Todos os produtos
Search
Central de documentação

OpenSearch:Configurar uma lista de permissões de acesso público

Última atualização: Jun 27, 2026

As instâncias do OpenSearch Vector Search Edition são implantadas em uma VPC e, por padrão, não permitem acesso a partir de ambientes on-premises ou da internet. Configure uma lista de permissões de acesso público para autorizar solicitações de endereços IP específicos.

Procedimento

Na página de detalhes da instância, a seção Network Information exibe campos como VPC ID e vSwitch ID.

Adicione uma lista de permissões de acesso público. Por padrão, o Public Access está desativado.

Ative o Public Access manualmente para exibir a opção de configuração da lista de permissões.

Clique em Public Access Whitelist para adicionar, excluir ou modificar entradas. Caso feche o painel de configuração sem salvar, um prompt de confirmação será exibido e as alterações não salvas serão descartadas.

Importante
  • A configuração da lista de permissões entra em vigor cerca de um minuto após o salvamento.

  • Após ativar o Public Access, o sistema gera automaticamente um public endpoint. Use esse endpoint para acessar a instância do OpenSearch Vector Search Edition pela internet.

Copie o public endpoint: Na página de detalhes da instância, copie o public endpoint na seção Network Information.

Adicione à lista de permissões: Insira os endereços IP e separe múltiplas entradas com vírgulas.

O campo de entrada da lista de permissões aceita um único endereço IP, como 192.168.0.1, ou um bloco CIDR, como 192.168.0.0/24.

Use um serviço online de consulta de IP para identificar o endereço IP público da sua máquina.

Verifique a configuração da lista de permissões: Em uma máquina cujo endereço IP esteja na lista de permissões, execute ping no public endpoint para validar a configuração.

Na máquina local, remova o prefixo http:// e execute ping no endpoint. **Certifique-se de usar o public endpoint, que contém a palavra-chave public no nome do host**, como ha-cn-xxxxxxxx.public.ha.aliyuncs.com:

C:\xxx>ping ha-cn-zpr3dgzxg04.public.ha.aliyuncs.com
Pinging ha-cn-zpr3dgzxg04.public.ha.aliyuncs.com [47.1xx.xx.129] with 32 bytes of data:
Reply from 47.102.32.129: bytes=32 time=9ms TTL=89
Reply from 47.102.32.129: bytes=32 time=10ms TTL=89

Um ping bem-sucedido ao public endpoint confirma a adição correta do endereço IP à lista de permissões.

FAQ

Se você receber um erro semelhante ao seguinte ao acessar uma instância do OpenSearch Vector Search Edition com o public endpoint em um SDK:

Error: 403 Forbidden Response: {'errors': {'code': '403', 'message': 'Forbidden'}}

Esse erro indica uma configuração incorreta de endereço IP. Para solucionar o problema, adicione temporariamente 0.0.0.0/0 à lista de permissões e confirme se a questão está relacionada às configurações de IP.

Importante

O bloco CIDR 0.0.0.0/0 permite acesso de todos os endereços IP, o que representa um risco de segurança. Remova essa entrada após a solução de problemas e adicione apenas endereços IP confiáveis à lista de permissões.