Todos os produtos
Search
Central de documentação

ApsaraDB for SelectDB:Configure a whitelist

Última atualização: Jun 29, 2026

Por padrão, o ApsaraDB for SelectDB bloqueia todas as conexões de entrada. Para permitir a conexão de servidores de aplicação, estações de trabalho ou outros clientes, adicione os endereços IP ou blocos CIDR (Classless Inter-Domain Routing) correspondentes à lista de permissões da instância.

Antes de começar

Reúna todos os endereços IP que necessitam de acesso antes de iniciar. Considere os seguintes itens:

  • Servidores de aplicação e serviços de backend

  • Estações de trabalho dos desenvolvedores

  • Nós de saída de VPN e pontos de acesso remoto

  • Locais de acesso rotativo ou de plantão

Se um cliente estiver atrás de um gateway NAT corporativo, o IP de saída poderá diferir do endereço local. Use um serviço de consulta de IP, como o whatsmyip, para identificar o IP de origem real.

Observações de uso

  • O grupo de lista de permissões padrão (default) não pode ser excluído. Inicialmente, ele contém apenas 127.0.0.1. Você pode modifique ou remover endereços IP nesse grupo, mas o grupo em si é permanente.

  • Uma instância suporta até 200 endereços IP e blocos CIDR somando todos os grupos de lista de permissões.

  • Cada grupo de lista de permissões aceita no máximo 50 endereços IP e blocos CIDR.

  • As alterações levam cerca de um minuto para propagação. Se uma tentativa de conexão falhar logo após uma atualização, aguarde um minuto e tente novamente antes de prosseguir com a solução de problemas.

  • Configure a lista de permissões não afeta a operação normal de uma instância do ApsaraDB for SelectDB.

  • Após configure a lista de permissões, os endereços IP incluídos nela também poderão acessar as APIs relacionadas à instância. Para mais informações, consulte Open API Overview.OPENAPI OVERVIEW

Importante

Não adicione 0.0.0.0/0 a menos que seja estritamente necessário. Essa entrada permite que qualquer endereço IP acesse a instância, o que gera alto risco de segurança e pode resultar em acessos não autorizados. Use essa configuração com cautela e remova-a assim que deixar de ser necessária.

Adicionar endereços IP à lista de permissões

  1. Faça login no console do ApsaraDB for SelectDB.

  2. No canto superior esquerdo, selecione a região onde a instância está localizada.

  3. Na página Instance List, clique em Instance ID na coluna Instance ID.

  4. Na página Instance Details, clique em Data Security no painel de navegação à esquerda.

  5. Na página do grupo de lista de permissões, clique em Modify na coluna Actions referente ao grupo padrão.

    Para crie um grupo separado, clique em Create Whitelist Group e preencha os campos Group Name e Whitelist . Utilize grupos distintos para organizar o acesso por equipe ou ambiente.
  6. No painel Modify Whitelist Group, insira os endereços IP ou blocos CIDR a serem permitidos.

  7. Clique em OK.

Os endereços atualizados aparecerão na página do grupo de lista de permissões. Aguarde aproximadamente um minuto para que as alterações entrem em vigor antes de testar a conectividade.

Próximos passos