このページでは、許可リストの設定方法について説明します。許可リストはインスタンスレベル許可リストとテナントレベル許可リストに分かれており、IPアドレスを許可リストに追加すると、そのアドレスから対応するテナントまたはクラスタインスタンスにアクセスできるようになります。
背景情報
クラスタの許可リストグループ
OceanBase Cloudは、クラスタインスタンスに許可リストグループを追加することをサポートしており、デフォルトで削除できない許可リストグループが1つあります。初めてクラスタインスタンスに接続する前に、クラスタのIP許可リストを設定する必要があります。これにより、そのクラスタへの接続と使用が可能になります。最大10個の許可リストグループを追加でき、グループ名は重複せず、グループは空にすることはできません。各許可リストグループでは最大40個の許可リストを設定できます。許可リストグループの設定により、クラスタインスタンスへのアクセスを安全に保護できます。定期的なメンテナンスを推奨します。
テナントの許可リストグループ
OceanBase Cloudは、テナントに許可リストグループを追加することをサポートしており、テナントの許可リスト機能を通じて、どのIPアドレスからのアクセスを許可するかを設定できます。最大10個の許可リストグループを追加でき、グループ名は重複せず、グループは空にすることはできません。各許可リストグループでは最大40個の許可リストを追加できます。
説明
Tencent CloudまたはHuawei Cloudをクラウドサービスプロバイダとして選択したユーザーは、データベースにプライベートネットワーク接続方式でアクセスする場合、OceanBase Cloudテナントの許可リストを設定してアクセス制御を行うことはできません。アクセス制御が必要な場合は、ご利用のターミナルノードで、クラウドサービスプロバイダが提供するセキュリティグループ機能を使用して設定してください。
操作手順
OceanBase Cloudコンソールにログインします。
左側のナビゲーションバーでインスタンスリストをクリックし、対象のクラスタを選択して、インスタンスワークスペースページに移動します。
左側のナビゲーションバーでセキュリティ設定をクリックします。
セキュリティ設定ページで許可リストグループを追加します。
許可リストグループの追加をクリックします。グループ名とIPアドレスを入力します。
パラメータ説明グループ名 グループ名は、小文字の英字で始まり、小文字の英字または数字で終わる必要があります。小文字の英字、数字、アンダースコアのみを含み、長さは2~32文字です。 IPアドレス - IPアドレス(例:xxx.xxx.x.x)またはIPアドレスのサブネット(例:xxx.xxx.xxx.xxx/24)を入力できます。
- 複数のIPアドレスを指定する場合は、カンマ(,)で区切ります(例:xxx.xxx.x.x,xxx.xxx.xxx.xxx/24)。
- 0.0.0.0は、すべてのIPアドレスからのアクセスを無制限に許可します。
- 許可リストは最大40個設定できます。
許可リストグループのインポートをクリックします。現在のアカウントの他のインスタンスの既存の許可リストグループ設定を再利用できます。IPアドレスを個別に入力する必要はありません。
許可リストグループのインポートダイアログで、まず**ソースインスタンスを選択し、次に許可リスト**リストからインポートするグループを選択します。
パラメータ説明ソースインスタンス 許可リスト設定を再利用するインスタンスを選択します。ドロップダウンリストにはインスタンス名とインスタンスIDが表示されます。ソースインスタンスを選択する前は、許可リストグループリストは空で、まずソースインスタンスを選択してくださいと表示されます。 許可リストグループ ソースインスタンスを選択すると、リストにそのインスタンスのすべての許可リストグループとそのIPアドレスが表示されます。インポートするグループの前のチェックボックスを選択します。 説明
選択したグループ名が現在のインスタンスに既に存在する場合、OKをクリックすると、再確認のプロンプトが表示されます。確認後、システムは選択したグループ名の末尾に
_copy接尾辞を自動的に追加し、既存のグループは上書きされません。キャンセルをクリックすると、プロンプトが閉じられ、インポートダイアログに戻ります。
OKをクリックして、許可リストグループの設定を完了します。
許可リストグループを追加した後、グループ名の後ろにある編集アイコンをクリックすると、そのグループ内の許可リストを編集、コピー、または削除できます。削除アイコンをクリックすると、その許可リストグループを削除できます。
OceanBase Cloudコンソールにログインします。
左側のナビゲーションバーでインスタンスリストをクリックし、対象クラスタを選択してインスタンスワークベンチページに移動します。
左側のナビゲーションバーで、**テナントをクリックしてテナントリストページに移動し、対象テナントをクリックすると、テナントページ**ページに移動します。
左側のナビゲーションバーで**セキュリティ**をクリックします。
セキュリティ設定ページでは、許可リストグループまたはセキュリティグループを追加できます。
- 許可リスト:許可リストに登録されたアドレスのみがデータベースにアクセスできます。
- セキュリティグループ:OceanBase Cloudのセキュリティグループは、Alibaba Cloud ECSのセキュリティグループと関連付けることができます。関連付けられたECSセキュリティグループの下にあるすべてのECSインスタンスは、OceanBase Cloudのインスタンスにアクセスできます。
許可リストを設定します。
**ホワイトリスト**をクリックして、該当するタブに切り替えます。
**許可リストを追加**をクリックします。
**グループ名とIPアドレスに入力し、OK**をクリックします。
パラメータ説明グループ名 グループ名は、小文字の英字で始まり、小文字の英字または数字で終わる必要があります。小文字の英字、数字、アンダースコアのみを含み、長さは2~32文字です。 IPアドレス - IPアドレス(例:xxx.xxx.x.x)またはIPアドレスのサブネット(例:xxx.xxx.xxx.xxx/24)を入力できます。
- 複数のIPアドレスを指定する場合は、カンマ(,)で区切ります(例:xxx.xxx.x.x,xxx.xxx.xxx.xxx/24)。
- xxx.xxx.xxx.xxx は、すべてのIPアドレスからのアクセスを禁止します。
- 最大で40個の許可リストを設定できます。
許可リストの追加が完了したら、グループ化された編集アイコンをクリックすると、そのグループ内で許可リストを追加または削除できます。削除アイコンをクリックすると、許可リストグループを削除できます。
セキュリティグループを設定します。
説明
- 現在のセキュリティグループ機能は、Alibaba Cloudマーケットチャネルでのみ利用できます。
- セキュリティグループは専用線接続にのみ適用されます。設定変更は約5分かかり、即時には反映されません(セキュリティグループの追加/削除、セキュリティグループ内のマシン変更などの操作の場合)。
**セキュリティグループ**をクリックして、セキュリティグループタブに切り替えます。
**関連するセキュリティグループ**をクリックします。
ポップアップウィンドウで対象のセキュリティグループを選択し、**OK**をクリックします。
セキュリティグループを追加した後、セキュリティグループタブで、対象セキュリティグループの右側にある削除アイコンをクリックすると、そのセキュリティグループを削除できます。