You need to enable JavaScript to run this app.
导航

修改白名单

最近更新时间2024.04.23 13:27:04

首次发布时间2022.09.22 21:18:51

白名单是数据库连接的安全防控手段,只有添加到白名单的 IP 地址才能够成功访问 MySQL 实例。为保证数据库连接的安全性,白名单需要定期维护以清除不再需要访问数据库的 IP 地址。本文介绍编辑白名单的方式以对白名单和白名单中的 IP 地址进行管理。

注意事项

  • 如果您移除了某些 IP 地址,那么这些 IP 将不再能够访问与白名单绑定的这些数据库实例,请谨慎操作。
  • 如果 MySQL 白名单绑定的 ECS 安全组有更新,可直接将更新同步到白名单。更多详细信息,请参见同步安全组

使用限制

  • 每个白名单最多可以包含 300 个 IP 或 IP 段。当 IP 地址较多时,建议将零散的 IP 合并为 IP 段。

  • 每个白名单最多可绑定 10 个安全组。

  • 如果修改白名单时指定其为默认白名单,该白名单会替代原有的默认白名单(如有)。

操作步骤

  1. 登录云数据库 MySQL 版控制台
  2. 在顶部菜单栏的左上角,选择白名单所属的地域。
  3. 在左侧导航栏单击白名单列表
  4. 单击目标白名单的操作列的编辑按钮,进入编辑白名单信息页面。
  5. 修改白名单的名称描述IP 地址、是否为默认白名单、以及安全组信息后,单击确定

说明

单击确定后系统会判断该白名单绑定的安全组是否有更新。如果有更新,则会弹出检测到绑定的安全组存在更新,是否进行同步对话框,在对话框中列出了安全组的 IP 变化。可根据需要选择同步不同步
- 同步:系统将自动识别白名单绑定的安全组的 IP 变化并更新到白名单。
- 不同步:则忽略这些 IP 变化,在白名单中保留安全组中原有的 IP。

相关 API

API
描述
DescribeAllowLists调用 DescribeAllowLists 接口查询当前账号下指定地域内的所有 IP 白名单信息。
DescribeAllowListDetail调用 DescribeAllowListDetail 接口查询目标白名单组的详细信息,包括 IP 地址和绑定的实例详情。
CreateAllowList调用 CreateAllowList 接口创建一个新的 IP 白名单。
ModifyAllowList调用 ModifyAllowList 接口修改目标白名单设置(例如白名单名称、 IP 白名单地址等)。
DeleteAllowList调用 DeleteAllowList 接口删除目标白名单。
AssociateAllowList调用 AssociateAllowList 接口将目标实例绑定到指定 IP 白名单中。
DisassociateAllowList调用 DisassociateAllowList 接口将目标实例从指定 IP 白名单中解绑。