
# GeminiDB兼容DynamoDB接口实例设置访问控制
#### 操作场景
在企业级应用中，为了提高数据库服务的可用性和响应速度，通常需要对数据库进行负载均衡配置。GeminiDB兼容DynamoDB接口支持设置负载均衡内网访问控制，通过合理配置访问策略，确保服务的稳定性和高效性，同时提高系统的安全性和可靠性。
#### 使用须知
- 仅支持负载均衡的内网访问场景。
- 负载均衡地址不支持安全组，创建完成后请配置IP访问控制，如未配置白名单，所有与VPC互通的IP地址均可访问实例。
 
#### 设置负载均衡内网访问控制
- [开启负载均衡地址黑白名单]
  1. 登录[云数据库GeminiDB控制台](https://console.huaweicloud.com/nosql/#/instance/list)。
  
  2. 在"实例管理"页面，选择指定的实例，单击实例名称。
  
  3. 在网络信息区域，单击访问控制后的![](https://support.huaweicloud.com/dynamodbug-nosql/zh-cn_image_0000002535529947.png)，开启负载均衡内网访问控制。
     
     图1开启负载均衡内网访问控制   
     ![](https://support.huaweicloud.com/dynamodbug-nosql/zh-cn_image_0000002503810154.png "点击放大")
     
     
     
  
  4. 开启负载均衡地址黑白名单后，您可以根据需要选择"黑名单"或"白名单"，填写IP地址或者网段信息。 
     **IP地址或者网段信息填写规则**
     - 每行一个IP地址（如192.168.0.1）或网段（如192.168.0.1/16），以回车结束。
     
     - 每个IP地址或网段都可以用"\|"分隔添加备注，如"192.168.0.1 \| remark01"。
     
     - 黑名单或者白名单最多可添加300个IP地址和网段。
     
     - 备注长度范围是0到255字符，不能包含\<\>。
     
     
     ![](https://support.huaweicloud.com/dynamodbug-nosql/public_sys-resources/note_3.0-zh-cn.png)
     仅支持设置白名单或黑名单中的一种，切换模式后，原有配置将失效。
     - 黑名单：黑名单内的地址禁止访问，请谨慎操作。
     
     - 白名单：仅白名单内的地址允许访问，请谨慎操作。
      
     图2修改访问控制   
     ![](https://support.huaweicloud.com/dynamodbug-nosql/zh-cn_image_0000002535649987.png "点击放大")
     
     
     
   
- [关闭负载均衡内网访问控制]
  1. 登录[云数据库GeminiDB控制台](https://console.huaweicloud.com/nosql/#/instance/list)。
  
  2. 在"实例管理"页面，选择指定的实例，单击实例名称。
  
  3. 在网络信息区域，单击访问控制后的![](https://support.huaweicloud.com/dynamodbug-nosql/zh-cn_image_0000002503810158.png)，在弹出框选择"是"，关闭负载均衡内网访问控制。
     
     图3关闭负载均衡内网访问控制   
     ![](https://support.huaweicloud.com/dynamodbug-nosql/zh-cn_image_0000002503970002.png "点击放大")
     
     
  
  4. 关闭负载均衡内网访问控制后，负载均衡地址无法生效。
   
#### 相关文档
- [修改GeminiDB兼容DynamoDB接口负载均衡IP地址](https://support.huaweicloud.com/dynamodbug-nosql/nosql_dynamodb_00153.html)
 
