开发者社区 问答 正文

云数据库HBase版如何设置白名单



设置访问集群IP白名单


为了数据库的安全,新创建的集群被默认设置为无法访问,包括了2部分:

  1. 对集群上开源组件的访问,HBase,Ganglia和HDFS等
  2. 对集群的HBase服务的数据读写操作

在我们使用前,需要根据我们的访问情况,将要访问数据库的机器的IP列表加入到IP白名单中。

操作方式

  1. 登录HBase管理控制台,并选择目标实例,点击管理
  2. 在集群详情tab中,找到第三项网络信息,并点击右侧的修改网络白名单按钮
  3. 新建集群默认会看到一个已有IP地址127.0.0.1,这个表示禁止任何的外部IP访问本实例,删除它

  4. 将欲访问的IP加入到白名单中
    比如多个独立的IP,多个IP之间用逗号分隔。如果这里您是使用公网的ip来查看开源组件,那么这里就填写您的公网IP地址。可以在这里http://ip.taobao.com/查看自己的公网IP.

  5. 或者是IP网段,如 192.168.0.0/24,表示 192.168.0.X 的 IP 地址都可以访问数据库。
通过设置白名单为 0.0.0.0/0 可以允许任意IP访问。该设置将极大降低数据库安全性,如非必要请勿使用。

展开
收起
云栖大讲堂 2017-11-02 16:55:36 2418 分享 版权
阿里云 AI 助理回答

您描述的操作过程是针对阿里云HBase的集群IP白名单设置步骤,这个过程确保了只有被授权的IP地址能够访问您的数据库服务,从而提高了安全性。下面是对您操作流程的一个简要总结和补充说明:

设置访问集群IP白名单步骤:

  1. 登录阿里云管理控制台

    • 首先,您需要使用阿里云账号登录到阿里云官网,然后进入HBase管理控制台。
  2. 选择目标实例

    • 在HBase管理控制台界面,您会看到您已创建的所有HBase实例列表。找到您想要设置IP白名单的目标实例,并点击该实例名称进入详情页面。
  3. 进入网络信息设置

    • 在实例详情页面中,找到“集群详情”或类似的标签页,在此标签页下寻找“网络信息”部分。这里通常会有显示当前的IP白名单设置。
  4. 修改网络白名单

    • 点击“修改网络白名单”按钮,系统将允许您编辑当前的IP白名单规则。
  5. 删除默认限制并添加IP

    • 如您所述,默认情况下可能包含127.0.0.1,这是本地回环地址,表示禁止外部访问。如果需要外部访问,可以删除这一项。
    • 添加您希望允许访问的IP地址。对于单个IP,直接输入即可;如果是多个IP,用逗号分隔。例如:192.168.1.1, 192.168.1.2
    • 对于IP网段,使用CIDR表示法,如192.168.0.0/24,这将允许该网段内的所有IP访问。
  6. 确认并保存

    • 输入完IP地址后,仔细检查以确保无误,然后点击“确定”或“保存”按钮完成设置。

注意事项:

  • 公网与私网IP:如果您是从互联网访问,应使用公网IP;如果是内部网络访问,则使用私网IP。可以通过提供的链接如淘宝IP查询服务来获取您的公网IP。
  • 安全性:设置0.0.0.0/0允许任何IP访问确实会降低安全性,仅在测试环境或有特殊需求时考虑使用,并且建议短期内使用后立即恢复更严格的访问控制。
  • 即时生效:更改白名单设置通常会即时生效,但有时可能需要几分钟时间来传播到所有相关节点,请耐心等待并测试访问权限。

通过以上步骤,您可以有效地管理和控制对阿里云HBase集群的访问,确保数据安全的同时满足业务需求。

有帮助
无帮助
AI 助理回答生成答案可能存在不准确,仅供参考
0 条回答
写回答
取消 提交回答