設(shè)置集群白名單
創(chuàng)建PolarDB PostgreSQL版(兼容Oracle)集群后,您需要設(shè)置PolarDB集群的IP白名單,并創(chuàng)建集群的初始賬號,才能連接和使用該集群。
注意事項(xiàng)
- 默認(rèn)情況下,IP白名單只包含IP地址
127.0.0.1
,表示任何IP地址均無法訪問該數(shù)據(jù)庫集群。 - 若將IP白名單設(shè)置為
%
或者0.0.0.0/0
,表示允許任何IP地址訪問數(shù)據(jù)庫集群。該設(shè)置將極大降低數(shù)據(jù)庫的安全性,如非必要請勿使用。 - PolarDB暫不支持自動獲取VPC中的ECS內(nèi)網(wǎng)IP以供您選擇,請手動填寫需要訪問PolarDB的ECS內(nèi)網(wǎng)IP。
- 目前支持創(chuàng)建50個(gè)IP白名單,所有IP白名單累積支持添加1000個(gè)IP地址或地址段。
ali_dms_group(DMS產(chǎn)品IP地址白名單分組)、hdm_security_ips(DAS產(chǎn)品IP地址白名單分組)、dtspolardb(DTS產(chǎn)品IP地址白名單分組)等分組為使用相關(guān)產(chǎn)品時(shí)系統(tǒng)自動生成。請勿修改或刪除分組,避免影響相關(guān)產(chǎn)品的使用。
重要請勿在這些分組里增加自己的業(yè)務(wù)IP,避免相關(guān)產(chǎn)品更新時(shí)覆蓋掉您的業(yè)務(wù)IP,影響業(yè)務(wù)正常運(yùn)行。
設(shè)置白名單
- 登錄PolarDB控制臺。
- 在控制臺左上角,選擇集群所在地域。
- 找到目標(biāo)集群,單擊集群ID。
在左側(cè)導(dǎo)航欄,單擊 。
在集群白名單頁面,您可以新增IP白名單分組或配置已有白名單。
新增白名單分組
單擊新增IP白名單分組。
在新增IP白名單分組對話框,輸入分組名稱和允許訪問的IP白名單地址。
說明IP白名單分組名稱需滿足如下要求:
由小寫字母、數(shù)字、下劃線(_)組成。
由字母開頭、字母或數(shù)字結(jié)尾。
長度為2~120個(gè)字符。
配置白名單
單擊目標(biāo)IP白名單分組名稱右側(cè)的配置。
在配置白名單對話框,輸入允許訪問的IP白名單地址。
說明每個(gè)集群都默認(rèn)包含一個(gè)
default
的白名單分組,且只包含IP地址127.0.0.1
,表示任何IP地址均無法訪問該數(shù)據(jù)庫集群。若將IP白名單設(shè)置為
%
或者0.0.0.0/0
,表示允許任何IP地址訪問數(shù)據(jù)庫集群。該設(shè)置將極大降低數(shù)據(jù)庫的安全性,如非必要請勿使用。
單擊確定即可。
說明目前支持創(chuàng)建50個(gè)IP白名單,所有IP白名單累積支持添加1000個(gè)IP地址或地址段。
下一步
設(shè)置集群白名單以及創(chuàng)建數(shù)據(jù)庫賬號后,您就可以連接數(shù)據(jù)庫集群,對數(shù)據(jù)庫進(jìn)行操作。
常見問題
- Q:如何指定服務(wù)器只能訪問集群中的某個(gè)節(jié)點(diǎn)?
A:使用自定義集群地址訪問集群,就只能訪問集群中的特定節(jié)點(diǎn)。
- Q:IP白名單最多支持填寫多少個(gè)IP地址?
A:IP白名單最多可以填寫1000個(gè)IP地址或地址組。
- Q:已添加ECS的IP地址到IP白名單中,但是還是無法訪問。 A: 請按以下步驟進(jìn)行排查:
- 確認(rèn)IP白名單是否正確。如果是通過內(nèi)網(wǎng)地址訪問,需添加ECS的私網(wǎng)IP地址。如果是通過公網(wǎng)地址進(jìn)行訪問,需添加ECS的公網(wǎng)IP地址。
- 確認(rèn)網(wǎng)絡(luò)類型是否一致。如果ECS實(shí)例的網(wǎng)絡(luò)類型是經(jīng)典網(wǎng)絡(luò),可參考經(jīng)典網(wǎng)絡(luò)遷移到專有網(wǎng)絡(luò)方案將ECS實(shí)例遷移至PolarDB所在的專有網(wǎng)絡(luò)。 說明 如果該ECS還要訪問其他經(jīng)典網(wǎng)絡(luò)內(nèi)網(wǎng)資源,請勿操作,因?yàn)檫w移后會無法訪問經(jīng)典網(wǎng)絡(luò)。
或者通過ClassicLink打通經(jīng)典網(wǎng)絡(luò)到專有網(wǎng)絡(luò)的網(wǎng)絡(luò)。
- 確認(rèn)是否位于同一個(gè)VPC。如果不是,需要重新購買一個(gè)PolarDB,或者通過云企業(yè)網(wǎng)來打通兩個(gè)VPC網(wǎng)絡(luò)實(shí)現(xiàn)訪問。
- Q:什么原因?qū)е鹿W(wǎng)連接失??? A: 公網(wǎng)連接失敗的原因如下所示:
- 如果是ECS通過公網(wǎng)地址進(jìn)行訪問,請確認(rèn)添加的是ECS的公網(wǎng)IP地址,而不是私網(wǎng)IP地址。
- IP白名單設(shè)置為0.0.0.0/0,然后嘗試訪問,如果能成功訪問,表示IP白名單中之前填寫的公網(wǎng)地址錯誤。查看公網(wǎng)地址,請參見查看連接地址和端口。
相關(guān)API
API | 描述 |
DescribeDBClusterAccessWhitelist | 查看允許訪問數(shù)據(jù)庫集群的IP名單。 |
ModifyDBClusterAccessWhitelist | 修改允許訪問數(shù)據(jù)庫集群的IP名單。 |