文档首页> 分布式缓存服务 DCS> 常见问题> 安全性> Redis 4.0/5.0/6.0基础版实例为什么不支持安全组?
更新时间:2023-12-27 GMT+08:00
分享

Redis 4.0/5.0/6.0基础版实例为什么不支持安全组?

目前Redis 4.0/5.0/6.0基础版实例是基于VPC Endpoint,不支持安全组。

如果需要指定的IP地址才能访问Redis 4.0、Redis 5.0和Redis 6.0基础版实例,您需要将指定的IP地址加入到实例白名单中。

如果实例没有添加任何白名单或停用白名单功能,所有与实例所在VPC互通的IP地址都可以访问该实例。

创建白名单分组

  1. 登录分布式缓存服务管理控制台
  2. 在管理控制台左上角单击,选择实例所在的区域。
  3. 单击左侧菜单栏的“缓存管理”,进入实例信息页面。
  4. 单击需要创建白名单的DCS缓存实例名称,进入该实例的基本信息页面。
  5. 选择“实例配置 > 白名单配置”进入白名单配置页面,单击“创建白名单分组”。
  6. 在弹出的“创建白名单分组”页面,设置“分组名”和“IP地址/地址段”。

    表1 创建白名单参数说明

    参数名称

    参数说明

    示例

    分组名

    实例的白名单分组名称。

    每个实例支持创建4组白名单。

    DCS-test

    IP地址/地址段

    每个实例最多可以添加20个IP地址/地址段。如果有多个,可以用逗号分隔。

    不支持的IP和地址段:0.0.0.0和0.0.0.0/0

    10.10.10.1,10.10.10.10

  7. 设置完成后,单击“确定”。

    创建成功后,白名单功能立即生效,只有该分组白名单中的IP地址才允许访问实例。对于已有的长连接,需重新连接后生效。

    • 在白名单列表,您可以单击“编辑”修改该分组下的IP地址/地址段。或者单击“删除”,删除该白名单分组。
    • 开启白名单功能后,您可以单击白名单列表左上角的“停用白名单”,让所有与实例VPC相通的IP都能访问该实例。

分享:

安全性 所有常见问题

more