Настроить сетевой доступ к кластеру Redis
По умолчанию в кластерах с публичной подсетью подключение разрешено для всех IP-адресов при наличии логина и пароля.
К кластеру в приватной подсети подключение разрешено из подсети кластера и из тех подсетей, которые объединены с подсетью кластера облачным роутером.
Вы можете определить список разрешенных IP-адресов, с которых будет разрешен доступ в кластер облачных баз данных.
Также для ограничения доступа к кластеру облачных баз данных можно использовать группы безопасности.
Любые изменения настроек сетевого доступа — зона ответственности клиента.
Определить список разрешенных IP-адресов
При восстановлении кластера из бэкапа список разрешенных IP-адресов не сохранится — для нового кластера разрешенные IP-адреса нужно будет прописать заново.
- В панели управления в верхнем меню нажмите Продукты и выберите Облачные базы данных.
- Откройте вкладку Активные.
- Откройте страницу кластера баз данных → вкладка Настройки.
- В блоке Управление сетевым доступом нажмите на поле Разрешенные адреса и CIDR подсетей.
- В нижней части выпадающего списка введите CIDR подсети или IP-адрес, с которого должен быть разрешен доступ в кластер. Поддерживается только IPv4-адресация.
- Нажмите .
- Повторите шаги 5 и 6 для всех разрешенных IP-адресов.
- Нажмите Сохранить. Всем IP-адресам, кроме указанных в списке разрешенных, подключение будет запрещено.
Группы безопасности в кластере облачных баз данных
Группа безопасности в кластере облачных баз данных — набор правил для фильтрации входящего и исходящего трафика кластера. Для работы групп безопасности в сети должна быть включена фильтрация трафика (port security).
Если в сети включена фильтрация, то для всех портов в этой сети назначается группа безопасности по умолчанию, которая разрешает прохождение всего трафика через порты. Вы можете назначить другую группу безопасности при создании кластера или в существующем кластере.
Помимо групп безопасности, которые вы выбираете при создании кластера, на порты сети кластера облачных баз данных а втоматически назначается служебная группа безопасности. Эта группа обеспечивает работу кластера, ее нельзя изменить или удалить. Служебная группа отображается только в OpenStack CLI и Terraform.
Подробнее о группах безопасности в разделе Группы безопасности.
Назначить группу безопасности в существующем кластере
После назначения группы прервутся все активные сессии, которые не соответствуют правилам группы.
-
Убедитесь, что в сети кластера включена фильтрация трафика (port security). Для этого в панели управления в верхнем меню нажмите Продукты → Облачные серверы → Сеть → вкладка Приватные сети или Публичные сети. Сеть с включенной фильтрацией отмечена .
Если фильтрация выключена, для использования групп безопасности создайте новый кластер в новой подсети или в подсети с включенной фильтрацией трафика и перенесите данные с помощью дампа, подробнее в инструкции Миграция баз данных Redis в облачные базы данных.
-
В панели управления в верхнем меню нажмите Продукты и выберите Облачные базы данных.
-
Откройте вкладку Активные.
-
Откройте страницу кластера баз данных → вкладка Настройки.
-
В блоке Безопасность нажмите Изменить.
-
Отметьте группу безопасности, которую нужно назначить на все порты в сети кластера.
-
Нажмите .