Todos os produtos
Search
Central de documentação

Tair (Redis® OSS-Compatible):Configure uma lista de permissões de IP

Última atualização: Jun 26, 2026

Para garantir a segurança e a estabilidade das instâncias do Tair (Redis OSS-compatible), o sistema bloqueia por padrão o acesso de todos os endereços IP às instâncias do Tair (e Redis open-source). Antes de usar uma instância do Tair (e Redis open-source), adicione o endereço IP ou o intervalo de endereços IP do cliente à lista de permissões da instância. Mantenha a lista de permissões atualizada regularmente para preservar a segurança do acesso.

Métodos de configuração da lista de permissões

Método

Descrição

Casos de uso

Adicionar a uma lista de permissões de IP

Adicione o endereço IP do cliente à lista de permissões da instância.

Adicionar um grupo de segurança

Um grupo de segurança funciona como um firewall virtual que controla o tráfego de entrada e saída das instâncias ECS associadas.

Associe o grupo de segurança de ECS à instância Tair para conceder acesso a todas as instâncias ECS do grupo sem adicionar cada IP individualmente.

Adicionar IPs privados e públicos de instâncias ECS em massa usando um grupo de segurança

Nota

É possível usar grupos de lista de permissões e grupos de segurança de ECS em conjunto. Tanto os IPs nos grupos de lista de permissões quanto as instâncias ECS nos grupos de segurança adicionados podem acessar a instância.

Adicionar um IP privado de ECS a uma lista de permissões

Se as instâncias ECS e Tair estiverem na mesma VPC, conecte-se pela VPC.

Nota

Caso as instâncias ECS e Tair estejam em VPCs diferentes, altere a VPC da instância ECS.

  1. Faça login no console e acesse a página Instances. Na barra de navegação superior, selecione a região da instância que deseja gerenciar. Em seguida, localize a instância e clique em no respectivo ID.

  2. No painel de navegação à esquerda, clique em Whitelist Settings.

  3. No grupo de lista de permissões default, clique em Modify.

    Nota

    Também é possível clicar em Add Whitelist para criar um grupo. O nome deve ter entre 2 e 32 caracteres, contendo letras minúsculas, dígitos e sublinhados (_). Deve começar com uma letra minúscula e terminar com uma letra minúscula ou um dígito.

  4. Em Add Method, selecione Import ECS Internal IP Address. Essa ação exibe os IPs privados das instâncias ECS na mesma região.

    Passe o mouse sobre um endereço IP para visualizar o ID e o nome da instância ECS associada.

  5. Selecione os endereços IP desejados e mova-os para a caixa à direita.

  6. Clique em OK.

  7. Opcional: Para remover todos os endereços IP de um grupo de lista de permissões, clique em Delete à direita do grupo de lista de permissões alvo.

    Não é possível excluir grupos de lista de permissões gerados pelo sistema, como default e hdm_security_ips.

Adicionar um IP público a uma lista de permissões

Para se conectar a partir de um dispositivo local ou de uma instância ECS em uma VPC diferente, adicione o endereço IP público a uma lista de permissões.

  1. Faça login no console e acesse a página Instances. Na barra de navegação superior, selecione a região da instância que deseja gerenciar. Em seguida, localize a instância e clique em no respectivo ID.

  2. No painel de navegação à esquerda, clique em Whitelist Settings.

  3. No grupo de lista de permissões default, clique em Modify.

    Nota

    Também é possível clicar em Add Whitelist para criar um grupo. O nome deve ter entre 2 e 32 caracteres, contendo letras minúsculas, dígitos e sublinhados (_). Deve começar com uma letra minúscula e terminar com uma letra minúscula ou um dígito.

  4. Em Add Method, selecione Add Manually.

  5. Na caixa de texto Whitelist, insira os endereços IP ou blocos CIDR.

    Como encontrar o endereço IP público de uma instância ECS ou de um dispositivo local

    Categoria

    Método

    Instância ECS

    Como encontro o endereço IP de uma instância ECS?

    Dispositivo local

    Use os seguintes comandos para encontrar seu IP público:

    • Linux: Abra um terminal e execute o comando curl ifconfig.me.

    • Windows: Abra o Prompt de Comando e execute o comando curl ip.me.

    • macOS: Abra um terminal e execute o comando curl ifconfig.me.

    Separe vários endereços IP com vírgulas (,). Há suporte para até 1.000 endereços únicos. Formatos aceitos:

    • Um endereço IP específico, por exemplo, 10.23.12.24.

    • Um bloco CIDR em notação CIDR. Por exemplo, 10.23.12.0/24 representa o intervalo de endereços IP de 10.23.12.0 a 10.23.12.255. O comprimento do prefixo deve ser um número inteiro de 1 a 32.

    Aviso

    Adicionar 0.0.0.0/0 permite o acesso de qualquer endereço IP, o que representa um risco significativo de segurança. Use com cautela.

  6. Clique em OK.

  7. Opcional: Para remover todos os endereços IP de um grupo de lista de permissões, clique em Delete à direita do grupo de lista de permissões alvo.

    Não é possível excluir grupos de lista de permissões gerados pelo sistema, como default e hdm_security_ips.

Adicionar IPs de ECS em massa via grupo de segurança

Quando várias instâncias ECS precisam acessar uma instância Tair, adicione um grupo de segurança à lista de permissões da instância. Após a adição, o grupo de segurança concede acesso à instância Tair para todos os recursos associados, incluindo seus IPs privados e públicos.

