IP 필터 설정
준비
IP 액세스 목록 생성 또는 수정
PrivateLink 외부 연결에만 적용됩니다IP 액세스 목록은 PrivateLink 외부의 퍼블릭 인터넷에서 오는 연결에만 적용됩니다.
PrivateLink의 트래픽만 허용하려면 IP 허용 목록에서
DenyAll을 설정하십시오.ClickHouse 서비스용 IP 액세스 목록
ClickHouse 서비스용 IP 액세스 목록
ClickHouse 서비스를 생성하면 IP 허용 목록의 기본 설정은 ‘Allow from anywhere’입니다.ClickHouse Cloud 서비스 목록에서 서비스를 선택한 다음 Settings를 선택합니다. Security 섹션에서 IP 액세스 목록을 찾을 수 있습니다. Add IPs 버튼을 클릭하십시오.그러면 다음과 같은 구성 옵션이 있는 사이드바가 나타납니다:
- 어디서나 서비스로 들어오는 트래픽 허용
- 특정 위치에서 서비스에 대한 액세스 허용
- 서비스에 대한 모든 액세스 거부
API Key용 IP 액세스 목록
API Key용 IP 액세스 목록
API Key를 생성하면 IP 허용 목록의 기본 설정은 ‘Allow from anywhere’입니다.API Key 목록에서 Actions 컬럼의 해당 API Key 옆에 있는 점 3개를 클릭한 다음 Edit를 선택합니다. 화면 하단에서 IP 액세스 목록과 다음 구성 옵션을 확인할 수 있습니다:
- 어디서나 서비스로 들어오는 트래픽 허용
- 특정 위치에서 서비스에 대한 액세스 허용
- 서비스에 대한 모든 액세스 거부
가능한 작업
- 추가 항목을 넣으려면 + Add new IP를 사용할 수 있습니다
London server인 단일 IP 주소를 추가합니다:
- 기존 항목 삭제
- 기존 항목 편집
- Anywhere에서 액세스를 허용하도록 전환
검증
curl 명령으로 검증할 수 있습니다.
Attempt rejected from outside the allow list
Attempt permitted from inside the allow list
제한 사항
- 현재 IP 액세스 목록은 IPv4만 지원됩니다