Todos os produtos
Search
Central de documentação

ApsaraDB for MongoDB:Modificar uma lista de permissões

Última atualização: Jun 26, 2026

Para manter seu banco de dados ApsaraDB for MongoDB seguro e estável, o acesso à instância é bloqueado por padrão. A lista de permissões padrão contém apenas o endereço IP 127.0.0.1. Antes de usar uma instância do ApsaraDB for MongoDB, configure uma lista de permissões para permitir que dispositivos externos acessem a instância. Listas de permissões configuradas corretamente oferecem um nível mais alto de segurança. Mantenha suas listas de permissões atualizadas regularmente.

Informações de fundo

  • Antes de usar a instância de destino pela primeira vez, adicione um grupo de lista de permissões.

  • Após adicionar uma lista de permissões, o endereço de conexão da instância aparece nas páginas Basic Information e Database Connections.

Procedimento

  1. Faça login no console do ApsaraDB for MongoDB.

  2. No painel de navegação à esquerda, clique em Replica Set Instances ou Sharded Cluster Instances, conforme o tipo de instância.

  3. No canto superior esquerdo da página, selecione o grupo de recursos e a região onde a instância está localizada.

  4. Clique no ID da instância de destino ou clique em Actions na coluna Manage da instância desejada.

  5. No painel de navegação à esquerda da página de detalhes da instância, clique em Data Security > Whitelist Settings.

  6. Na seção Whitelist Settings, modifique a lista de permissões da instância usando um dos métodos a seguir.

    Modificação manual

    1. Na coluna Actions do grupo de destino, clique em Modify.

    2. No painel Manually Modify, insira endereços IP ou blocos CIDR na caixa de texto IP Whitelist.

      • Os seguintes formatos são suportados para endereços IP e blocos CIDR.

        • Um único endereço IP, como 10.23.12.24.

        • 0.0.0.0/0

          Aviso

          Defina a lista de permissões como 0.0.0.0/0 permite o acesso de qualquer endereço IP. Isso expõe seu banco de dados ApsaraDB for MongoDB a altos riscos de segurança. Use este valor com cautela.

        • Notação CIDR, que significa Classless Inter-Domain Routing. Por exemplo, 10.23.12.24/24. O /24 indica que o prefixo tem 24 bits de comprimento. O intervalo válido para o comprimento do prefixo é de 1 a 32.

      • Separe vários endereços IP ou blocos CIDR com uma vírgula (,).

    3. Clique em OK.

    Carregar endereços IP privados de instâncias ECS

    1. Na coluna Actions do grupo de destino, clique em Load ECS Private IP.

    2. No painel Add ECS Private IP, selecione os endereços IP privados das instâncias ECS que você deseja adicionar na lista IP Whitelist.

    3. Clique em 添加.

    4. Clique em OK.

Perguntas frequentes

Por que não consigo me conectar à minha instância mesmo após adicionar meu endereço IP público à lista de permissões?

Esse problema pode ocorrer se você adicionou um endereço IP público incorreto à lista de permissões. Siga estas etapas para encontrar o endereço IP público correto do seu cliente local:

  1. Adicione o endereço IP 0.0.0.0/0 à lista de permissões da instância MongoDB.

    Aviso

    0.0.0.0/0 permite que qualquer dispositivo acesse a instância MongoDB. Isso representa um risco de segurança e deve ser usado com cautela. Se você usar esta entrada, remova-a prontamente da lista de permissões.

  2. Use o MongoDB Shell (mongosh) para se conectar à instância.

    Se você ainda não conseguir se conectar ao MongoDB após definir a lista de permissões como 0.0.0.0/0, conecte-se ao MongoDB usando o Data Management (DMS) para verificar se o nome de usuário, a senha e o banco de dados de autenticação estão corretos.

  3. Execute o comando a seguir para consultar as informações do cliente da sua sessão do MongoDB Shell (mongosh).

    db.currentOp({"appName" : "MongoDB Shell","active" : true})

    Exemplo de saída:客户端IP查询

    Nota

    Se você se conectar à instância usando um cliente diferente, execute o comando a seguir para consultar informações de todos os clientes ativos.

    db.runCommand({currentOp: 1, "active" : true})
  4. Adicione o endereço IP obtido à lista de permissões da instância MongoDB e remova o endereço IP 0.0.0.0/0.

Por que ainda não consigo me conectar à instância mesmo com a lista de permissões configurada corretamente?

Confirme se o ambiente de rede e o endpoint da instância estão corretos. O ApsaraDB for MongoDB suporta conexões via rede privada e rede pública. Você deve usar endpoints diferentes para ambientes de rede distintos.

Para obter informações sobre outros métodos de solução de problemas, consulte Conexões e redes.

Como configuro a lista de permissões se o endereço IP do cliente for dinâmico?

Se o endereço IP do cliente não for fixo, conecte-se ao MongoDB a partir de um cliente local por meio de um túnel SSL-VPN ou adicione o bloco CIDR do seu cliente à lista de permissões.

Importante

Ao adicionar o bloco CIDR do seu cliente à lista de permissões, minimize o intervalo do bloco CIDR conforme necessário para reduzir riscos de segurança.