設(shè)置白名單
本文中含有需要您注意的重要提示信息,忽略該信息可能對您的業(yè)務(wù)造成影響,請務(wù)必仔細(xì)閱讀。
為保障云原生多模數(shù)據(jù)庫 Lindorm的安全穩(wěn)定,系統(tǒng)默認(rèn)任何設(shè)備均無法訪問Lindorm實例,所以在使用Lindorm實例前,您需要為實例設(shè)置白名單,以允許外部設(shè)備訪問該實例。正確使用白名單可以使Lindorm實例得到更高級別的安全保護(hù),建議您定期維護(hù)白名單。
準(zhǔn)備工作
在為Lindorm實例設(shè)置白名單前,您需要先根據(jù)客戶端的所屬位置,獲取應(yīng)添加的客戶端IP地址。
客戶端位置 | 連接使用的網(wǎng)絡(luò)類型 | 獲取客戶端IP地址的方法 |
(推薦)ECS實例 | 專有網(wǎng)絡(luò) | 說明 需確保ECS實例與Lindorm實例屬于同一專有網(wǎng)絡(luò)。 |
本地 | 公網(wǎng) | 根據(jù)本地設(shè)備的操作系統(tǒng),選擇下述方法:
|
操作步驟
IP地址段設(shè)置為0.0.0.0/0表示允許所有IP地址訪問Lindorm實例,此時云原生多模數(shù)據(jù)庫 Lindorm將面臨高安全風(fēng)險,因此,禁止將0.0.0.0/0添加至白名單。
登錄Lindorm管理控制臺。
在頁面左上角,選擇實例所屬的地域。
在實例列表頁,單擊目標(biāo)實例ID或者目標(biāo)實例所在行操作列的管理。
在左側(cè)導(dǎo)航欄,選擇訪問控制。
單擊創(chuàng)建分組白名單。
在創(chuàng)建分組白名單對話框中,設(shè)置分組名稱和組內(nèi)白名單。
重要分組名稱僅支持英文、數(shù)字和下劃線。
支持如下格式的IP地址或者IP地址段。
單個IP地址,例如:192.0.XX.XX。
IP地址段支持CIDR模式,即無類域間路由。例如:192.0.XX.XX/24,其中/24表示地址中前綴的長度,范圍[1,32]。
多個IP地址或IP地址段之間以英文逗號(,)分隔。
IP地址設(shè)置為127.0.0.1表示禁止所有IP地址訪問Lindorm實例。
單擊確認(rèn)。
后續(xù),您可以單擊目標(biāo)分組名稱操作列的修改分組,對已有的白名單IP地址進(jìn)行修改。您也可以創(chuàng)建新的分組白名單,用于管理不同的白名單IP地址。