O modo de lista de permissões padrão aplica uma única lista de permissões de IP a todas as conexões, independentemente do tipo de rede, o que impede o controle de acesso por rede. O modo de lista de permissões aprimorado vincula cada lista de permissões a um tipo de rede específico — VPC ou rede clássica — permitindo controle de acesso independente para cada caminho de rede.
Pré-requisitos
Antes de começar, verifique se você tem:
-
Uma instância ApsaraDB RDS for PostgreSQL executando uma das seguintes versões:
PostgreSQL 10 na RDS High-availability Edition com Premium Local SSDs
PostgreSQL 9.4 na RDS High-availability Edition com Premium Local SSDs
Observações de uso
Essa alteração é irreversível. Após migrar para o modo de lista de permissões aprimorado, a instância não poderá retornar ao modo padrão.
No modo de lista de permissões aprimorado, a lista de permissões de IP do tipo rede clássica controla o acesso pela rede clássica e pela Internet. Para permitir o acesso à instância RDS via Internet, adicione o IP público do host a uma lista de permissões do tipo rede clássica.
A alternância leva aproximadamente 3 minutos. Durante esse período, a aplicação permanece conectada à instância RDS.
Após alternar para o modo de lista de permissões aprimorado, a configuração do grupo de segurança do Elastic Compute Service (ECS) permanece inalterada. Para mais informações, consulte Configure an IP address whitelist for an ApsaraDB RDS for PostgreSQL instance.
O que muda após a alternância
A alternância cria automaticamente listas de permissões específicas por tipo de rede, com base na configuração de rede atual da instância:
|
Configuração de rede |
Resultado |
|
VPC |
Uma lista de permissões de IP do tipo VPC é criada. Todos os endereços IP e blocos CIDR das listas de permissões originais são copiados para ela. |
|
Rede clássica |
Uma lista de permissões de IP do tipo rede clássica é criada. Todos os endereços IP e blocos CIDR das listas de permissões originais são copiados para ela. |
|
Modo de acesso híbrido |
Duas listas de permissões de IP são criadas: uma do tipo VPC e outra do tipo rede clássica. Ambas contêm todos os endereços IP e blocos CIDR das listas de permissões originais. Para mais informações, consulte Configure the hybrid access solution for an ApsaraDB RDS for PostgreSQL instance. |
Procedimento
Acesse a página Instances. Na barra de navegação superior, selecione a região onde a instância RDS reside. Localize a instância e clique em seu ID.
No painel de navegação à esquerda, clique em Whitelist and SecGroup.
Na aba Whitelist Settings, clique em Switch to Enhanced Whitelist (Recommended).
Na mensagem de confirmação, confirme clicando em Confirm.
Perguntas frequentes
Como permitir acesso à instância RDS via Internet no modo de lista de permissões aprimorado?
Adicione o IP público do host a uma lista de permissões de IP do tipo rede clássica. No modo de lista de permissões aprimorado, a lista de permissões do tipo rede clássica governa o acesso pela rede clássica e pela Internet.
Qual é a vantagem do modo de lista de permissões aprimorado em relação ao modo padrão?
O modo padrão aplica uma única lista de permissões a todas as conexões, independentemente do tipo de rede. Já o modo aprimorado restringe cada lista de permissões a um tipo de rede específico — assim, um endereço IP presente em uma lista de permissões do tipo VPC concede acesso apenas por essa VPC, sem abranger a Internet ou a rede clássica.