You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何将IBM Cloud Elasticsearch数据库流量限制在IBM私有网络内?

配置IBM Cloud Databases for Elasticsearch仅允许私有网络访问

通过IBM Cloud控制台操作

  • 登录IBM Cloud控制台,定位到你的Elasticsearch部署实例,进入部署详情页面。
  • 切换到端点标签页,查看当前公网与私有端点的配置状态。
  • 禁用公网端点:找到公网端点选项,点击禁用并确认,完成后公网访问路径会被切断。
  • 启用并关联私有网络:若私有端点未启用,点击启用,选择需要关联的IBM Cloud私有网络(VPC或经典私有网络)。
  • 添加访问控制规则:在端点的访问控制区域,添加仅允许你的私有网络CIDR范围的流量规则,例如输入VPC子网CIDR(如10.0.0.0/24),指定Elasticsearch默认端口9200。

通过IBM Cloud CLI操作

  • 先安装并登录IBM Cloud CLI,确保已安装databases插件:
    ibmcloud plugin install databases
    
  • 列出部署实例,获取目标Elasticsearch的名称或ID:
    ibmcloud databases list
    
  • 禁用公网端点:
    ibmcloud databases endpoint disable <部署名称/ID> public
    
  • 启用私有端点并关联对应网络类型:
    ibmcloud databases endpoint enable <部署名称/ID> private --service-endpoint <vpc/classic>
    
    根据你的网络环境选择vpc或classic作为端点类型。
  • 添加私有网络CIDR访问规则:
    ibmcloud databases access-control add <部署名称/ID> --cidr <私有网络CIDR> --port 9200
    

验证配置效果

  • 从公网环境尝试访问Elasticsearch端点,确认无法建立连接。
  • 从IBM Cloud私有网络内的资源(如VPC虚拟机)访问私有端点,验证是否能正常连接并操作Elasticsearch。

内容的提问来源于stack exchange,提问作者Daniel Mermelstein

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.27 06:52:03