开发者社区 问答 正文

如何在云数据库 HybridDB for PostgreSQL中设置白名单


在启用实例前,您必须先修改白名单。为保障数据库的安全稳定,请将需要访问数据库的 IP 地址或者 IP 段加入白名单。

背景信息


访问 HybridDB for PostgreSQL 数据库有如下三种场景:


  • 外网访问 HybridDB for PostgreSQL 数据库。

  • 内网访问 HybridDB for PostgreSQL 数据库。请确保 HybridDB for PostgreSQL 和 ECS 网络类型一致。

  • 内外网同时访问 HybridDB for PostgreSQL 数据库。请确保 HybridDB for PostgreSQL 和 ECS 网络类型一致,并将访问模式设置为高安全模式。

注意:关于设置网络类型,请参见 设置网络类型

操作步骤


  1. 登录 HybridDB for PostgreSQL 数据库管理控制台

  2. 选择目标实例所在地域。

  3. 单击目标实例的 ID, 进入实例基本信息页面。

  4. 在实例菜单栏中,选择数据安全性,进入“数据安全性”页面。

  5. 在白名单设置标签页中,单击 default 白名单分组后的修改,进入修改白名单分组页面。

    注意:您也可以单击 default 白名单分组后的清空,删除默认分组中的白名单,然后单击添加白名单分组新建自定义分组。

  6. 删除“组内白名单”中的默认白名单 127.0.0.1,然后填写自定义白名单。参数说明如下所示:

    • 分组名称:2~32 个字符,由小写字母、数字或下划线组成,开头需为小写字母,结尾需为字母或数字。默认分组不可修改,且不可删除。

    • 组内白名单:填写可以访问数据库的 IP 地址或者 IP 段,各 IP 地址或者 IP 段间用英文逗号分隔。
      白名单功能支持设置 IP 地址(如 10.10.10.1)或者 IP 段(如 10.10.10.0/24,表示 10.10.10.X 的 IP 地址都可以访问数据库)。

    • % 或者 0.0.0.0/0 为允许任何 IP 访问。

      注意:该设置将极大降低数据库安全性,如非必要请勿使用。

    • 新建实例设置了本地环回 IP 地址 127.0.0.1 为默认白名单,禁止任何外部 IP 访问本实例。

  • 加载 ECS 内网 IP:单击将显示同账号下的 ECS,可以快速添加 ECS 到白名单中。

  • 单击确定,添加白名单。


  • 后续操作


    正确使用白名单可以让 HybridDB for PostgreSQL 得到高级别的访问安全保护,建议您定期维护白名单。
    后续操作中,您可以单击分组名称后的修改修改已有分组,或者单击删除删除已有的自定义分组。

    展开
    收起
    云栖大讲堂 2017-11-01 10:18:16 2067 分享 版权
    阿里云 AI 助理回答

    根据您提供的信息,您想要了解如何在阿里云的HybridDB for PostgreSQL数据库服务中设置白名单以确保数据库访问的安全性。以下是一个简化的步骤指南,帮助您完成这一过程:

    1. 登录控制台

    • 首先,登录到阿里云管理控制台。

    2. 选择地域与实例

    • 在控制台首页,找到并点击“产品与服务”中的“HybridDB for PostgreSQL”。
    • 选择您数据库实例所在的地域。

    3. 进入实例详情页

    • 在实例列表中,单击您需要修改白名单的实例ID,进入该实例的基本信息页面。

    4. 进入数据安全性设置

    • 在实例菜单栏中,找到并点击“数据安全性”,这将带您进入“数据安全性”配置页面。

    5. 修改默认白名单分组

    • 在“白名单设置”标签页下,您会看到默认的白名单分组(通常是default)。
      • 若要修改默认分组,点击“修改”按钮。
      • 如果需要清空并创建自定义分组,可选择“清空”后添加新的白名单分组。

    6. 添加或修改白名单条目

    • 删除默认的本地环回地址127.0.0.1(如果适用),然后输入允许访问数据库的IP地址或IP段。
      • 输入格式支持单个IP(如10.10.10.1)或IP段(如10.10.10.0/24)。
      • 注意:谨慎使用%0.0.0.0/0,因为这将允许任何IP访问,降低安全性。
    • 可以利用“加载ECS内网IP”功能快速添加同账号下的ECS实例的内网IP到白名单中。

    7. 确认并保存

    • 完成设置后,点击“确定”以保存您的白名单更改。

    后续操作提示

    • 定期检查和维护白名单,确保只有授权的IP能够访问数据库。
    • 如需调整,随时返回“数据安全性”页面,对已有分组进行“修改”或“删除”。

    通过以上步骤,您可以有效地管理和控制对HybridDB for PostgreSQL数据库的访问权限,增强数据库的安全性。

    有帮助
    无帮助
    AI 助理回答生成答案可能存在不准确,仅供参考
    0 条回答
    写回答
    取消 提交回答