---
title: "添加阿里云实例白名单 - OB Cloud 云数据库 master | OceanBase 文档中心"
description: 添加阿里云实例白名单 如果您在新建云厂商为阿里云的数据源或数据迁移任务时，选择公网连接的连接方式，需要先将页面显示的数据源 IP 地址添加至 MySQL 数据库实例（包括 RDS MySQL、PolarDB MySQL 和自建 MySQL）、自建 Oracle 数据库实例、自建 OceanBase 数据库实例、Kaf…
image: https://mdn.alipayobjects.com/huamei_22khvb/afts/img/A*OSPzQ6GUQF4AAAAAQHAAAAgAeiGDAQ/original
---
切换语言

- 中文站 - 简体中文
- International - English
- 日本站 - 日本語

文档反馈![](https://mdn.alipayobjects.com/huamei_22khvb/afts/img/A*qbZXRo_94ZEAAAAAAAAAAAAADiGDAQ/original) OB Cloud 云数据库

# 添加阿里云实例白名单

更新时间：2026-08-27 09:57:56

如果您在新建云厂商为阿里云的数据源或数据迁移任务时，选择公网连接的连接方式，需要先将页面显示的数据源 IP 地址添加至 MySQL 数据库实例（包括 RDS MySQL、PolarDB MySQL 和自建 MySQL）、自建 Oracle 数据库实例、自建 OceanBase 数据库实例、Kafka 实例（包括云实例 Kafka 和自建 Kafka）、PostgreSQL 数据库实例（包括 RDS PostgreSQL 和自建 PostgreSQL）、自建 TiDB 数据库实例、阿里云 HBase 数据库实例，以及阿里云 Lindorm 数据库实例的白名单中，以确保数据源能够访问。

## 获取需要添加至白名单的 IP 地址

1. 登录 [OB Cloud 云数据库控制台](https://console-cn.oceanbase.com)。
 2. 进入 **新建数据源** 对话框。

   本文以新建数据源页面的操作为例，您也可以单击 **数据服务** > **数据迁移** > **数据迁移**，在新建迁移任务页面获取需要添加至白名单的 IP 地址。

      1. 在左侧导航栏，单击 **数据服务** > **数据源**。
      2. 在 **数据源** 页面，单击右上角的 **新建数据源**，根据实际情况选择需要新建的数据源类型。
 3. 在 **新建数据源** 对话框，选择 **云厂商** 为 **阿里云**，**连接类型** 为 **公网连接**，并根据自身需求选择相应的实例类型。
 4. 复制 **连接信息** 文本框下方显示的 IP 地址。

   #### 说明

   此处选择的地域需要和阿里云实例所在的地域保持一致。

## 添加 RDS MySQL/PostgreSQL 实例的白名单

1. 登录云数据库 RDS 的 [实例列表](https://rdsnext.console.aliyun.com/rdsList/cn-hangzhou) 页面。
 2. 在页面上方选择目标实例所在的地域。
 3. 单击目标实例的名称，进入实例的 **基本信息** 页面。
 4. 在左侧导航栏，单击 **白名单与安全组**。
 5. 在 **白名单设置** 页签，单击 **添加白名单分组**。

   如果需要将 IP 地址添加在已有的白名单分组中，请单击目标分组后的 **修改**。
 6. 在 **添加白名单分组** 对话框，输入 **分组名称** 和 **组内白名单**。

   如果是修改白名单分组，则只需要输入 **组内白名单**。该白名单地址为您在新建数据源或迁移任务页面复制的 IP 地址。
 7. 添加或修改白名单分组后，单击 **确定**。

## 添加 PolarDB MySQL 实例的白名单

1. 登录云数据库 PolarDB 控制台的 [集群列表](https://polardb.console.aliyun.com/cn-hangzhou/clusters) 页面。
 2. 在页面上方选择目标集群所在的地域。
 3. 单击目标集群的名称，进入集群的 **基本信息** 页面。
 4. 在左侧导航栏，单击 **配置与管理** > **集群白名单**。
 5. 在 **IP 列表** 区域，单击 **新增 IP 白名单分组**。

