全部產品
Search
文件中心

ApsaraDB for MongoDB:修改白名單

更新時間:Feb 28, 2024

為保障MongoDB資料庫的安全穩定,系統預設任何裝置均無法訪問ApsaraDB for MongoDB執行個體(預設IP地址為127.0.0.1),所以在使用ApsaraDB for MongoDB執行個體前,您需要為執行個體設定白名單,以允許外部裝置訪問該執行個體。正確使用白名單可以使ApsaraDB for MongoDB執行個體得到更進階別的安全保護,建議您定期維護白名單。

前提條件

通過ECS安全性群組設定MongoDB白名單時,ECS執行個體和MongoDB執行個體的網路類型需相同(如果是專用網路,則需屬於同一個VPC ID)。

背景資訊

  • 在初次使用目標執行個體前,需要先為執行個體添加白名單分組,添加方法請參見添加白名單分組

  • 添加白名單後,執行個體的基本資料頁面和資料庫連接頁面才可以顯示執行個體的串連地址。

操作步驟

  1. 登入MongoDB管理主控台

  2. 根據執行個體類型,在左側導覽列,單擊複本集執行個體列表分區叢集執行個體列表

  3. 在頁面左上方,選擇執行個體所在的資源群組和地區。

  4. 單擊目標執行個體ID或目標執行個體所在行操作列的管理

  5. 在目標執行個體頁面的左側導覽列,單擊數據安全性 > 白名單設定

  6. 白名單設定地區,選擇以下任意一種方法為執行個體修改白名單。

    手動修改

    1. 單擊目標分組操作列的修改

    2. 手動修改面板的允許訪問IP名單輸入框中輸入IP地址或IP位址區段。

      • 支援如下格式的IP地址或IP位址區段。

        • 單個IP地址,例如10.23.12.24。

        • 0.0.0.0/0

          警告

          設定為0.0.0.0/0表示對訪問的IP地址來源不作任何限制,此時ApsaraDB for MongoDB資料庫將面臨高安全風險,請謹慎使用。

        • CIDR模式,即無類域間路由。例如10.23.12.24/24,其中/24表示了地址中首碼的長度,範圍[1,32]。

      • 多個IP地址或IP位址區段之間以英文逗號(,)分隔。

    3. 單擊確定

    載入ECS內網IP

    1. 單擊目標分組操作列的載入ECS內網IP

    2. 載入ECS內網IP添加面板的允許訪問IP名單列表中,選中需要添加的ECS內網IP地址。

    3. 單擊添加

    4. 單擊確定