Alterne uma instância do ApsaraDB RDS for MySQL do modo de lista de permissões padrão para o modo de lista de permissões aprimorado e aplique isolamento por tipo de rede. No modo aprimorado, cada lista de permissões se aplica a apenas um tipo de rede — rede clássica ou virtual private cloud (VPC) —, portanto, um endereço IP com acesso concedido via VPC não pode ser usado para conexões pela Internet.
Esta alteração é permanente. Após alternar para o modo de lista de permissões aprimorado, não é possível reverter para o modo padrão.
Pré-requisitos
Antes de começar, verifique se:
Sua instância RDS usa Premium Local SSDs
Sua instância RDS executa MySQL 5.1, MySQL 5.5, MySQL 5.6 ou MySQL 5.7
Diferenças entre os dois modos
|
Modo |
Comportamento da lista de permissões |
|
Modo de lista de permissões padrão |
Uma lista de permissões pode conter endereços IP tanto da rede clássica quanto de VPCs. Nenhum isolamento por tipo de rede é aplicado. |
|
Modo de lista de permissões aprimorado |
Uma lista de permissões pode conter endereços IP apenas da rede clássica ou apenas de uma VPC, nunca de ambas. O tipo de rede é especificado no momento da criação da lista. |
O que muda após a alternância
A alternância leva aproximadamente 3 minutos. Sua aplicação permanece conectada durante todo o processo.
Os endereços IP existentes são migrados automaticamente para novas listas de permissões com base na configuração de rede da instância:
|
Tipo de rede da instância |
Resultado |
|
VPC |
Uma lista de permissões do tipo VPC é criada. Todos os endereços IP das listas originais são copiados para ela. |
|
Rede clássica |
Uma lista de permissões do tipo rede clássica é criada. Todos os endereços IP e blocos CIDR das listas originais são copiados para ela. |
|
Modo de acesso híbrido |
São criadas uma lista de permissões do tipo VPC e outra do tipo rede clássica. Todos os endereços IP e blocos CIDR das listas originais são copiados para cada uma delas. Para mais detalhes, consulte Configurar a solução de acesso híbrido. |
O grupo de segurança do Elastic Compute Service (ECS) da instância não é afetado pela alternância. Para informações sobre a configuração de listas de permissões e grupos de segurança, consulte Configurar uma lista de permissões de endereços IP para uma instância do ApsaraDB RDS for PostgreSQL .
Alternar para o modo de lista de permissões aprimorado
Acesse a página Instances. Na barra de navegação superior, selecione a região onde sua instância RDS reside. Localize a instância e clique em no seu ID.
No painel de navegação à esquerda, clique em Whitelist and SecGroup.
Na aba Whitelist Settings, clique em Switch to Enhanced Whitelist (Recommended).
Na caixa de diálogo exibida, clique em Confirm.
Perguntas frequentes
Como permitir acesso pela Internet no modo de lista de permissões aprimorado?
No modo de lista de permissões aprimorado, a lista do tipo rede clássica gerencia tanto as conexões pela rede clássica quanto as conexões pela Internet. Para permitir que um host se conecte pela Internet, adicione seu endereço IP público a uma lista de permissões do tipo rede clássica.
Por que alternar para o modo de lista de permissões aprimorado?
O modo de lista de permissões aprimorado permite controlar o acesso pelo caminho de rede. Por exemplo, adicionar um endereço IP a uma lista do tipo VPC concede acesso apenas por aquela VPC — o mesmo endereço IP não consegue se conectar pela Internet. Já o modo de lista de permissões padrão não aplica nenhum isolamento por tipo de rede, portanto qualquer endereço IP na lista pode se conectar a partir de qualquer caminho de rede.