更新时间:2026-01-21 GMT+08:00
分享

GeminiDB兼容DynamoDB接口实例设置访问控制

操作场景

在企业级应用中,为了提高数据库服务的可用性和响应速度,通常需要对数据库进行负载均衡配置。GeminiDB兼容DynamoDB接口支持设置负载均衡内网访问控制,通过合理配置访问策略,确保服务的稳定性和高效性,同时提高系统的安全性和可靠性。

使用须知

  • 仅支持负载均衡的内网访问场景。
  • 负载均衡地址不支持安全组,创建完成后请配置IP访问控制,如未配置白名单,所有与VPC互通的IP地址均可访问实例。

设置负载均衡内网访问控制

  1. 登录云数据库GeminiDB控制台
  2. “实例管理”页面,选择指定的实例,单击实例名称。
  3. 在网络信息区域,单击访问控制后的,开启负载均衡内网访问控制。

    图1 开启负载均衡内网访问控制

  4. 开启负载均衡地址黑白名单后,您可以根据需要选择“黑名单”“白名单”,填写IP地址或者网段信息。

    IP地址或者网段信息填写规则

    • 每行一个IP地址(如192.168.0.1)或网段(如192.168.0.1/16),以回车结束。
    • 每个IP地址或网段都可以用“|”分隔添加备注,如"192.168.0.1 | remark01"。
    • 黑名单或者白名单最多可添加300个IP地址和网段。
    • 备注长度范围是0到255字符,不能包含<>。

    仅支持设置白名单或黑名单中的一种,切换模式后,原有配置将失效。

    • 黑名单:黑名单内的地址禁止访问,请谨慎操作。
    • 白名单:仅白名单内的地址允许访问,请谨慎操作。
    图2 修改访问控制

  1. 登录云数据库GeminiDB控制台
  2. “实例管理”页面,选择指定的实例,单击实例名称。
  3. 在网络信息区域,单击访问控制后的,在弹出框选择“是”,关闭负载均衡内网访问控制。

    图3 关闭负载均衡内网访问控制

  4. 关闭负载均衡内网访问控制后,负载均衡地址无法生效。

相关文档