如何将IBM Cloud Elasticsearch数据库流量限制在IBM私有网络内?
配置IBM Cloud Databases for Elasticsearch仅允许私有网络访问
通过IBM Cloud控制台操作
- 登录IBM Cloud控制台,定位到你的Elasticsearch部署实例,进入部署详情页面。
- 切换到端点标签页,查看当前公网与私有端点的配置状态。
- 禁用公网端点:找到公网端点选项,点击禁用并确认,完成后公网访问路径会被切断。
- 启用并关联私有网络:若私有端点未启用,点击启用,选择需要关联的IBM Cloud私有网络(VPC或经典私有网络)。
- 添加访问控制规则:在端点的访问控制区域,添加仅允许你的私有网络CIDR范围的流量规则,例如输入VPC子网CIDR(如
10.0.0.0/24),指定Elasticsearch默认端口9200。
通过IBM Cloud CLI操作
- 先安装并登录IBM Cloud CLI,确保已安装
databases插件:ibmcloud plugin install databases - 列出部署实例,获取目标Elasticsearch的名称或ID:
ibmcloud databases list - 禁用公网端点:
ibmcloud databases endpoint disable <部署名称/ID> public - 启用私有端点并关联对应网络类型:
根据你的网络环境选择ibmcloud databases endpoint enable <部署名称/ID> private --service-endpoint <vpc/classic>vpc或classic作为端点类型。 - 添加私有网络CIDR访问规则:
ibmcloud databases access-control add <部署名称/ID> --cidr <私有网络CIDR> --port 9200
验证配置效果
- 从公网环境尝试访问Elasticsearch端点,确认无法建立连接。
- 从IBM Cloud私有网络内的资源(如VPC虚拟机)访问私有端点,验证是否能正常连接并操作Elasticsearch。
内容的提问来源于stack exchange,提问作者Daniel Mermelstein
相关产品推荐
相关产品推荐

