用户指南—账号和安全—设置白名单

简介: PolarDB-X实例支持白名单设置,设置白名单并不会影响PolarDB-X实例的正常运行。您可以通过定期维护白名单,保证PolarDB-X实例得到高级别的访问安全保护。本文将介绍白名单的相关操作。

注意事项

  • 数据库创建完成后,默认的IP白名单分组内只包含IP地址127.0.0.1,表示任何IP地址均无法访问该数据库。出于数据安全考虑,建议仅将您的WEB服务器外网IP或IP段加入白名单。
  • 目前支持创建50个IP白名单分组,每个IP白名单分组内最多添加300个IP或IP段。

新增白名单分组

  1. 登录云原生分布式数据库控制台
  2. 在页面左上角选择目标实例所在地域。
  3. 实例列表页,单击PolarDB-X 2.0页签。
  4. 找到目标实例,单击实例ID。
  5. 在左侧导航栏中,单击配置与管理 > 安全管理
  6. 白名单设置页签,单击左上角新增白名单分组
  7. 新增白名单分组面板,配置以下参数。
参数 说明
分组名称 输入白名单分组名称。
组内白名单 输入IP地址。

说明

  • 您可以填写IP地址(如192.168.0.1)或IP段(如192.168.0.0/24)。
  • 每个IP白名单分组最多添加1000个IP或IP段。
  • 多个IP地址间用英文逗号(,)隔开(如192.168.0.1,192.168.0.0/24)。
  • 您可以通过输入127.0.0.1禁止任何IP地址访问。

  1. 单击确定即可。
    说明 修改白名单后,需要等待约1分钟才会生效。

修改组内白名单

  1. 登录云原生分布式数据库控制台
  2. 在页面左上角选择目标实例所在地域。
  3. 实例列表页,单击PolarDB-X 2.0页签。
  4. 找到目标实例,单击实例ID。
  5. 在左侧导航栏中,单击配置与管理 > 安全管理
  6. 白名单设置页签,找到目标白名单分组名称,单击右侧操作栏中的配置9.png
  7. 配置白名单面板,对组内白名单进行修改。
参数 说明
组内白名单 输入IP地址。

说明

  • 您可以填写IP地址(如192.168.0.1)或IP段(如192.168.0.0/24)。
  • 每个IP白名单分组最多添加1000个IP或IP段。
  • 多个IP地址间用英文逗号(,)隔开(如192.168.0.1,192.168.0.0/24)。
  • 您可以通过输入127.0.0.1禁止任何IP地址访问。

  1. 单击确定即可。
    说明 修改白名单后,需要等待约1分钟才会生效。

删除白名单分组

  1. 登录云原生分布式数据库控制台
  2. 在页面左上角选择目标实例所在地域。
  3. 实例列表页,单击PolarDB-X 2.0页签。
  4. 找到目标实例,单击实例ID。
  5. 在左侧导航栏中,单击配置与管理 > 安全管理
  6. 白名单设置页签,找到目标白名单分组名称,单击右侧操作栏中的删除10.png
  7. 在弹出的对话框中,单击确定即可。
相关文章
|
JSON 算法 API
微信支付超过2000元配置
导入依赖、微信工具类、请求示例、超过2000元转账参数、姓名加密、请求参数、微信支付平台证书序列号、Wechatpay-Serial
744 0
|
弹性计算 负载均衡 Kubernetes
slb的LoadBalancer
slb的LoadBalancer
357 2
|
4月前
|
NoSQL API Redis
《微服务架构下API网关流量控制Bug复盘:从熔断失效到全链路防护》
本文复盘互联网金融平台转账模块的API网关流量控制Bug,技术环境为Spring Cloud Gateway网关、Sentinel流量治理、PostgreSQL分片集群与Redis哨兵缓存。周年庆活动高并发下,出现限流失效、熔断失效及数据一致性异常。排查发现,网关与Sentinel规则同步“拉模式”间隔过长致规则未更新、自定义Feign拦截器遗漏Sentinel熔断埋点、Redis队列无容量限制致请求溢出,是问题根源。解决方案包括改用“推拉结合”的规则同步、修复熔断埋点、优化资源防护策略,同时提炼出微服务网关流量控制的四大避坑要点,为后端高并发场景下的网关稳定性优化提供参考。
206 7
|
C# C++
GDAL打开中文路径和读写中文字段的问题
版权声明:欢迎评论和转载,转载请注明来源。 https://blog.csdn.net/zy332719794/article/details/40394839 GDAL不同的版本对中文的默认支持不一,有时候默认支持,有时候需要自己去设置。
1952 0
|
4月前
|
监控 搜索推荐 API
《巧用拼多多 API,精准分析拼多多店铺流量转化密码》
本文详解如何利用拼多多API实现店铺流量转化分析,通过数据驱动优化运营策略。内容涵盖API接入方法、流量与转化率计算模型、优化策略及实战案例,助力商家精准提升销售转化与运营效率。
320 0
|
10月前
|
机器学习/深度学习 数据采集 人工智能
容器化机器学习流水线:构建可复用的AI工作流
本文介绍了如何构建容器化的机器学习流水线,以提高AI模型开发和部署的效率与可重复性。首先,我们探讨了机器学习流水线的概念及其优势,包括自动化任务、确保一致性、简化协作和实现CI/CD。接着,详细说明了使用Kubeflow Pipelines在Kubernetes上构建流水线的步骤,涵盖安装、定义流水线、构建组件镜像及上传运行。容器化流水线不仅提升了环境一致性和可移植性,还通过资源隔离和扩展性支持更大规模的数据处理。
|
机器学习/深度学习 人工智能 算法
【AI系统】AI 编译器后端优化
AI编译器采用多层架构,首先通过前端优化将不同框架的模型转化为统一的Graph IR并进行计算图级别的优化,如图算融合、内存优化等。接着,通过后端优化,将优化后的计算图转换为TensorIR,针对单个算子进行具体实现优化,包括循环优化、算子融合等,以适应不同的硬件架构,最终生成高效执行的机器代码。后端优化是提升算子性能的关键步骤,涉及复杂的优化策略和技术。
549 3
|
API 数据库 开发工具
基于SiliconCloud快速体验GraphRag.Net
基于SiliconCloud快速体验GraphRag.Net
418 0
|
安全
WEB安全~X-Frame-Options
`X-Frame-Options` HTTP响应头用于控制网页是否能在框架中被嵌套,防范点击劫持攻击,保护用户安全。常见取值有`DENY`(禁止嵌套)和`SAMEORIGIN`(同源嵌套)。通过设置此头部,网站能提升安全性,防止被恶意嵌入其他站点。注意合理配置并与其他安全头部结合使用。例如,配置为`ALLOW_FROM baidu.com`允许来自百度的嵌套,`SAMEORIGIN`则仅允许同域名嵌套,而`DENY`则拒绝所有。不配置则无保护。
653 2
|
存储 程序员
LabVIEW性能和内存管理 7 LabVIEW中局部和全局变量的内存分配
LabVIEW性能和内存管理 7 LabVIEW中局部和全局变量的内存分配
284 0