GeminiDB兼容DynamoDB接口实例设置访问控制
操作场景
在企业级应用中,为了提高数据库服务的可用性和响应速度,通常需要对数据库进行负载均衡配置。GeminiDB兼容DynamoDB接口支持设置负载均衡内网访问控制,通过合理配置访问策略,确保服务的稳定性和高效性,同时提高系统的安全性和可靠性。
使用须知
- 仅支持负载均衡的内网访问场景。
- 负载均衡地址不支持安全组,创建完成后请配置IP访问控制,如未配置白名单,所有与VPC互通的IP地址均可访问实例。
设置负载均衡内网访问控制
- 登录云数据库GeminiDB控制台。
- 在“实例管理”页面,选择指定的实例,单击实例名称。
- 在网络信息区域,单击访问控制后的
,开启负载均衡内网访问控制。
图1 开启负载均衡内网访问控制
- 开启负载均衡地址黑白名单后,您可以根据需要选择“黑名单”或“白名单”,填写IP地址或者网段信息。
IP地址或者网段信息填写规则
- 每行一个IP地址(如192.168.0.1)或网段(如192.168.0.1/16),以回车结束。
- 每个IP地址或网段都可以用“|”分隔添加备注,如"192.168.0.1 | remark01"。
- 黑名单或者白名单最多可添加300个IP地址和网段。
- 备注长度范围是0到255字符,不能包含<>。
仅支持设置白名单或黑名单中的一种,切换模式后,原有配置将失效。
- 黑名单:黑名单内的地址禁止访问,请谨慎操作。
- 白名单:仅白名单内的地址允许访问,请谨慎操作。
图2 修改访问控制
- 登录云数据库GeminiDB控制台。
- 在“实例管理”页面,选择指定的实例,单击实例名称。
- 在网络信息区域,单击访问控制后的
,在弹出框选择“是”,关闭负载均衡内网访问控制。
图3 关闭负载均衡内网访问控制
- 关闭负载均衡内网访问控制后,负载均衡地址无法生效。