このトピックでは、DataVでデータベースホワイトリストを設定する方法について説明します。 DataVにデータソースを追加する前に、対象リージョンのホワイトリストのIPアドレスをデータソースのIPアドレスに追加して、DataVがデータベースにアクセスできるようにする必要があります。
ApsaraDB for RDSデータベースを使用している場合は、RDSデータベースの設定に次のIPアドレスを追加します。 詳細については、「クライアントまたはCLIを使用したApsaraDB RDS For MySQLインスタンスへの接続」をご参照ください。
Alibaba Cloud ECSインスタンスでホストされているユーザー作成データベースをデータソースとして使用している場合、次の表に示すIPアドレスをECSインスタンスのセキュリティグループルール、システムファイアウォール、およびデータベースホワイトリストに追加する必要があります。
ローカル物理マシンでホストされているデータベースをデータソースとして使用している場合は、次の表に示すIPアドレスを物理マシンのシステムファイアウォール、ネットワークファイアウォール、およびデータベースホワイトリストに追加する必要があります。
次の表に、各リージョンのホワイトリストのIPアドレスを示します。 データベースタイプに基づいてデータベースホワイトリストを設定できます。
インターネットのホワイトリスト
アクセラレーションエリア | ホワイトリスト |
シンガポール | 47.88.235.235/0,47.74.136.56/0,47.88.250.141/0,47.88.235.217/0,47.74.136.64/0,47.74.136.22/0,47.74.136.12/0,47.88.235.207/0,8.222.246.161/0 |
マレーシア (クアラルンプール) | 47.254.212.25/0,47.250.57.176/0 |
日本 (東京) | 47.91.9.73/0,47.91.13.92/0,47.91.9.1/0,47.91.9.42/0,47.74.7.181/0 |
ドイツ (フランクフルト) | 47.91.83.106/0,47.91.82.104/0,47.91.84.120/0,47.91.84.16/0,47.91.84.36/0 |
中国 (香港) | 47.90.68.215/0,47.75.228.154/0,47.91.171.160/0,47.90.68.160/0,47.75.228.234/0,47.91.172.161/0,47.91.172.151/0,8.217.17.213/0 |
米国 (シリコンバレー) | 47.88.99.201/0,47.254.58.179/0,47.88.99.83/0,47.88.108.155/0,47.88.99.128/0 |
米国 (バージニア) | 47.89.170.94/0,47.89.170.79/0,47.89.170.80/0,47.89.170.71/0,47.89.170.97/0 |
内部ネットワーク (クラシックネットワーク) のホワイトリスト
アクセラレーションエリア | ホワイトリスト |
シンガポール | 11.193.8.8/0,11。192.152.94/0,11.193.8.55/0,11.193.8.59/0,10.152.165.219/0,11.192.152.89/0,11.192.152.117/0,11.193.8.60/0 |
マレーシア (クアラルンプール) | 11.193.189.75/0,11。193.189.69/0,11。193.189.73/0,11。193.189.72/0 |
日本 (東京) | 11.192.149.155/0,11.192.149.118/0,11.192.147.75/0,11.192.149.66/0 |
ドイツ (フランクフルト) | 11.192.169.2/0,11.192.168.143/0,11.193.107.16/0,11.192.170.80/0,11.192.170.221/0 |
中国 (香港) | 11.193.118.80/0,11.193.118.65/0,11.193.12.4/0,11.193.118.48/0,11.193.118.86/0,11.193.11.239/0,11.193.11.200/0 |
米国 (シリコンバレー) | 11.193.216.239/0,11.193.216.224/0,11.193.216.227/0,11.193.216.234/0,11.193.216.184/0 |
米国 (バージニア) | 10.152.235.192/0,10.152.235.29/0,10.152.235.171/0,10.152.235.194/0,10.152.235.191/0 |
イントラネット (クラシックネットワーク) ホワイトリストを設定すると、11個のCIDRブロックが発生する可能性があります。 詳細については、「11 CIDRブロック」をご参照ください。
内部ネットワーク (VPC) のホワイトリスト
アクセラレーションエリア | ホワイトリスト |
シンガポール | 100.104.13.0/24 |
マレーシア (クアラルンプール) | 100.104.133.64/26 |
日本 (東京) | 100.104.175.0/24 |
ドイツ (フランクフルト) | 100.104.244.192/26 |
中国 (香港) | 100.104.188.0/24 |
米国 (シリコンバレー) | 100.104.144.0/26 |
米国 (バージニア) | 100.104.89.64/26 |
11.x. xネットワークセグメントでアクセスできないIPアドレスのトラブルシューティング
11.x. xネットワークセグメントのIPアドレスにアクセスできない場合は、次のコマンドを実行して /etc/rc.localファイルにルートを追加します。
sudo route add -net 11.0.0.0/8 gw 10.152.28.247
gw
サーバーネイティブのゲートウェイの背後にあるIPアドレス。
問題が解決しない場合は、ECS技術者にチケットを起票してください。