Use listas de permissões para controlar o acesso às suas instâncias do PolarDB-X. Configurar uma lista de permissões não afeta a operação da instância do PolarDB-X, e a manutenção regular garante um alto nível de segurança de acesso.
Observações de uso
Após a criação da instância, o grupo de lista de permissões padrão contém apenas o endereço IP
127.0.0.1. Essa configuração bloqueia o acesso ao banco de dados por todos os endereços IP externos. Para garantir segurança ideal, adicione à lista de permissões apenas os endereços IP públicos ou blocos CIDR dos servidores de aplicação.É possível criar até 50 grupos de lista de permissões. Cada grupo pode conter no máximo 300 endereços IP ou blocos CIDR.
Não há suporte para endereços IPv6.
Adicionar um grupo de lista de permissões
Faça login no console do PolarDB-X.
Na barra de navegação superior, selecione a região onde a instância está implantada.
Na página Instances, clique em PolarDB-X 2.0.
Localize a instância que deseja gerenciar e clique em ID respectivo.
No painel de navegação à esquerda, clique em .
Na aba Whitelists, clique em Add Whitelist no canto superior esquerdo.
-
No painel Add Whitelist, configure os seguintes parâmetros.
Parâmetro
Descrição
Group Name
Insira um nome para o grupo de lista de permissões.
Group Whitelist
Insira os endereços IP.
Nota-
É possível inserir endereços IP, como 192.168.0.1, ou blocos CIDR, como 192.168.0.0/24.
-
Cada grupo de lista de permissões pode conter até 300 endereços IP ou blocos CIDR.
-
Separe vários endereços IP com vírgulas (,), por exemplo: 192.168.0.1,192.168.0.0/24.
-
Inserir apenas 127.0.0.1 impede o acesso de qualquer endereço IP externo.
-
O PolarDB-X permite inserir 0.0.0.0/0 para conceder acesso de todos os endereços IP. Essa configuração representa um risco de segurança. Use-a com cautela.
-
-
Clique em OK.
NotaAs alterações em uma lista de permissões levam cerca de um minuto para entrar em vigor.
Modifique uma lista de permissões de grupo
Faça login no console do PolarDB-X.
Na barra de navegação superior, selecione a região onde a instância está implantada.
Na página Instances, clique em PolarDB-X 2.0.
Localize a instância que deseja gerenciar e clique em ID respectivo.
No painel de navegação à esquerda, clique em .
Na aba Whitelists, localize o grupo de lista de permissões desejado e clique em Configuration na coluna Actions.
-
No painel Configure Whitelist, modifique a Group Whitelist.
Parâmetro
Descrição
Group Whitelist
Insira os endereços IP.
Nota-
É possível inserir endereços IP, como 192.168.0.1, ou blocos CIDR, como 192.168.0.0/24.
-
Cada grupo de lista de permissões pode conter até 300 endereços IP ou blocos CIDR.
-
Separe vários endereços IP com vírgulas (,), por exemplo: 192.168.0.1,192.168.0.0/24.
-
Inserir apenas 127.0.0.1 impede o acesso de qualquer endereço IP externo.
-
O PolarDB-X permite inserir 0.0.0.0/0 para conceder acesso de todos os endereços IP. Essa configuração representa um risco de segurança. Use-a com cautela.
-
-
Clique em OK.
NotaAs alterações em uma lista de permissões levam cerca de um minuto para entrar em vigor.
Exclua um grupo de lista de permissões
Faça login no console do PolarDB-X.
Na barra de navegação superior, selecione a região onde a instância está implantada.
Na página Instances, clique em PolarDB-X 2.0.
Localize a instância que deseja gerenciar e clique em ID respectivo.
No painel de navegação à esquerda, clique em .
Na aba Whitelists, localize o grupo de lista de permissões desejado e clique em Delete na coluna Actions.
Na caixa de diálogo exibida, clique em OK.