设置租户白名单分组

本页面为您介绍添加租户白名单分组的操作步骤。添加到租户白名单的 IP 地址将可以访问该租户。

背景信息

  • 云数据库 OceanBase 支持为租户添加白名单分组,通过租户白名单功能可以设置允许哪些 IP 地址访问当前租户。

  • 租户会自动继承所属集群的白名单分组,带有(继承实例)标识的白名单分组,不可进行编辑或删除,始终与集群实例白名单保持一致。

  • 最多可支持添加 10 个白名单分组,白名单分组名称不能重复,且分组不能为空。每个白名单分组最多可支持 40 个白名单。

操作步骤

  1. 登录 OceanBase 控制台

  2. 在左侧导航栏中,单击 实例列表

  3. 在实例列表中选择目标集群实例,单击目标集群实例名称进入 集群实例工作台

  4. 在左侧导航栏中,单击 租户管理,在租户列表中单击目标租户,即可进入 租户工作台 页面。

  5. 单击左侧导航栏的 安全设置

  6. 在安全设置页面的 白名单 页签,单击 添加白名单分组租户安全设置

    说明

    • 白名单不区分经典网络及专有网络,是一种通用白名单网络隔离模式。

    • 带有(继承实例)标识的白名单分组继承于集群实例,始终与集群实例白名单保持一致。

  7. 填写 分组名IP 地址租户白名单

    参数

    说明

    分组名

    分组名由小写英文字符开头,由小写英文字符或者数字结尾,只能包含小写英文字符,数字和下划线,长度在 2-32 个字符之间。

    IP 地址

    • 可以填写 IP 地址(如 192.168.0.1)或 IP 段(如 192.168.0.0/24)。

    • 多个 IP 需要用英文逗号隔开,如192.168.0.1,192.168.0.0/24 。

    • 127.0.0.1 表示禁止任何 IP 地址访问。

    • 0.0.0.0 表示所有 IP 地址都可以直接访问不受限制。

    • 集群实例白名单变更会对所有租户生效。

    • 最多可设置 40 个白名单。

  8. 单击 确定,完成白名单设置添加。

  9. 白名单添加完成后,单击分组后的编辑图标,可在该分组内对白名单进行增加或删除。单击删除图标,可删除白名单分组。

    说明

    带有(继承实例)标识的白名单分组,不可进行编辑或删除。