---
title: "网络安全访问控制 - OceanBase 数据库 V4.2.0 | OceanBase 文档中心"
description: 网络安全访问控制 OceanBase 数据库提供白名单策略，实现网络安全访问控制。您可以通过租户白名单功能来设置允许哪些客户端访问当前租户。 租户白名单通过系统变量 ob_tcp_invited_nodes 控制，是租户全局的白名单限制参数。默认值为 127.0.0.1,::1 ，表示仅允许本机的 IP 连接该租户。…
image: https://mdn.alipayobjects.com/huamei_22khvb/afts/img/A*OSPzQ6GUQF4AAAAAQHAAAAgAeiGDAQ/original
---
切换语言

- 中文站 - 简体中文
- International - English
- 日本站 - 日本語

文档反馈![](https://mdn.alipayobjects.com/huamei_22khvb/afts/img/A*P8CuR4UJ_FkAAAAAAAAAAAAADiGDAQ/original) OceanBase 数据库分布式版 - V 4.2.0

# 网络安全访问控制

更新时间：2023-08-01 14:14:03

[编辑](https://github.com/oceanbase/oceanbase-doc/edit/V4.2.0/zh-CN/600.manage/500.security-and-permissions/300.access-control/300.network-security-access-control.md)  

OceanBase 数据库提供白名单策略，实现网络安全访问控制。您可以通过租户白名单功能来设置允许哪些客户端访问当前租户。

租户白名单通过系统变量 `ob_tcp_invited_nodes` 控制，是租户全局的白名单限制参数。默认值为 `127.0.0.1,::1`，表示仅允许本机的 IP 连接该租户。 该变量支持列表形式取值，列表值之间使用英文逗号（,）分隔，例如：A,B,C,D。用户登录时，OBServer 会将用户的 IP 地址依次和 A、B、C、D 进行匹配校验。如果全部不匹配，则拒绝访问。只要有任意一个匹配成功，则表示通过白名单。

列表值支持以下赋值：

- IP 地址，例如：`192.168.1.1`。匹配时采用等值匹配，即用户 Client IP 等于该 IP 值时，才算匹配。
 - 包含百分号（%）或下划线（_）的 IP 地址，例如：`192.168.1.%` 或 `192.168.1._`。匹配时采用模糊匹配，即类似 LIKE 语法。
 - IP/NETMASK 地址，例如：`192.168.1.0/24` 或者 `192.168.1.0/255.255.255.0`。匹配时采用掩码匹配，只有满足 Client_IP & NetMask == IP 才算匹配成功，类似于 MySQL 的掩码匹配。

#### 说明

修改租户白名单不会影响已创建的 `session`。

## 查看和设置租户白名单

1. 使用 root 用户登录集群的 sys 租户。

   ```shell
   obclient -uroot@sys -P2881 -h10.xxx.xxx.1 -p*******

   ```
 2. 执行以下语句，查看租户的白名单。

   ```shell
   obclient> SHOW VARIABLES LIKE 'ob_tcp_invited_nodes';
   +----------------------+-------+
   | Variable_name        | Value |
   +----------------------+-------+
   | ob_tcp_invited_nodes | %     |
   +----------------------+-------+

   ```

   其中，值为 `%` 表示允许任何客户端 IP 连接该租户。
 3. 如果需要更改白名单设置，可以执行以下语句，重新设置租户的白名单。

   示例如下：

   ```shell
   obclient> SET GLOBAL ob_tcp_invited_nodes='%';

   obclient> SET GLOBAL ob_tcp_invited_nodes='10.10.10.%';

   ```

 上一篇 下一篇 ![有帮助](https://gw.alipayobjects.com/mdn/ob_asset/afts/img/A*y6ocSqN8cqsAAAAAAAAAAAAAARQnAQ)![无帮助](https://gw.alipayobjects.com/mdn/ob_asset/afts/img/A*BG9IQJyLHF8AAAAAAAAAAAAAARQnAQ)![反馈](https://gw.alipayobjects.com/mdn/ob_asset/afts/img/A*eTWdQKCRKHwAAAAAAAAAAAAAARQnAQ)[AI](https://www.oceanbase.com/obi) 咨询热线
