You need to enable JavaScript to run this app.
导航
设置白名单
最近更新时间:2024.11.28 21:59:08首次发布时间:2021.11.04 14:15:17

创建 Redis 实例后,默认禁止所有 IP 地址访问实例。本文介绍如何手动将客户端 IP 地址或地址段添加到白名单,来实现成功访问 Redis 实例。

背景信息

  • 无论是通过私网(即 VPC)还是公网访问,均需要在使用实例前配置实例的白名单,才能保证实例可连接。
  • 请定期维护白名单,将不需要访问 Redis 实例的设备 IP 地址清除,保障数据库连接的安全性。

使用限制

  • 每个火山账号可以为每个地域最多创建 1000 个白名单。
  • 每个火山引擎账号在每个地域最多可设置一个默认白名单。新设置的默认白名单会自动顶替原有默认白名单,即原有默认白名单会自动变为非默认白名单。
  • 每个白名单每次可最多批量绑定 200 个实例,可绑定的实例总数无限制。
  • 每个白名单最多支持包含 300 个 IP 地址或 CIDR 格式的 IP 地址段。
  • 每个白名单最多支持关联 10 个 ECS 安全组。
  • 每个实例最多支持绑定 100 个白名单,每次可最多批量绑定 100 个白名单。
  • 每个实例最多支持绑定 300个 IP 地址或 CIDR 格式的 IP 地址段。
  • 如果一个实例没有绑定任何白名单,表示禁止所有地址访问。

注意事项

缓存数据库 Redis 版已推出新版白名单功能,支持批量化管理。使用新版白名单时您需要注意:

  • 2022 年 05 月 17 日之后创建的 Redis 实例默认使用新版白名单功能。针对 2022 年 05 月 17 日之前创建的实例,您需要先手动升级到新版白名单。建议您尽快完成升级,否则后续将由火山引擎统一强制升级到新版白名单。
  • 白名单功能升级后,将不再支持调用老的白名单管理接口(即 DescribeDBInstanceSecurityIps 和 UpdateDBInstanceSecurityIps)。

实例创建时绑定白名单

您可以在创建 Redis 实例时,直接将实例加入白名单中,方便白名单中的客户端对实例进行访问。具体操作步骤,请参见创建实例

实例创建后绑定白名单

具体操作步骤,请参见绑定白名单至当前实例

相关 API

API
描述
CreateAllowList调用 CreateAllowList 接口创建一个新的 IP 白名单。
DescribeAllowLists调用 DescribeAllowLists 接口查询当前账号下指定地域内的所有 IP 白名单信息。
DescribeAllowListDetail调用 DescribeAllowListDetail 接口查询目标白名单的详细信息,包括 IP 地址和绑定的实例详情。
ModifyAllowList调用 ModifyAllowList 接口修改目标白名单(例如白名单名称、IP 白名单地址等)。
AssociateAllowList调用 AssociateAllowList 接口将目标实例绑定到指定 IP 白名单中。