基于湖库一体架构,统一管理结构化、半结构化与非结构化等多模态数据,一个系统承载事务处理、实时分析与 AI 工作负载。
添加阿里云实例白名单
更新时间:2026-08-27 09:57:56
如果您在新建云厂商为阿里云的数据源或数据迁移任务时,选择公网连接的连接方式,需要先将页面显示的数据源 IP 地址添加至 MySQL 数据库实例(包括 RDS MySQL、PolarDB MySQL 和自建 MySQL)、自建 Oracle 数据库实例、自建 OceanBase 数据库实例、Kafka 实例(包括云实例 Kafka 和自建 Kafka)、PostgreSQL 数据库实例(包括 RDS PostgreSQL 和自建 PostgreSQL)、自建 TiDB 数据库实例、阿里云 HBase 数据库实例,以及阿里云 Lindorm 数据库实例的白名单中,以确保数据源能够访问。
获取需要添加至白名单的 IP 地址
登录 OB Cloud 云数据库控制台。
进入 新建数据源 对话框。
本文以新建数据源页面的操作为例,您也可以单击 数据服务 > 数据迁移 > 数据迁移,在新建迁移任务页面获取需要添加至白名单的 IP 地址。
在左侧导航栏,单击 数据服务 > 数据源。
在 数据源 页面,单击右上角的 新建数据源,根据实际情况选择需要新建的数据源类型。
在 新建数据源 对话框,选择 云厂商 为 阿里云,连接类型 为 公网连接,并根据自身需求选择相应的实例类型。
复制 连接信息 文本框下方显示的 IP 地址。
说明
此处选择的地域需要和阿里云实例所在的地域保持一致。
添加 RDS MySQL/PostgreSQL 实例的白名单
登录云数据库 RDS 的 实例列表 页面。
在页面上方选择目标实例所在的地域。
单击目标实例的名称,进入实例的 基本信息 页面。
在左侧导航栏,单击 白名单与安全组。
在 白名单设置 页签,单击 添加白名单分组。
如果需要将 IP 地址添加在已有的白名单分组中,请单击目标分组后的 修改。
在 添加白名单分组 对话框,输入 分组名称 和 组内白名单。
如果是修改白名单分组,则只需要输入 组内白名单。该白名单地址为您在新建数据源或迁移任务页面复制的 IP 地址。
添加或修改白名单分组后,单击 确定。
添加 PolarDB MySQL 实例的白名单
登录云数据库 PolarDB 控制台的 集群列表 页面。
在页面上方选择目标集群所在的地域。
单击目标集群的名称,进入集群的 基本信息 页面。
在左侧导航栏,单击 配置与管理 > 集群白名单。
在 IP 列表 区域,单击 新增 IP 白名单分组。
如果需要将 IP 地址添加在已有的白名单分组中,请单击目标分组后的 配置。
在 新增 IP 白名单分组 对话框,输入 IP 白名单分组名称 和 白名单内 IP 地址。
如果是修改白名单分组,则只需要在 配置白名单 对话框中输入 白名单内 IP 地址。该白名单地址为您在新建数据源或迁移任务页面复制的 IP 地址。
添加或修改白名单分组后,单击 确定。
添加 Kafka 实例的白名单
登录消息队列 Kafka 版控制台的 实例列表 页面。
在页面上方选择目标实例所在的地域。
单击目标实例的名称,进入 实例详情 页面。
在左侧导航栏,单击 白名单管理。
在 白名单 页签,单击 添加白名单分组。
如果需要将 IP 地址添加至已有的白名单分组中,请单击目标分组后的 修改。
在 添加白名单分组 对话框,输入 分组名称 和 组内白名单。
如果是修改白名单分组,则只需要输入 组内白名单。该白名单地址为您在新建数据源或迁移任务页面复制的 IP 地址。
添加白名单分组后,单击 确定。
如果是修改白名单分组,则单击 修改。
添加自建 MySQL/Oracle/OceanBase/Kafka/PostgreSQL/TiDB/RocketMQ 实例的白名单
登录阿里云云服务器 ECS 控制台的 安全组 页面。
在页面上方选择目标安全组所在的地域。
单击目标安全组的名称,进入 安全组详情 页面。
在 访问规则 > 入方向 区域,单击 快速添加。
您也可以选择 手动添加,手动输入 端口范围、授权对象 等信息。
在 快速添加 对话框,输入您在新建数据源或迁移任务页面复制的 IP 地址至 授权对象,并选择 端口范围。
配置完成后,单击 确定。
添加阿里云 HBase 实例的白名单
