Para garantir a segurança e a estabilidade do banco de dados ApsaraDB for SelectDB, o sistema bloqueia por padrão o acesso de todos os endereços IP à instância ApsaraDB for SelectDB. Antes de conectar-se a uma instância ApsaraDB for SelectDB, adicione os endereços IP ou blocos CIDR que precisam de acesso à lista de permissões de endereços IP da instância.
Observações de uso
Somente endereços IP presentes em uma lista de permissões de endereços IP podem acessar a instância. Para manter a segurança ideal, revise e atualize suas listas de permissões regularmente.
O grupo de lista de permissões padrão (default) não pode ser excluído. É possível apenas modifique ou remover endereços IP nesse grupo. Por padrão, ele contém somente o endereço IP
127.0.0.1.-
Limites das listas de permissões:
Cada instância aceita no máximo 200 endereços IP e blocos CIDR em todos os grupos de lista de permissões.
Um único grupo de lista de permissões comporta até 50 endereços IP e blocos CIDR.
Alterações em uma lista de permissões de endereços IP, como adição, modificação ou exclusão de entradas, levam cerca de um minuto para entrar em vigor.
Adicionar o bloco CIDR
0.0.0.0/0a uma lista de permissões de endereços IP permite o acesso de qualquer endereço IP. Essa ação representa alto risco de segurança e pode resultar em acesso não autorizado. Proceda com cautela.Ao adicionar um endereço IP a uma lista de permissões de endereços IP, você concede acesso às APIs relacionadas da instância ApsaraDB for SelectDB. Para saber mais sobre essas APIs, consulte VISÃO GERAL DA OPENAPI.
Impacto nas instâncias
Configure uma lista de permissões de endereços IP não afeta a operação normal da instância ApsaraDB for SelectDB.
Procedimento
Faça login no console do ApsaraDB for SelectDB.
No canto superior esquerdo, selecione a região da instância.
Na página Instances, localize a instância desejada e clique em no respectivo Instance ID.
No painel de navegação à esquerda da página Instance Details, clique em Data Security.
-
Na página de grupos de lista de permissões, localize o grupo chamado default e clique em na coluna Actions.
NotaComo alternativa, clique em Create Whitelist. No painel Create Whitelist, insira um Whitelist Name e adicione entradas ao campo Whitelist.
-
No painel Modify Whitelist, adicione endereços IP ou blocos CIDR.
NotaO endereço IP público de uma rede corporativa pode mudar com frequência. O endereço IP exibido pode não ser o IP público real. Utilize um serviço de consulta de IP, como whatsmyip, para confirme seu endereço IP público.
-
Clique em OK.
Após salvar, as novas entradas aparecem na página de grupos de lista de permissões.