Uma lista de permissões de IP contém endereços IP ou grupos de segurança autorizados a acessar um cluster do PolarDB for MySQL. Após a criação do cluster, apenas os endereços IP do seu ambiente local ou instâncias ECS adicionados às listas de permissões podem acessá-lo.
Precauções
O PolarDB não obtém automaticamente os endereços IP privados de instâncias ECS em Virtual Private Clouds (VPCs). Para usar o endereço IP privado de uma instância ECS no acesso a um cluster do PolarDB for MySQL, adicione manualmente esse endereço à lista de permissões de IP do cluster.
Configure listas de permissões de endereços IP e definições de grupo de segurança para uma instância RDS. As instâncias ECS presentes na lista de permissões de IP e as instâncias ECS do grupo de segurança adicionado à lista de permissões do cluster podem acessar o cluster do PolarDB for MySQL.
-
As listas de permissões ali_dms_group (para Data Management), hdm_security_ips (para Database Autonomy Service) e dtspolardb (para Data Transmission Service) são criadas automaticamente ao utilizar os serviços correspondentes. Para garantir o funcionamento adequado dos serviços, não modifique nem exclua essas listas de permissões de IP.
ImportanteNão adicione seus endereços IP de serviço a essas listas de permissões de IP. Caso contrário, os endereços IP de serviço poderão ser sobrescritos durante atualizações dos serviços relacionados, causando possível interrupção do serviço.

Cada cluster aceita até 50 listas de permissões de endereços IP, com um total de até 1.000 endereços IP ou blocos CIDR distribuídos entre elas.
Cenários
Uma lista de permissões contém endereços IP ou grupos de segurança autorizados a acessar um cluster do PolarDB for MySQL. Configure uma lista de permissões de IP para reforçar a segurança do cluster. Recomendamos atualizar a lista de permissões de IP regularmente. Na maioria dos casos, configure-a nos seguintes cenários:
-
Para conectar uma instância ECS a um cluster do PolarDB for MySQL, localize os endereços IP da instância ECS na página Instance Details e adicione um desses endereços à lista de permissões de IP do cluster.
NotaSe a instância ECS e o cluster do PolarDB for MySQL estiverem na mesma VPC, adicione o endereço IP privado da instância ECS ou o bloco CIDR da VPC à qual a instância pertence à lista de permissões.
Se a instância ECS e o cluster do PolarDB for MySQL não estiverem na mesma VPC, adicione o endereço IP público da instância ECS ou o grupo de segurança ao qual ela pertence à lista de permissões. Também é possível migrar a instância ECS para a VPC do cluster do PolarDB for MySQL e, em seguida, adicionar o endereço IP privado da instância ECS ou o bloco CIDR da VPC correspondente à lista de permissões.
Para conectar servidores locais, computadores ou outras instâncias de nuvem ao cluster do PolarDB, adicione os endereços IP públicos relevantes à lista de permissões de IP do cluster.
Procedimento
Faça login no console do PolarDB. Clique em Clusters no painel de navegação à esquerda. Selecione uma região no canto superior esquerdo e clique no ID do cluster que deseja gerenciar para acessar a página Basic Information.
No painel de navegação à esquerda, escolha .
-
Na página Whitelists, clique em Add IP Whitelist para adicionar uma lista de permissões de IP ou em Modify para modificar uma lista existente.
-
Adicionar uma lista de permissões de IP
Clique em Add IP Whitelist. No painel Add IP Whitelist, especifique o nome da lista de permissões de IP e insira os endereços IP autorizados a acessar o cluster.
-
Modificar uma lista de permissões de IP
À direita do nome de uma lista de permissões de IP, clique em Modify. No painel Modify Whitelist, insira os endereços IP autorizados a acessar o cluster.
Nota-
O nome da lista de permissões de IP deve atender aos seguintes requisitos:
Pode conter letras minúsculas, dígitos e sublinhados (_).
Deve começar com uma letra e terminar com uma letra ou dígito.
Deve ter entre 2 e 120 caracteres.
-
Para os endereços IP na lista de permissões:
Insira endereços IP e blocos CIDR. Por exemplo, insira o endereço IP
192.168.0.1e o bloco CIDR192.168.0.0/24.Ao adicionar vários endereços IP ou blocos CIDR, separe-os por vírgulas (,), por exemplo,
192.168.0.1,192.168.0.0/24.127.0.0.1indica que nenhum endereço IP está autorizado a acessar o cluster.0.0.0.0/0indica que qualquer endereço IP está autorizado a acessar o cluster. Para garantir a segurança da sua instância de banco de dados, recomendamos não adicionar esse endereço à lista de permissões, a menos que seja necessário.
Uma lista de permissões de IP
defaultcontendo apenas o endereço IP127.0.0.1é criada automaticamente para cada cluster. Essa lista bloqueia todos os endereços IP.
-
FAQ
Uma instância ECS não consegue se conectar a um cluster do **PolarDB**
Um ambiente local não consegue se conectar a um cluster do **PolarDB**
Impossível conectar-se a um cluster do PolarDB com o erro "Can't connect to MySQL server on 'xxx'" ou "Connection timed out"
Para mais informações, consulte Solucionar problemas relacionados a uma lista de permissões de IP.
Referências
Configurar um modelo global de lista de permissões de IP: Configure um conjunto de modelos de lista de permissões de IP para gerenciar as listas de permissões de todos os clusters do PolarDB associados ao modelo.
Configurar um grupo de segurança: Após adicionar um grupo de segurança, todas as instâncias ECS desse grupo são incluídas na lista de permissões do cluster do PolarDB. As alterações no grupo de segurança são sincronizadas automaticamente com a lista de permissões. Não é necessário modificar a lista de permissões do cluster do PolarDB quando novas instâncias ECS forem adicionadas ao grupo de segurança.
Operações de API relacionadas
|
API |
Descrição |
|
Consulta os endereços IP autorizados a acessar um cluster específico do PolarDB for MySQL. |
|
|
Modifica os endereços IP autorizados a acessar um cluster específico do PolarDB for MySQL. |

