Actions do grupo desejado, clique em Modify.
Instância sharded cluster: Na coluna Actions do grupo desejado, clique em Manually Modify.
-
No painel Manually Modify, insira endereços IP ou intervalos de endereços IP na caixa de texto IP White List.
-
Formatos compatíveis:
Endereço IP único. Exemplo:
10.23.12.24.-
0.0.0.0/0AvisoDefina a lista de permissões como
0.0.0.0/0permite o acesso de qualquer endereço IP. Isso gera alto risco de segurança para a instância ApsaraDB for MongoDB. Use este valor com cautela. Formato CIDR (Classless Inter-Domain Routing). Por exemplo, em
10.23.12.24/24, /24 indica o comprimento do prefixo do endereço, que pode ser um número inteiro de 1 a 32.
Separe vários endereços IP ou intervalos de endereços IP com vírgulas (,).
-
Clique em Confirm.
Adicionar IPs privados de ECS
Na coluna Actions do grupo desejado, clique em Add Internal IP Addresses of ECS Instances.
No painel Import ECS Intranet IP, selecione os endereços IP privados das instâncias ECS a adicionar na lista IP Whitelist.
Clique em
.Clique em OK.
-