114
阿裏雲
2.2 設置IP白名單提高數據庫安全__2. RDS最佳實踐_數據庫RDS 體驗_體驗館-阿裏雲
如何通過設置IP白名單提高數據庫安全返回體驗館免費體驗
白名單可以使用戶的RDS實例得到最高級的訪問安全保護,建議用戶在購買RDS實例後立即對IP白名單進行設置。默認IP名單為“%”,代表全網段均可訪問,不受限製。 IP白名單支持設置IP地址和IP段,以逗號隔開(英文逗號‘,’),最多可設置100個。設置成功後僅有白名單中的IP地址可以訪問實例。
步驟如下
1.登陸RDS控製台
登錄RDS管理控製台對應實例管理頁麵,進入“安全控製->白名單設置”,可看到允許訪問IP名單列表。用戶可點擊“手動修改“按鈕進行手動修改,如下圖所示:
2.白名單設置
若使用雲服務ECS連接通過內網來連接RDS,可以點擊“加載ECS內網IP添加”按鈕,係統會自動獲取用戶該阿裏雲賬號下的所有ECS的內網IP,用戶可以選擇添加,如下圖所示。當然,手動進行添加,效果是一樣的。
例如:應用程序安裝在雲服務器ECS上,內網IP分別為192.168.0.1,192.168.0.65。出於安全考慮,希望僅這兩台ECS可通過內網地址訪問RDS實例。
首先,您需在RDS管理控製台的實例基本信息中確認當前RDS實例為內網連接方式,然後進入“安全控製->白名單設置”,將ECS內網地址添加至“允許訪問IP名單”中,如下圖所示:
注意:若用戶需要使用iDB Cloud或phpMyAdmin訪問RDS實例,則需要將其對應內外網連接的授權IP加入到允許訪問IP名單列表中。
例如,當用戶點擊iDB Cloud的時,如果已設置IP白名單,但未將iDB Cloud的服務器IP添加進去時,彈出的對話框中會顯示“添加訪問IP至白名單”按鈕,點擊後,係統會自動將iDB Cloud的服務器IP添加至IP白名單中。
3.查看效果
添加後的IP白名單列表如下所示:
注:10.143.0.0/16為IP段的表示方法,表示10.143.0.0的前16位有效。
您可能對RDS以下快速體驗感興趣:
最後更新:2016-05-06 10:45:31
上一篇:
2.1 數據恢複至7天內任意時間點__2. RDS最佳實踐_數據庫RDS 體驗_體驗館-阿裏雲
下一篇:
SLB快速開始__負載均衡 體驗_體驗館-阿裏雲
變更記錄__產品簡介_負載均衡-阿裏雲
CDN節點默認緩存策略__運維技術分享_技術運維問題_CDN-阿裏雲
grpc-java 1.7.0 發布;GitHub發布2017年度數據報告;阿裏雲發布多款產品,降價高達53%
創建災備實例__擴展實例_快速入門(MySQL)_雲數據庫 RDS 版-阿裏雲
GetUserMFAInfo__用戶管理接口_RAM API文檔_訪問控製-阿裏雲
設備接入協議__IoT Hub_產品組件_阿裏雲物聯網套件-阿裏雲
GetLiveChannelInfo__關於LiveChannel的操作_API 參考_對象存儲 OSS-阿裏雲
OSSReader__Reader插件_使用手冊_數據集成-阿裏雲
連接OceanBase實例__快速入門_雲數據庫 OceanBase-阿裏雲
大文件上傳如何續傳__數據操作常見問題_產品使用問題_歸檔存儲-阿裏雲
相關內容
常見錯誤說明__附錄_大數據計算服務-阿裏雲
發送短信接口__API使用手冊_短信服務-阿裏雲
接口文檔__Android_安全組件教程_移動安全-阿裏雲
運營商錯誤碼(聯通)__常見問題_短信服務-阿裏雲
設置短信模板__使用手冊_短信服務-阿裏雲
OSS 權限問題及排查__常見錯誤及排除_最佳實踐_對象存儲 OSS-阿裏雲
消息通知__操作指南_批量計算-阿裏雲
設備端快速接入(MQTT)__快速開始_阿裏雲物聯網套件-阿裏雲
查詢API調用流量數據__API管理相關接口_API_API 網關-阿裏雲
使用STS訪問__JavaScript-SDK_SDK 參考_對象存儲 OSS-阿裏雲