由于Redis 3.0和Redis 4.0及以上版本实例的部署模式不一样,DCS在控制访问缓存实例的方式也不一样,差别如下:
Redis 3.0:通过配置安全组访问规则控制,不支持白名单功能。安全组配置操作,具体请参考安全组配置和选择。
Redis 4.0及以上版本:不支持安全组,只支持通过白名单控制。
本章节主要介绍如何管理Redis 4.0及以上版本实例的白名单,如果需要指定的IP地址才能访问实例,您需要将指定的IP地址加入到实例白名单中。如果实例没有添加任何白名单或停用白名单功能,所有与实例所在VPC互通的IP地址都可以访问该实例。
创建白名单分组
步骤 1 登录分布式缓存服务管理控制台。
步骤 2 在管理控制台左上角单击 ,选择区域和项目。
步骤 3 单击左侧菜单栏的“缓存管理”,进入实例信息页面。
步骤 4 单击需要创建白名单的DCS缓存实例名称,进入该实例的基本信息页面。
步骤 5 单击"实例配置>白名单配置"页签,然后单击“创建白名单分组”。
步骤 6 在弹出的“创建白名单分组”页面,设置“分组名”和“IP地址/地址段”。
表 创建白名单参数说明
| 参数名称 | 参数说明 | 示例 |
|---|---|---|
| 分组名 | 实例的白名单分组名称。 每个实例支持创建4组白名单。 | DCS-test |
| IP地址/地址段 | 每个实例最多可以添加20个IP地址/地址段。如果有多个,可以用逗号分隔。 不支持的IP和地址段:0.0.0.0和0.0.0.0/0 | 10.10.10.1,10.10.10.10 |
步骤 7 设置完之后,单击“确定”。
创建成功之后默认开启白名单功能,只有该分组白名单中的IP地址才允许访问实例。
说明
在白名单列表,您可以单击“编辑”修改该分组下的IP地址/地址段。或者单击“删除”,删除该白名单分组。
开启白名单功能后,您可以单击白名单列表左上角的“停用白名单”,让所有与实例VPC相通的IP都能访问该实例。
----结束