Todos os produtos
Search
Central de documentação

PolarDB:Definir um modelo global de lista de permissões de endereços IP

Última atualização: Jun 28, 2026

Os modelos globais de lista de permissões de endereços IP permitem definir um conjunto compartilhado de endereços IP uma única vez e aplicá-lo a vários clusters do PolarDB. Qualquer atualização em um modelo se propaga automaticamente para todos os clusters associados. Assim, você mantém uma única source de verdade, sem precisar atualizar a lista de permissões de cada cluster separadamente.

Esse recurso é compatível com o PolarDB for MySQL, PolarDB for PostgreSQL e PolarDB PostgreSQL (compatível com Oracle).

Limites

  • Um cluster só pode ser associado a modelos da mesma região.

  • Um único modelo pode conter até 1.000 endereços IP.

  • É possível associar um cluster a vários modelos e vincular um modelo a múltiplos clusters.

  • Modifique um modelo atualiza a lista de permissões de todos os clusters associados.

  • Exclua um modelo remove as configurações de lista de permissões de todos os clusters vinculados. Para evitar perda de conectividade com o banco de dados, desassocie todos os clusters do modelo antes de excluí-lo.

Crie um modelo de lista de permissões de endereços IP

  1. Faça login no console do PolarDB.

  2. No canto superior esquerdo, selecione a região onde seu cluster está implantado.

  3. No painel de navegação à esquerda, escolha Template Management > IP Whitelist Template.

  4. Clique em Create IP Whitelist Template.

  5. Insira um IP Whitelist Template Name e os IP Addresses para a lista de permissões.

    Nota

    O nome do modelo deve atender aos seguintes requisitos:

    • Ser composto por letras minúsculas, dígitos e sublinhados (_)

    • Começar com uma letra e terminar com uma letra ou dígito

    • Ter entre 2 e 120 caracteres

  6. Clique em OK.

Modifique um modelo de lista de permissões de endereços IP

Importante

As alterações em um modelo são aplicadas imediatamente a todos os clusters associados. Antes de modificar um modelo, verifique quais clusters estão vinculados a ele na página IP Whitelist Template.

  1. Faça login no console do PolarDB.

  2. No canto superior esquerdo, selecione a região onde seu cluster está implantado.

  3. No painel de navegação à esquerda, escolha Template Management > IP Whitelist Template.

  4. Localize o modelo e clique em Modify na coluna Actions.

  5. Adicione ou remova endereços IP conforme necessário e clique em OK.

  6. Na caixa de diálogo de confirmação, clique em OK.

Exclua um modelo de lista de permissões de endereços IP

Aviso

Exclua um modelo remove suas configurações de lista de permissões de todos os clusters associados, o que pode interromper as conexões com o banco de dados. Antes de excluir, desassocie todos os clusters do modelo. Para desassociar clusters, consulte Desassociar um modelo de lista de permissões de endereços IP.

  1. Faça login no console do PolarDB.

  2. No canto superior esquerdo, selecione a região onde seu cluster está implantado.

  3. No painel de navegação à esquerda, escolha Template Management > IP Whitelist Template.

  4. Localize o modelo e clique em Delete na coluna Actions.

  5. Na caixa de diálogo de confirmação, clique em Delete.

Associar um modelo de lista de permissões de endereços IP

  1. Faça login no console do PolarDB.

  2. No canto superior esquerdo, selecione a região onde seu cluster está implantado.

  3. Localize o cluster desejado e clique em seu ID.

  4. No painel de navegação à esquerda, escolha Configuration and Management > Cluster Whitelist.

  5. Na página Cluster Whitelist, clique em Associate IP Whitelist Template.

  6. Na caixa de diálogo Associate IP Whitelist Template, selecione o modelo e clique em OK.

Desassociar um modelo de lista de permissões de endereços IP

  1. Faça login no console do PolarDB.

  2. No canto superior esquerdo, selecione a região onde seu cluster está implantado.

  3. Localize o cluster desejado e clique em seu ID.

  4. No painel de navegação à esquerda, escolha Configuration and Management > Cluster Whitelist.

  5. Na página Cluster Whitelist, localize o modelo e clique em Disassociate na coluna Actions.

  6. Na caixa de diálogo de confirmação, clique em OK.

Perguntas frequentes

Como bloquear o acesso de um endereço IP específico a um banco de dados PolarDB for MySQL?

O PolarDB for MySQL não possui recurso de lista de bloqueios de IPs. Utilize uma das abordagens a seguir.

Opção 1: Usar a lista de permissões para restringir o acesso (recomendado)

Adicione apenas endereços IP confiáveis à lista de permissões do cluster. Qualquer IP não listado em uma lista de permissões não consegue estabelecer conexão. Esse é o método mais eficaz para controle amplo de acesso.

Opção 2: Bloquear uma conta de usuário para um endereço IP específico

Para bloquear uma combinação específica de usuário e IP — por exemplo, test@'192.168.0.1' — bloqueie a conta do usuário:

-- 1. Create the user. You can explicitly create the user to lock it, even if it is not otherwise used.
CREATE USER 'test'@'192.168.0.1' IDENTIFIED BY 'xxxxx';

-- 2. Lock the account.
ALTER USER 'test'@'192.168.0.1' ACCOUNT LOCK;

Qualquer tentativa subsequente de conexão desse usuário e IP retornará:

ERROR 3118 (HY000): Access denied for user 'test'@'192.168.0.1'. Account is locked.