   如果需要将 IP 地址添加在已有的白名单分组中，请单击目标分组后的 **配置**。
 6. 在 **新增 IP 白名单分组** 对话框，输入 **IP 白名单分组名称** 和 **白名单内 IP 地址**。

   如果是修改白名单分组，则只需要在 **配置白名单** 对话框中输入 **白名单内 IP 地址**。该白名单地址为您在新建数据源或迁移任务页面复制的 IP 地址。
 7. 添加或修改白名单分组后，单击 **确定**。

## 添加 Kafka 实例的白名单

1. 登录消息队列 Kafka 版控制台的 [实例列表](https://kafka.console.aliyun.com/region/cn-hangzhou/instances) 页面。
 2. 在页面上方选择目标实例所在的地域。
 3. 单击目标实例的名称，进入 **实例详情** 页面。
 4. 在左侧导航栏，单击 **白名单管理**。
 5. 在 **白名单** 页签，单击 **添加白名单分组**。

   如果需要将 IP 地址添加至已有的白名单分组中，请单击目标分组后的 **修改**。
 6. 在 **添加白名单分组** 对话框，输入 **分组名称** 和 **组内白名单**。

   如果是修改白名单分组，则只需要输入 **组内白名单**。该白名单地址为您在新建数据源或迁移任务页面复制的 IP 地址。
 7. 添加白名单分组后，单击 **确定**。

   如果是修改白名单分组，则单击 **修改**。

## 添加自建 MySQL/Oracle/OceanBase/Kafka/PostgreSQL/TiDB/RocketMQ 实例的白名单

1. 登录阿里云云服务器 ECS 控制台的 [安全组](https://ecs.console.aliyun.com/securityGroup/region/cn-hangzhou) 页面。
 2. 在页面上方选择目标安全组所在的地域。
 3. 单击目标安全组的名称，进入 **安全组详情** 页面。
 4. 在 **访问规则** > **入方向** 区域，单击 **快速添加**。

   您也可以选择 **手动添加**，手动输入 **端口范围**、**授权对象** 等信息。
 5. 在 **快速添加** 对话框，输入您在新建数据源或迁移任务页面复制的 IP 地址至 **授权对象**，并选择 **端口范围**。
 6. 配置完成后，单击 **确定**。

## 添加阿里云 HBase 实例的白名单

1. 登录 [HBase 管理控制台](https://hbase.console.aliyun.com)。
 2. 在页面上方选择目标实例所在的地域。
 3. 在实例列表中找到目标实例，单击实例 ID。
 4. 在左侧导航栏，单击 **访问控制**。
 5. 在白名单设置页签下，单击 **修改分组白名单**。
 6. 在修改分组白名单对话框中，填写需要访问的 IP 地址或 IP 段，单击 **确定**。

   #### 说明

      - 默认的白名单只包含默认 IP 地址 127.0.0.1，表示任何设备均无法访问该实例。
      - 0.0.0.0/0 和空代表不设 IP 访问的限制，数据库将会有高安全风险，禁止输入 IP 地址 0.0.0.0 或 IP 地址段 0.0.0.0/0。
      - 如果使用公网访问集群，请填写公网 IP。如果通过本地设备访问集群，可在搜索引擎中搜索公网 IP。

## 添加阿里云 Lindorm 实例的白名单

1. 登录 [Lindorm 控制台](https://lindorm.console.aliyun.com)。
 2. 在页面上方选择目标实例所在的地域。
 3. 在实例列表页，单击目标实例 ID 或者目标实例所在行操作列的管理。
 4. 在左侧导航栏，单击 **访问控制**。
 5. 单击 **创建分组白名单**。
 6. 在创建分组白名单对话框中，设置 **分组名称** 和 **组内白名单**。

