开发者社区 问答 正文

快速入门SQL Server版-初始化配置-设置白名单


创建RDS实例后,您需要设置RDS实例的白名单,以允许外部设备访问该RDS实例。默认的白名单只包含默认IP地址127.0.0.1,表示任何设备均无法访问该RDS实例。
白名单可以让RDS实例得到高级别的访问安全保护,建议您定期维护白名单。设置白名单不会影响RDS实例的正常运行。

注意事项


  • 默认的IP白名单分组只能被修改或清空,不能被删除。
  • 若将白名单设置为%或者0.0.0.0/0,表示允许任何IP地址访问该RDS实例。该设置将极大降低数据库的安全性,如非必要请勿使用。


操作步骤


  1. 登录RDS管理控制台
  2. 选择目标实例所在地域。
  3. 单击目标实例的ID,进入基本信息页面。
  4. 在左侧导航栏中选择数据安全性。
  5. 在白名单设置页面中,单击default白名单分组中的修改,如下图所示。
    [table][tr=transparent][td=1,2][url=http://g.alicdn.com/aliyun-icms/assets/icms-main/images/note.png][/url]

展开
收起
梨好橙 2018-08-31 22:23:42 2634 分享 版权
阿里云 AI 助理回答

要在RDS中设置白名单,以便允许外部设备访问您的RDS实例,请遵循以下详细步骤:

  1. 登录RDS管理控制台

    • 首先,访问阿里云官网并登录到RDS管理控制台。
  2. 选择实例所在地域

    • 在控制台首页,找到并点击目标RDS实例所在的地域名称。
  3. 进入实例详情页面

    • 在该地域下的RDS实例列表中,单击您要配置的RDS实例ID,以进入实例的详情页面。
  4. 导航至白名单设置

    • 在实例详情页面的左侧导航栏,找到并点击“数据安全性”或直接的“白名单设置”选项。
  5. 修改默认白名单分组

    • 在白名单设置页面,您会看到默认的白名单分组(通常为"default")。点击该分组旁边的“修改”按钮。
  6. 添加IP地址或IP段

    • 输入您希望允许访问RDS实例的具体IP地址(如192.168.0.1)或IP段(如192.168.0.0/24)。确保按照格式要求输入,多个条目间使用英文逗号分隔。
    • 重要提示: 避免将白名单设置为0.0.0.0/0,这将开放所有IP地址的访问权限,显著降低数据库安全性。
  7. 保存更改

    • 审核输入的信息无误后,点击“确定”或“保存”按钮以应用白名单设置。更改通常会在一分钟内生效。

注意事项:

  • 默认IP白名单分组仅支持修改和清空操作,不可删除。
  • 为了维护高级别的安全防护,请定期检查和更新您的白名单设置。
  • 考虑到安全风险,谨慎处理对白名单的任何扩展,避免非必要的开放访问。

通过上述步骤,您可以有效地在RDS实例上配置白名单,确保只有被授权的IP能够建立连接,从而保护数据库的安全性。


参考角标:[1] 表示注意事项提及的风险;[2]、[3] 强调不要将白名单设为全开放模式;[4] 指出默认分组的操作限制。

有帮助
无帮助
AI 助理回答生成答案可能存在不准确,仅供参考
0 条回答
写回答
取消 提交回答