As instâncias do OpenSearch Vector Search Edition são implantadas em uma VPC e, por padrão, não permitem acesso a partir de ambientes on-premises ou da internet. Configure uma lista de permissões de acesso público para autorizar solicitações de endereços IP específicos.
Procedimento
Na página de detalhes da instância, a seção Network Information exibe campos como VPC ID e vSwitch ID.
Adicione uma lista de permissões de acesso público. Por padrão, o Public Access está desativado.
Ative o Public Access manualmente para exibir a opção de configuração da lista de permissões.
Clique em Public Access Whitelist para adicionar, excluir ou modificar entradas. Caso feche o painel de configuração sem salvar, um prompt de confirmação será exibido e as alterações não salvas serão descartadas.
A configuração da lista de permissões entra em vigor cerca de um minuto após o salvamento.
Após ativar o Public Access, o sistema gera automaticamente um public endpoint. Use esse endpoint para acessar a instância do OpenSearch Vector Search Edition pela internet.
Copie o public endpoint: Na página de detalhes da instância, copie o public endpoint na seção Network Information.
Adicione à lista de permissões: Insira os endereços IP e separe múltiplas entradas com vírgulas.
O campo de entrada da lista de permissões aceita um único endereço IP, como 192.168.0.1, ou um bloco CIDR, como 192.168.0.0/24.
Use um serviço online de consulta de IP para identificar o endereço IP público da sua máquina.
Verifique a configuração da lista de permissões: Em uma máquina cujo endereço IP esteja na lista de permissões, execute ping no public endpoint para validar a configuração.
Na máquina local, remova o prefixo http:// e execute ping no endpoint. **Certifique-se de usar o public endpoint, que contém a palavra-chave public no nome do host**, como ha-cn-xxxxxxxx.public.ha.aliyuncs.com:
C:\xxx>ping ha-cn-zpr3dgzxg04.public.ha.aliyuncs.com
Pinging ha-cn-zpr3dgzxg04.public.ha.aliyuncs.com [47.1xx.xx.129] with 32 bytes of data:
Reply from 47.102.32.129: bytes=32 time=9ms TTL=89
Reply from 47.102.32.129: bytes=32 time=10ms TTL=89
Um ping bem-sucedido ao public endpoint confirma a adição correta do endereço IP à lista de permissões.
FAQ
Se você receber um erro semelhante ao seguinte ao acessar uma instância do OpenSearch Vector Search Edition com o public endpoint em um SDK:
Error: 403 Forbidden Response: {'errors': {'code': '403', 'message': 'Forbidden'}}
Esse erro indica uma configuração incorreta de endereço IP. Para solucionar o problema, adicione temporariamente 0.0.0.0/0 à lista de permissões e confirme se a questão está relacionada às configurações de IP.
O bloco CIDR 0.0.0.0/0 permite acesso de todos os endereços IP, o que representa um risco de segurança. Remova essa entrada após a solução de problemas e adicione apenas endereços IP confiáveis à lista de permissões.