Quando clientes na mesma VPC conseguem se conectar à sua instância mesmo sem estarem listados na lista de permissões, o recurso password-free access provavelmente está ativado. Esse é o comportamento esperado — não uma configuração incorreta: o acesso sem senha opera na camada de autenticação e permite que todos os clientes da mesma VPC se conectem, ignorando as verificações da lista de permissões na camada de rede.
Verifique se o acesso sem senha está ativado
Acesse o Tair console.
Na página de detalhes da instância, acesse a seção Connection Information.
Se a opção Disable Password-free Access estiver exibida, o recurso está ativado.
Para detalhes sobre como gerenciar esse recurso, consulte Ativar o acesso sem senha.
Aplique a verificação estrita da lista de permissões
Para exigir que todos os clientes — incluindo os da mesma VPC — passem pela validação da lista de permissões, defina o parâmetro #no_loose_check-whitelist-always como yes na página Parameter Settings.
Para instruções sobre como atualizar parâmetros, consulte Configure parameters.