登录 HBase 管理控制台。
在页面上方选择目标实例所在的地域。
在实例列表中找到目标实例,单击实例 ID。
在左侧导航栏,单击 访问控制。
在白名单设置页签下,单击 修改分组白名单。
在修改分组白名单对话框中,填写需要访问的 IP 地址或 IP 段,单击 确定。
说明
- 默认的白名单只包含默认 IP 地址 127.0.0.1,表示任何设备均无法访问该实例。
- 0.0.0.0/0 和空代表不设 IP 访问的限制,数据库将会有高安全风险,禁止输入 IP 地址 0.0.0.0 或 IP 地址段 0.0.0.0/0。
- 如果使用公网访问集群,请填写公网 IP。如果通过本地设备访问集群,可在搜索引擎中搜索公网 IP。
添加阿里云 Lindorm 实例的白名单
登录 Lindorm 控制台。
在页面上方选择目标实例所在的地域。
在实例列表页,单击目标实例 ID 或者目标实例所在行操作列的管理。
在左侧导航栏,单击 访问控制。
单击 创建分组白名单。
在创建分组白名单对话框中,设置 分组名称 和 组内白名单。
说明
- 分组名称仅支持英文、数字和下划线。
- 支持如下格式的 IP 地址或者 IP 地址段。
- 单个 IP 地址,例如:192.0.XX.XX。
- IP 地址段支持 CIDR 模式,即无类域间路由。例如:192.0.XX.XX/24,其中 /24 表示地址中前缀的长度,范围 [1,32]。
- 多个 IP 地址或 IP 地址段之间以英文逗号(,)分隔。
- IP 地址设置为 127.0.0.1 表示禁止所有 IP 地址访问 Lindorm 实例。
单击 确定。
添加阿里云 RocketMQ 实例的白名单
登录 RocketMQ 控制台,在左侧导航栏单击 实例列表。
在顶部菜单栏选择地域,如华东 1(杭州),然后在实例列表中,单击目标实例名称。
在左侧导航栏单击 访问控制。
在访问控制页面,单击 IP 白名单 页签,然后单击 添加 IP 白名单。
在弹出的 添加 IP 白名单 面板中配置 IP 地址或 IP 地址段。
单击 确定 完成配置。
添加阿里云 DataHub 实例的访问控制
登录 RAM 访问控制控制台。
添加 IP 白名单的自定义权限策略。
返回 RAM 访问控制控制台。
在左侧导航栏中,选择 权限管理 > 权限策略。
单击 创建权限策略。
在配置界面,单击 脚本编辑 标签页。
将输入框内原有的代码清空,复制并粘贴以下 JSON 代码,并配置需要的 IP 地址。
{ "Version": "1", "Statement": [ { "Effect": "Allow", "Action": "datahub:*", "Resource": "*", "Condition": { "IpAddress": { "acs:SourceIp": [ "xx.xx.xx.xx", "xx.xx.xx.xx/24" ] } } } ] }"Action": "datahub:*":表示授予 DataHub 的所有操作权限(读写、管理)。"Resource": "*":表示允许访问该账号下的所有 DataHub Project 和 Topic。"acs:SourceIp": [...]":添加访问的 IP 白名单。若不需要进行 IP 白名单限制,则需要删除整个 Condition 字段。
为 RAM 用户授予 DataHub 权限。
在左侧导航栏,点击 身份管理 > 用户。
找到需要授权的 RAM 用户,单击用户名。
进入用户详情页,单击 权限管理 页签,再单击 添加权限 按钮。
在弹出的面板中,选择 自定义策略。
在搜索框输入 DataHub,选择上一步新建的 IP 权限策略,单击 确定。
获取或创建 RAM 用户的 AccessKey。若当前用户已存在 AccessKey,直接使用即可。
返回用户详情页,单击 认证管理 页签。
在 AccessKey 区域获取 AccessKey ID 和 AccessKey Secret。
若已有 AccessKey,直接使用即可。
若没有 AccessKey,点击 创建 AccessKey,完成安全验证后会显示 AccessKey ID 和 AccessKey Secret。
注意
务必立即保存 AccessKey Secret。Secret 只在创建时显示一次,关闭后无法找回。