Todos os produtos
Search
Central de documentação

ApsaraDB RDS:Switch to enhanced whitelist mode

Última atualização: Jun 26, 2026

O modo de lista de permissões padrão aplica uma única lista de permissões de IP a todas as conexões, independentemente do tipo de rede, o que impede o controle de acesso por rede. O modo de lista de permissões aprimorado vincula cada lista de permissões a um tipo de rede específico — VPC ou rede clássica — permitindo controle de acesso independente para cada caminho de rede.

Pré-requisitos

Antes de começar, verifique se você tem:

  • Uma instância ApsaraDB RDS for PostgreSQL executando uma das seguintes versões:

    • PostgreSQL 10 na RDS High-availability Edition com Premium Local SSDs

    • PostgreSQL 9.4 na RDS High-availability Edition com Premium Local SSDs

Observações de uso

  • Essa alteração é irreversível. Após migrar para o modo de lista de permissões aprimorado, a instância não poderá retornar ao modo padrão.

  • No modo de lista de permissões aprimorado, a lista de permissões de IP do tipo rede clássica controla o acesso pela rede clássica e pela Internet. Para permitir o acesso à instância RDS via Internet, adicione o IP público do host a uma lista de permissões do tipo rede clássica.

  • A alternância leva aproximadamente 3 minutos. Durante esse período, a aplicação permanece conectada à instância RDS.

  • Após alternar para o modo de lista de permissões aprimorado, a configuração do grupo de segurança do Elastic Compute Service (ECS) permanece inalterada. Para mais informações, consulte Configure an IP address whitelist for an ApsaraDB RDS for PostgreSQL instance.

O que muda após a alternância

A alternância cria automaticamente listas de permissões específicas por tipo de rede, com base na configuração de rede atual da instância:

Configuração de rede

Resultado

VPC

Uma lista de permissões de IP do tipo VPC é criada. Todos os endereços IP e blocos CIDR das listas de permissões originais são copiados para ela.

Rede clássica

Uma lista de permissões de IP do tipo rede clássica é criada. Todos os endereços IP e blocos CIDR das listas de permissões originais são copiados para ela.

Modo de acesso híbrido

Duas listas de permissões de IP são criadas: uma do tipo VPC e outra do tipo rede clássica. Ambas contêm todos os endereços IP e blocos CIDR das listas de permissões originais. Para mais informações, consulte Configure the hybrid access solution for an ApsaraDB RDS for PostgreSQL instance.

Procedimento

  1. Acesse a página Instances. Na barra de navegação superior, selecione a região onde a instância RDS reside. Localize a instância e clique em seu ID.

  2. No painel de navegação à esquerda, clique em Whitelist and SecGroup.

  3. Na aba Whitelist Settings, clique em Switch to Enhanced Whitelist (Recommended).

  4. Na mensagem de confirmação, confirme clicando em Confirm.

Perguntas frequentes

Como permitir acesso à instância RDS via Internet no modo de lista de permissões aprimorado?

Adicione o IP público do host a uma lista de permissões de IP do tipo rede clássica. No modo de lista de permissões aprimorado, a lista de permissões do tipo rede clássica governa o acesso pela rede clássica e pela Internet.

Qual é a vantagem do modo de lista de permissões aprimorado em relação ao modo padrão?

O modo padrão aplica uma única lista de permissões a todas as conexões, independentemente do tipo de rede. Já o modo aprimorado restringe cada lista de permissões a um tipo de rede específico — assim, um endereço IP presente em uma lista de permissões do tipo VPC concede acesso apenas por essa VPC, sem abranger a Internet ou a rede clássica.