   #### 说明

      - 分组名称仅支持英文、数字和下划线。
      - 支持如下格式的 IP 地址或者 IP 地址段。
            - 单个 IP 地址，例如：192.0.XX.XX。
            - IP 地址段支持 CIDR 模式，即无类域间路由。例如：192.0.XX.XX/24，其中 /24 表示地址中前缀的长度，范围 [1，32]。
      - 多个 IP 地址或 IP 地址段之间以英文逗号（,）分隔。
      - IP 地址设置为 127.0.0.1 表示禁止所有 IP 地址访问 Lindorm 实例。
 7. 单击 **确定**。

## 添加阿里云 RocketMQ 实例的白名单

1. 登录 [RocketMQ 控制台](https://ons.console.aliyun.com)，在左侧导航栏单击 **实例列表**。
 2. 在顶部菜单栏选择地域，如华东 1（杭州），然后在实例列表中，单击目标实例名称。
 3. 在左侧导航栏单击 **访问控制**。
 4. 在访问控制页面，单击 **IP 白名单** 页签，然后单击 **添加 IP 白名单**。
 5. 在弹出的 **添加 IP 白名单** 面板中配置 IP 地址或 IP 地址段。
 6. 单击 **确定** 完成配置。

## 添加阿里云 DataHub 实例的访问控制

1. 登录 [RAM 访问控制控制台](https://ram.console.aliyun.com/)。
 2. 添加 IP 白名单的自定义权限策略。

      1. 返回 [RAM 访问控制控制台](https://ram.console.aliyun.com/)。
      2. 在左侧导航栏中，选择 **权限管理** > **权限策略**。
      3. 单击 **创建权限策略**。
      4. 在配置界面，单击 **脚本编辑** 标签页。
      5. 将输入框内原有的代码清空，复制并粘贴以下 JSON 代码，并配置需要的 IP 地址。

        ```json
        {
            "Version": "1",
            "Statement": [
                {
                    "Effect": "Allow",
                    "Action": "datahub:*",
                    "Resource": "*",
                    "Condition": {
                        "IpAddress": {
                            "acs:SourceIp": [
                                "xx.xx.xx.xx",
                                "xx.xx.xx.xx/24"
                            ]
                        }
                    }
                }
            ]
        }

        ```

             - `"Action": "datahub:*"`：表示授予 DataHub 的所有操作权限（读写、管理）。
             - `"Resource": "*"`：表示允许访问该账号下的所有 DataHub Project 和 Topic。
             - `"acs:SourceIp": [...]"`：添加访问的 IP 白名单。若不需要进行 IP 白名单限制，则需要删除整个 Condition 字段。
 3. 为 RAM 用户授予 DataHub 权限。

      1. 在左侧导航栏，点击 **身份管理** > **用户**。
      2. 找到需要授权的 RAM 用户，单击用户名。
      3. 进入用户详情页，单击 **权限管理** 页签，再单击 **添加权限** 按钮。
      4. 在弹出的面板中，选择 **自定义策略**。
      5. 在搜索框输入 DataHub，选择上一步新建的 IP 权限策略，单击 **确定**。
 4. 获取或创建 RAM 用户的 AccessKey。若当前用户已存在 AccessKey，直接使用即可。

      1. 返回用户详情页，单击 **认证管理** 页签。
      2. 在 **AccessKey** 区域获取 AccessKey ID 和 AccessKey Secret。

             - 若已有 AccessKey，直接使用即可。
             - 若没有 AccessKey，点击 **创建 AccessKey**，完成安全验证后会显示 AccessKey ID 和 AccessKey Secret。

              #### 注意

              务必立即保存 AccessKey Secret。Secret 只在创建时显示一次，关闭后无法找回。

 上一篇 下一篇 ![有帮助](https://gw.alipayobjects.com/mdn/ob_asset/afts/img/A*y6ocSqN8cqsAAAAAAAAAAAAAARQnAQ)![无帮助](https://gw.alipayobjects.com/mdn/ob_asset/afts/img/A*BG9IQJyLHF8AAAAAAAAAAAAAARQnAQ)![反馈](https://gw.alipayobjects.com/mdn/ob_asset/afts/img/A*eTWdQKCRKHwAAAAAAAAAAAAAARQnAQ)[AI](https://www.oceanbase.com/obi) 咨询热线
