この記事では、アローリストを設定する手順について説明します。アローリストはクラスタアローリストとテナントアローリストに分かれており、IPアドレスをアローリストに追加すると、対応するアドレスからテナントにアクセスできるようになります。
背景
クラスタアローリストグループ
OB Cloudは、クラスタインスタンスにアローリストグループを追加できる機能をサポートしており、デフォルトで削除できない1つのアローリストグループが存在します。クラスタインスタンスに初めて接続する前に、クラスタのIPアローリストを設定する必要があります。これにより、そのクラスタへの接続と使用が可能になります。最大で10個のアローリストグループを追加でき、グループ名は重複してはならず、グループは空にすることはできません。各アローリストグループでは最大40個のアローリストを設定できます。アローリストグループの設定により、クラスタインスタンスへのアクセスを安全に保護できます。定期的なメンテナンスを推奨します。
テナントアローリストグループ
OB Cloudは、テナントにアローリストグループを追加できる機能をサポートしており、テナントアローリスト機能を利用することで、どのIPアドレスから現在のテナントにアクセスを許可するかを設定できます。最大で10個のアローリストグループを追加でき、グループ名は重複してはならず、グループは空にすることはできません。各アローリストグループでは最大40個のアローリストを追加できます。
説明
Tencent CloudまたはHuawei Cloudをクラウドサービスプロバイダーとして選択されたユーザーの場合、データベースにプライベートネットワーク接続方式でアクセスする際、OB Cloudテナントのアローリストを設定したアクセス制御は利用できません。アクセス制御が必要な場合は、ご利用のエンドポイントで、クラウドサービスプロバイダーが提供するセキュリティグループ機能を使用して設定してください。
操作手順
OB Cloudコンソールにログインします。
左側のナビゲーションペインで**インスタンスをクリックし、対象のクラスタを選択して、概要**ページに移動します。
左側のナビゲーションペインで**セキュリティ設定**をクリックします。
セキュリティ設定ページで、**許可リストを追加**をクリックします。
グループ名とIPアドレスを入力します。
パラメータ説明グループ名 グループ名は小文字の英字で始まり、小文字の英字または数字で終わります。小文字の英字、数字、アンダースコアのみ含めることができ、長さは2~32文字です。 IPアドレス - IPアドレス(例:xxx.xxx.x.x)またはIPアドレス範囲(例:xxx.xxx.xxx.xxx/24)を入力できます。
- 複数のIPアドレスを指定する場合は、カンマ(,)で区切ります(例:xxx.xxx.x.x,xxx.xxx.xxx.xxx/24)。
- 0.0.0.0は、すべてのIPアドレスからのアクセスを無制限に許可することを表します。
- 最大で40個のアローリストを設定できます。
**確定**をクリックして、アローリストの設定と追加を完了します。
アローリストの追加が完了したら、グループ名の後ろにある編集アイコンをクリックすると、そのグループ内でアローリストを追加または削除できます。削除アイコンをクリックすると、アローリストグループを削除できます。
OB Cloudコンソールにログインします。
左側のナビゲーションペインで インスタンス をクリックし、対象のクラスタを選択して 概要 ページに移動します。
左側のナビゲーションペインで、テナント をクリックしてテナント一覧ページに移動し、対象のテナントをクリックすると テナントワークベンチ ページに移動します。
左側のナビゲーションペインで セキュリティ をクリックします。
セキュリティ設定ページでは、アローリストグループまたはセキュリティグループを追加できます。
- アローリスト:アローリストに許可されたアドレスのみがデータベースにアクセスできます。
- セキュリティグループ:OB Cloudのセキュリティグループは、Alibaba Cloud ECSのセキュリティグループと関連付けることができます。関連付けられたECSセキュリティグループの下にあるすべてのECSインスタンスは、OB Cloudのインスタンスにアクセスできます。
アローリストを設定します。
許可リスト をクリックして、アローリストタブに切り替えます。
許可リストを追加 をクリックします。
グループ名 と IPアドレス を入力し、OK をクリックします。
パラメータ説明グループ名 グループ名は小文字の英字で始まり、小文字の英字または数字で終わります。小文字の英字、数字、アンダースコアのみ含めることができ、長さは2~32文字です。 IPアドレス - IPアドレス(例:xxx.xxx.x.x)またはIPアドレス範囲(例:xxx.xxx.xxx.xxx/24)を入力できます。
- 複数のIPアドレスを指定する場合は、半角カンマで区切ります(例:xxx.xxx.x.x,xxx.xxx.xxx.xxx/24)。
- xxx.xxx.xxx.xxx は、任意のIPアドレスからのアクセスを禁止します。
- 最大で40個のアローリストを設定できます。
アローリストの追加が完了したら、グループ名の後ろにある編集アイコンをクリックすると、そのグループ内でアローリストを追加または削除できます。削除アイコンをクリックすると、アローリストグループを削除できます。
セキュリティグループを設定します。
説明
- 現在のセキュリティグループ機能は、Alibaba Cloudマーケットチャネルでのみ利用できます。
- セキュリティグループは専用線接続にのみ適用されます。設定変更は約5分かかり、即時に反映されません(セキュリティグループの追加・削除、セキュリティグループ内のマシン変更などの操作の場合)。
セキュリティグループ をクリックして、セキュリティグループタブに切り替えます。
セキュリティグループを関連付ける をクリックします。
ポップアップウィンドウで対象のセキュリティグループを選択し、わかりました をクリックします。
セキュリティグループの追加が完了したら、セキュリティグループタブで、対象のセキュリティグループ右側の削除ボタンをクリックすると削除できます。