说明
为使白名单管理更加高效和便捷,云数据库 PostgreSQL 版已全面上线了新版的白名单管理功能。新版的白名单管理功能实现了白名单与实例的解耦,白名单与实例相互独立,一个白名单可以绑定到多个实例,一个实例也可以绑定多个白名单,支持批量管理,更加贴合实际业务场景。如需使用,请参考创建白名单。
白名单是数据库连接的安全防控手段,必须添加白名单才可成功访问 PostgreSQL 实例。本文介绍如何手动将客户端 IP 地址或地址段添加到白名单。
已创建实例,实例处于运行中状态。
无论是通过 VPC 内网还是通过公网,均需要在使用实例前,配置实例的白名单,才能保证实例可连接。
请定期维护白名单,将不需要访问 PostgreSQL 实例的设备 IP 地址清除,保障数据库连接的安全性。
0.0.0.0/0
,将允许所有地址访问,此时若开启公网连接地址或未设置数据库账号密码,会存在高安全风险,请谨慎设置。192.168.0.0/24
(/后面可输入 0~24 间的任一整数),允许该网段内 IP 地址访问。192.168.0.1
,则仅允许该 IP 地址访问。127.0.0.1
,表示任何 IP 均无法访问该 PostgreSQL 实例。10.10.10.0/24
。在顶部菜单栏的左上角,选择实例所属的项目和地域。
说明
如未设置实例的所属项目,本操作应选择项目为账号全部资源。
在左侧导航栏单击实例列表。
在实例列表页面,单击目标实例名称。
在页面上方,单击数据安全页签。
在数据安全页签下的白名单区域,您可以添加 IP 白名单分组,也可以修改或删除已有白名单,规则如下:
新增白名单组
a. 单击添加 IP 白名单组。
b. 在弹出的对话框中设置分组名称和添加 IP 地址,单击确定。
修改白名单
a. 在目标白名单组单击右侧的操作栏中,单击修改。
b. 在弹出的对话框中修改IP 地址,单击确定。
删除白名单
a. 在目标白名单组单击右侧的操作栏中,单击删除。
b. 在弹出的对话框中单击确定。
参数 | 说明 |
---|---|
分组名称 | 填写数据库名称。要求如下: |
IP 地址 | 只有添加到白名单分组中的 IP 地址才可以访问该实例,你可通过以下两种方式添加 IP 地址: |