且构网

分享程序员开发的那些事...
且构网 - 分享程序员编程开发的那些事

数据存储配置白名单

更新时间:2022-09-14 18:36:09

如何添加数据存储的白名单

部分数据存储为了安全需求,提供白名单机制。仅允许用户指定的白名单IP地址中的访问链接。这个机制同样会拦截,不在白名单中的阿里云其他产品写入数据存储的需求。

以RDS为例,新建的RDS数据库是完全拒绝任何外部连接的。此时必须要添加访问白名单,即加入访问者的IP才能够访问RDS。同样,对于实时计算需要将RDS作为维表、结果表使用时,需要多次读写数据库。因此,对于存在白名单机制的数据存储而言,必须将实时计算的WebConsole以及执行节点(Worker)加入白名单才能够连接RDS。说明如下。

RDS支持两种访问地址,包括内网地址、外网地址。针对RDS,用户只需要补充实时计算白名单网段地址即可,具体范围如下。

华东:

10.152.0.0/16
10.154.0.0/16
11.132.0.0/16
11.178.0.0/16
11.217.0.0/16
11.219.0.0/16
11.223.69.0/24
11.223.70.0/24
11.222.0.0/16

华北:

11.223.0.0/16

华南:

11.200.0.0/16

其他数据存储如果需要添加白名单,需要到对应的数据存储控制台添加。对应的IP网段如上。

本文转自实时计算——数据存储配置白名单