すべてのプロダクト
Search
ドキュメントセンター

ApsaraDB for MongoDB:IPアドレスホワイトリストの作成

最終更新日:Jun 12, 2024

ApsaraDB for MongoDBインスタンスの作成後、外部デバイスがインスタンスにアクセスできるように、インスタンスのIPアドレスホワイトリストまたはセキュリティグループを設定する必要があります。 デフォルトのホワイトリストにはIPアドレス127.0.0.1のみが含まれています。これは、ApsaraDB for MongoDBインスタンスへのアクセスが許可されていないことを示しています。 このトピックでは、IPアドレスホワイトリストを設定する方法について説明します。

背景情報

  • ApsaraDB for MongoDBインスタンスを初めて使用する前に、インスタンスのホワイトリストを設定する必要があります。 ホワイトリストを設定すると、インスタンスのエンドポイントが 基本情報 ページと データベース接続 ページに表示されます。

  • ホワイトリストは、ApsaraDB for MongoDBインスタンスを保護します。 ホワイトリストは定期的に管理することを推奨します。

手順

  1. レプリカセットインスタンスまたはシャードクラスターインスタンスページに移動します。 上部のナビゲーションバーで、インスタンスが存在するリージョンを選択します。 次に、インスタンスを見つけて、インスタンスのIDをクリックします。

  2. インスタンスの詳細ページの左側のナビゲーションペインで、データセキュリティ > ホワイトリストの設定 を選択します。

  3. ホワイトリストグループの追加 をクリックします。

  4. ホワイトリストグループの追加 パネルで、有効なホワイトリスト名を指定します。 IPアドレスタイプに基づいてIPv4またはIPv6タブをクリックし、IPホワイトリストボックスでIPアドレスを指定します。

    • ホワイトリストの命名規則:

      • 名前には、小文字、数字、およびアンダースコア (_) を使用できます。 アカウント名は、小文字で始まり、小文字または数字で終わる必要があります。

      • 名前は2 ~ 32文字である必要があります。

    • IP アドレス

      • IPv4: 複数のIPアドレスまたはCIDR (Classless Inter-Domain Routing) ブロックをコンマ (,) で区切ります。 最大1,000の異なるIPアドレスまたはCIDRブロックを追加できます。

        IPアドレスは次の形式で指定できます。

        • 個々のIPアドレス。 例: 10.23.12.24。

        • CIDRブロック 例: 10.23.12.24/24。 24は、CIDRブロックのプレフィックスが24ビット長であることを示す。 24を1から32の範囲内の値に置き換えることができます。

          説明

          ホワイトリストに0.0.0.0/0のみが含まれているか、空の場合、すべてのIPアドレスがApsaraDB for MongoDBインスタンスにアクセスできます。 これにより、インスタンスにセキュリティリスクが発生する可能性があります。 作業は慎重に行ってください。

      • 複数のIPアドレスをコンマ (,) で区切る必要があります。 最大1,000の異なるIPアドレスを追加できます。

  5. OK をクリックします。