Todos os produtos
Search
Central de documentação

ApsaraDB for MongoDB:Modifique uma lista de permissões

Última atualização: Jul 17, 2026

Para garantir segurança e estabilidade, o ApsaraDB for MongoDB restringe o acesso por padrão. A lista de permissões padrão contém apenas 127.0.0.1. Antes de usar uma instância, configure sua lista de permissões para permitir conexões externas. Uma lista de permissões configurada corretamente aumenta a segurança da instância. Recomendamos manter a lista de permissões atualizada regularmente.

Informações prévias

  • Antes de usar uma instância pela primeira vez, adicione um grupo de lista de permissões.

  • Após configurar uma lista de permissões, o endpoint da instância aparece nas páginas Basic Information e Database Connections.

Procedimento

  1. Faça login no console do ApsaraDB for MongoDB.

  2. Conforme o tipo de instância, clique em Replica Set Instances ou Sharded Cluster Instances no painel de navegação à esquerda.

  3. No canto superior esquerdo da página, selecione o grupo de recursos e a região da instância.

  4. Clique no ID da instância desejada ou em Manage na coluna Actions correspondente.

  5. No painel de navegação à esquerda da página de detalhes da instância, clique em Data Security > Whitelist Settings.

  6. Na seção Whitelist Settings, use um dos métodos a seguir para modifique a lista de permissões da instância.

    Modifique manualmente

    1. Execute uma das operações abaixo conforme o tipo de instância:

      • Instância replica set: Na coluna Actions do grupo desejado, clique em Modify.

      • Instância sharded cluster: Na coluna Actions do grupo desejado, clique em Manually Modify.

    2. No painel Manually Modify, insira endereços IP ou intervalos de endereços IP na caixa de texto IP White List.

      • Formatos compatíveis:

        • Endereço IP único. Exemplo: 10.23.12.24.

        • 0.0.0.0/0

          Aviso

          Defina a lista de permissões como 0.0.0.0/0 permite o acesso de qualquer endereço IP. Isso gera alto risco de segurança para a instância ApsaraDB for MongoDB. Use este valor com cautela.

        • Formato CIDR (Classless Inter-Domain Routing). Por exemplo, em 10.23.12.24/24, /24 indica o comprimento do prefixo do endereço, que pode ser um número inteiro de 1 a 32.

      • Separe vários endereços IP ou intervalos de endereços IP com vírgulas (,).

    3. Clique em Confirm.

    Adicionar IPs privados de ECS

    1. Na coluna Actions do grupo desejado, clique em Add Internal IP Addresses of ECS Instances.

    2. No painel Import ECS Intranet IP, selecione os endereços IP privados das instâncias ECS a adicionar na lista IP Whitelist.

    3. Clique em 添加.

    4. Clique em OK.

Perguntas frequentes

Por que não consigo me conectar à minha instância mesmo após adicionar meu endereço IP público à lista de permissões?

Esse problema pode ocorrer se um endereço IP público incorreto foi adicionado à lista de permissões. Siga estas etapas para encontrar o endereço IP público correto do cliente local:

  1. Adicione o endereço IP 0.0.0.0/0 à lista de permissões da instância MongoDB.

    Aviso

    0.0.0.0/0 permite que qualquer dispositivo acesse a instância MongoDB. Isso representa um risco de segurança e deve ser usado com cautela. Se utilizar esta entrada, remova-a prontamente da lista de permissões.

  2. Use o MongoDB Shell (mongosh) para se conectar à instância.

    Se ainda não for possível conectar-se ao MongoDB após defina a lista de permissões como 0.0.0.0/0, conecte-se ao MongoDB usando o Data Management (DMS) para verificar se o nome de usuário, a senha e o banco de dados de autenticação estão corretos.

  3. Execute o comando a seguir para consultar as informações do cliente da sessão do MongoDB Shell (mongosh).

    db.currentOp({"appName" : "MongoDB Shell","active" : true})

    Após a execução do comando, o campo client no resultado indica o endereço IP público do cliente. Exemplo de saída:

    mgset-xxx:PRIMARY> db.currentOp({"appName" : "MongoDB Shell","active" : true})
    {
        "inprog" : [
            {
                "desc" : "conn1591052",
                "threadId" : "48008022501120",
                "connectionId" : 1591052,
                "client" : "47.xxx.xxx.xxx:40602",
                "appName" : "MongoDB Shell",
                "clientMetadata" : {
                    "application" : {
                        "name" : "MongoDB Shell"
                    },
                    "driver" : {
                        "name" : "MongoDB Internal Client",
                        "version" : "4.0.5"
                    },
                    "os" : {
                        "type" : "Linux",
                        "name" : "Ubuntu",
                        "architecture" : "x86_64",
                        "version" : "16.04"
                    }
                },
            },
            "active" : true,
    
    Nota

    Se a conexão à instância for feita por outro cliente, execute o comando a seguir para consultar informações de todos os clientes ativos.

    db.runCommand({currentOp: 1, "active" : true})
  4. Adicione o endereço IP obtido à lista de permissões da instância MongoDB e remova o endereço IP 0.0.0.0/0.

Por que não consigo me conectar à instância mesmo com a lista de permissões configurada corretamente?

Verifique se o tipo de rede e o endpoint estão corretos. O ApsaraDB for MongoDB oferece suporte a conexões via rede privada e pública. Use o endpoint correspondente ao seu tipo de rede.

Para outras soluções de problemas, consulte Problemas de conexão e rede.

Como configuro uma lista de permissões se o endereço IP do cliente mudar dinamicamente?

Se o cliente tiver um endereço IP dinâmico, conecte-se à instância ApsaraDB for MongoDB a partir de um cliente local por um túnel SSL-VPN ou adicione o intervalo de endereços IP do cliente à lista de permissões.

Importante

Ao adicionar um intervalo de endereços IP de cliente à lista de permissões, restrinja-o ao máximo para reduzir riscos de segurança.