基于湖库一体架构,统一管理结构化、半结构化与非结构化等多模态数据,一个系统承载事务处理、实时分析与 AI 工作负载。
设置白名单分组
更新时间:2026-08-21 10:57:42
本页面为您介绍设置白名单的操作步骤,白名单分为集群白名单和租户白名单,将 IP 地址添加到白名单后,对应地址即可访问租户。
背景信息
集群白名单分组
OB Cloud 云数据库支持为集群实例添加白名单分组,默认有一个不可删除的白名单分组。首次连接集群实例前,您需要设置集群的 IP 白名单,才能连接和使用该集群。最多可支持添加 10 个白名单分组,白名单分组名称不能重复,且分组不能为空。每个白名单分组最多支持设置 40 个白名单。设置白名单分组可以为集群实例提供访问安全保护,建议您定期维护白名单分组。
租户白名单分组
OB Cloud 云数据库支持为租户添加白名单分组,通过租户白名单功能可以设置允许哪些 IP 地址访问当前租户。最多可支持添加 10 个白名单分组,白名单分组名称不能重复,且分组不能为空。每个白名单分组最多可支持添加 40 个白名单。
说明
对于选择腾讯云或者华为云作为云服务提供商的用户,当使用私网连接的方式访问数据库时,您无法通过设置 OB Cloud 租户白名单进行访问控制。如需进行访问控制,请在您的终端节点上,使用云服务提供商提供的安全组功能进行设置。
操作步骤
登录 OB Cloud 云数据库控制台。
在左侧导航栏单击 实例列表,选择目标集群,进入 实例工作台 页面。
在左侧导航栏单击 安全设置。
在安全设置页面,添加白名单分组
单击 添加白名单分组。填写 分组名 和 IP 地址。
参数 说明 分组名 分组名由小写英文字符开头,由小写英文字符或者数字结尾,只能包含小写英文字符,数字和下划线,长度在 2-32 个字符之间。 IP 地址 - 可以填写 IP 地址(如 xxx.xxx.x.x)或 IP 段(如 xxx.xxx.xxx.xxx/24)。
- 多个 IP 需要用英文逗号隔开,如xxx.xxx.x.x,xxx.xxx.xxx.xxx/24 。
- 0.0.0.0 表示所有的 IP 都可以直接访问不受限制。
- 最多可设置 40 个白名单。
单击 导入白名单分组。您可以从当前账号下的其他实例复用已有的白名单分组配置,无需逐条手动输入 IP 地址。
在 导入白名单分组 弹窗中,先选择 源实例,再在 白名单分组 列表中勾选需要导入的分组。
参数 说明 源实例 选择需要复用白名单配置的实例,下拉列表中显示实例名称和实例 ID。选择源实例前,白名单分组 列表为空并提示 请先选择源实例。 白名单分组 选择源实例后,列表展示该实例下的所有白名单分组及其 IP 地址,勾选目标分组前的复选框即可导入。 说明
如果所选分组与当前实例已有的分组名称重复,单击 确定 后会弹出二次确认提示,确认后同名分组将自动添加
_copy后缀,不会覆盖当前实例已有的分组;单击 取消 则关闭该提示并返回导入弹窗。
单击 确定,完成白名单设置添加。
白名单添加完成后,单击分组后的编辑图标,可在该分组内对白名单进行编辑、复制或删除等操作。单击删除图标,可删除白名单分组。
登录 OB Cloud 云数据库控制台。
在左侧导航栏单击 实例列表,选择目标集群,进入 实例工作台 页面。
在左侧导航栏中,单击 租户管理 进入租户列表页面,单击目标租户,即可进入 租户工作台 页面。
在左侧导航栏单击 安全设置。
在安全设置页面,可以添加白名单分组或者安全组。
- 白名单:仅白名单许可的地址可以访问数据库。
- 安全组:在 OB Cloud 安全组中可关联阿里云 ECS 安全组,被关联的 ECS 安全组下的所有 ECS 实例可访问 OB Cloud 的实例。
设置白名单。
单击 白名单,切换到白名单页签。
单击 添加白名单分组。
填写 分组名 和 IP 地址,并单击 确定。
参数 说明 分组名 分组名由小写英文字符开头,由小写英文字符或者数字结尾,只能包含小写英文字符,数字和下划线,长度在 2-32 个字符之间。 IP 地址 - 可以填写 IP 地址(如 xxx.xxx.x.x)或 IP 段(如 xxx.xxx.xxx.xxx/24)。
- 多个 IP 需要用英文逗号隔开,如xxx.xxx.x.x,xxx.xxx.xxx.xxx/24 。
- xxx.xxx.xxx.xxx 表示禁止任何 IP 地址访问。
- 最多可设置 40 个白名单。
白名单添加完成后,单击分组后的编辑图标,可在该分组内对白名单进行增加或删除。单击删除图标,可删除白名单分组。
设置安全组。
说明
- 当前安全组功能仅支持阿里云云市场渠道使用。
- 安全组仅对私网连接生效,配置变更大概需要 5 分钟,非立即生效(如添加/删除安全组、安全组内机器变更等操作)。
单击 安全组,切换到安全组页签。
单击 关联安全组。
在弹窗中选择目标安全组,单击 确定。
安全组添加完成后,在安全组也签下,可以通过单击目标安全组右侧的删除按钮进行删除。