IP フィルタの設定
準備
IP Access List を作成または変更する
PrivateLink 外からの接続にのみ適用されますIP Access List は、PrivateLink の外側にあるパブリックインターネットからの接続にのみ適用されます。
PrivateLink からのトラフィックのみを許可する場合は、IP Allow list で
DenyAll を設定してください。ClickHouse サービス の IP Access List
ClickHouse サービス の IP Access List
ClickHouse サービス を作成すると、IP allow list のデフォルト設定は「Allow from anywhere」です。ClickHouse Cloud services の一覧から サービス を選択し、Settings を選択します。Security セクションに IP Access List があります。Add IPs ボタンをクリックします。設定オプションを選べるサイドバーが表示されます。
- すべての場所から サービス への受信トラフィックを許可する
- 特定の場所から サービス へのアクセスを許可する
- サービス へのすべてのアクセスを拒否する
API キー の IP Access List
API キー の IP Access List
API キー を作成すると、IP allow list のデフォルト設定は「Allow from anywhere」です。API キー の一覧で、Actions カラムの API キー の横にある 3 点メニューをクリックし、Edit を選択します。画面下部に IP Access List と、その設定オプションがあります。
- すべての場所から サービス への受信トラフィックを許可する
- 特定の場所から サービス へのアクセスを許可する
- サービス へのすべてのアクセスを拒否する
実行できる操作
- エントリを追加するには、+ Add new IP を使用します
London server という説明を付けて 1 つの IP アドレスを追加しています。
- 既存のエントリを削除する
- 既存のエントリを編集する
- Anywhere からのアクセスを許可する設定に切り替える
検証
curl コマンドを使用できます。
Attempt rejected from outside the allow list
Attempt permitted from inside the allow list
制限事項
- 現在、IP Access List は IPv4 のみをサポートしています