开发者社区> 问答> 正文

如何在云数据库 Redis 版设置 IP 白名单



背景信息


为了数据库的安全稳定,在开始使用 Redis 实例前,您需要将访问数据库的 IP 地址或者 IP 段加到目标实例的白名单中。正确使用白名单可以让 Redis 得到高级别的访问安全保护,建议您定期维护白名单。

前提条件


白名单功能需要一个特定的内核版本支持,否则无法正常使用。若实例不是最新版本,您在设置白名单时会遇到提示信息,如下图所示。关于如何升级小版本,请参见 升级小版本


操作步骤


  1. 登录 Redis 管理控制台,定位目标实例。

  2. 单击实例 ID 或者管理进入实例信息页面。

  3. 在左侧导航栏中选择安全设置,单击 default 白名单分组中的修改。
    说明:若您想使用自定义分组,请先单击 default 白名单分组中清空以删除默认分组中的IP地址127.0.0.1,然后单击添加白名单分组新建自定义分组,其余操作步骤与下述步骤相似。

  4. 在修改白名单分组窗口中填写分组名称和组内白名单 IP 列表,单击确认。
    参数说明:

    • 分组名称:长度为2~32个字符,由小写字母、数字或下划线组成,开头需为小写字母,结尾需为字母或数字。在白名单分组创建成功后,该名称将不能被修改。

    • 组内白名单:填写允许访问 Redis 实例的 IP 地址或者 IP 段。IP 白名单设置为 0.0.0.0/0 代表允许所有地址访问,设置为 127.0.0.1 代表禁止所有地址访问。
      若填写 IP 段,如10.10.10.0/24,则表示10.10.10.X的IP地址都可以访问该 Redis 实例。

    • 若您需要添加多个 IP,请用英文逗号隔开,逗号前后都不能加空格。

    • 所有白名单分组总共最多可以添加1000个 IP。

展开
收起
云栖大讲堂 2017-10-30 11:28:12 7762 0
2 条回答
写回答
取消 提交回答
  • 专注于数据库领域技术
    回 楼主云栖大讲堂的帖子
    默认的 default 组不能删除。

    自己创建的组可以删除。

    任何组的内容都可以修改。
    2019-01-24 18:17:22
    赞同 展开评论 打赏
  • Re如何在云数据库 Redis 版设置 IP 白名单
    redis的白名单无法删除么?
    2018-01-08 23:32:21
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
2022 DTCC-阿里云一站式数据库上云最佳实践 立即下载
云时代的数据库技术趋势 立即下载
超大型金融机构国产数据库全面迁移成功实践 立即下载