Nota
  • Este controle de acesso aplica-se apenas aos recursos associados ao grupo de segurança, como instâncias ECS. Ele não se aplica a blocos CIDR ou endereços IP definidos nas regras do grupo de segurança.

  • A instância Tair deve ser compatível com Redis 4.0 (versão secundária mais recente) ou uma versão principal posterior. Para atualizar a versão principal, consulte Atualizar a versão principal.

  1. Faça login no console e acesse a página Instances. Na barra de navegação superior, selecione a região da instância que deseja gerenciar. Em seguida, localize a instância e clique em no respectivo ID.

  2. No painel de navegação à esquerda, clique em Whitelist Settings.

  3. Clique em na aba Security Groups.

  4. Na aba Security Groups, clique em Add Security Group.

  5. Na caixa de diálogo exibida, selecione o grupo de segurança que deseja adicionar.

    É possível realizar uma busca aproximada por Security Group Name ou Security Group ID.

    Figura 3. Add Security Group Add security group

    Nota

    É possível adicionar até 10 grupos de segurança a cada instância.

  6. Clique em OK.

  7. Opcional: Para remover todos os grupos de segurança, clique em Delete.

Referência de API

API

Descrição

DescribeSecurityIps

Consulta a lista de permissões de IP de uma instância.

ModifySecurityIps

Modifica a lista de permissões de IP de uma instância.

DescribeSecurityGroupConfiguration

Consulta os grupos de segurança configurados na lista de permissões de uma instância.

ModifySecurityGroupConfiguration

Modifica os grupos de segurança na lista de permissões de uma instância.

Perguntas frequentes

Por que recebo o erro **(error) ERR illegal address** após conectar com redis-cli?

O IP do cliente que executa o redis-cli não está na lista de permissões. Verifique a configuração da lista de permissões.

Configurações de grupo de segurança ausentes

Não é possível adicionar listas de permissões de IP usando grupos de segurança para os seguintes tipos de instâncias:

  • A versão principal da instância deve ser Redis 4.0 (versão secundária mais recente) ou posterior. Para mais informações, consulte Atualizar a versão principal.

  • Não é possível adicionar grupos de segurança de ECS como listas de permissões para instâncias de cluster cloud-native ou instâncias de divisão de leitura/gravação cloud-native.

Regras de grupo de segurança ineficazes

Sintoma: Uma regra de grupo de segurança foi configurada para permitir o acesso de um endereço IP, como 118,31.XX.XX, mas solicitações de outros endereços IP ainda são permitidas.

Causa: As regras de tráfego de entrada e saída configuradas para um grupo de segurança não se aplicam às instâncias Tair (e Redis open-source). Ao adicionar um grupo de segurança a uma instância Tair (ou Redis open-source), você concede acesso a todas as instâncias ECS dentro desse grupo de segurança via VPC ou internet.

O que fazer se eu receber um erro ao testar uma porta usando telnet, como Connection closed by foreign host?

A seguinte mensagem de erro é retornada:

Escape character is '^]'.
Connection closed by foreign host.

Esse erro ocorre porque o endereço IP do cliente não está na lista de permissões de IP da instância. Para resolver, adicione o endereço IP à lista de permissões.

Grupos de lista de permissões gerados automaticamente

Inicialmente, uma instância possui apenas o grupo de lista de permissões padrão. Outros grupos são adicionados automaticamente durante a execução de determinadas operações.

Nome do grupo de lista de permissões

Descrição da source

default

Este é o grupo de lista de permissões padrão e não pode ser excluído.

ali_dms_group

Criado automaticamente ao fazer login pelo Data Management Service (DMS). Não exclua nem modifique este grupo, caso contrário o login no DMS pode falhar.

hdm_security_ips

Criado automaticamente pelo Database Autonomy Service (DAS) ao usar recursos do CloudDBA, como análise completa de chaves offline. Não exclua nem modifique este grupo, caso contrário os recursos do CloudDBA podem ficar indisponíveis.

Efeito de 127.0.0.1

A entrada 127.0.0.1 torna-se inválida ao adicionar qualquer outro IP de cliente ou grupo de segurança à lista de permissões. Se 127.0.0.1 for a única entrada em todos os grupos de lista de permissões, o acesso de todos os IPs será negado.

Lidando com IPs públicos dinâmicos

Se o dispositivo local tiver um IP público dinâmico, adicione o bloco CIDR correspondente à lista de permissões. Por exemplo, adicione 10.10.10.0/24 para cobrir todos os endereços de 10.10.10.0 a 10.10.10.255.

Aviso

Essa abordagem reduz a segurança da instância. Use com cautela.

Ping ou telnet bem-sucedido

O Tair (Redis OSS-compatible) valida conexões durante a autenticação, não na camada de rede. Um ping ou telnet bem-sucedido confirma apenas a alcançabilidade da rede, não uma conexão estabelecida.

Conexão persistente após remoção de IP

  • Persistência de conexão: Alterações na lista de permissões aplicam-se apenas a novas conexões. Conexões de longa duração existentes (pools de conexão, sessões persistentes) permanecem ativas até serem desconectadas. Para bloquear um cliente imediatamente, remova seu IP da lista de permissões e reinicie o aplicativo cliente.

  • VPC Password-free Access: Se o VPC Password-free Access estiver ativado, clientes na mesma VPC podem se conectar sem estar na lista de permissões. Force a verificação da lista de permissões definindo o parâmetro #no_loose_check-whitelist-always como yes.

  • Políticas de grupo de segurança conflitantes: Verifique se um grupo de segurança ainda concede ao endereço IP acesso à instância.