Настройка IP-фильтров
Подготовка
Создать или изменить IP Access List
Применимо только к подключениям вне PrivateLinkIP Access List применяются только к подключениям из публичного интернета, то есть вне PrivateLink.
Если вам нужен только трафик через PrivateLink, установите в список разрешённых IP значение
DenyAll.IP Access List для сервисов ClickHouse
IP Access List для сервисов ClickHouse
При создании сервиса ClickHouse для списка разрешённых IP по умолчанию задано значение ‘Allow from anywhere.’В списке сервисов ClickHouse Cloud выберите нужный сервис, затем откройте Settings. В разделе Security находится IP Access List. Нажмите кнопку Add IPs.Справа появится боковая панель с параметрами настройки:
- Разрешить входящий трафик откуда угодно к сервису
- Разрешить доступ к сервису из определённых мест
- Запретить любой доступ к сервису
IP Access List для ключей API
IP Access List для ключей API
При создании ключа API для списка разрешённых IP по умолчанию задано значение ‘Allow from anywhere.’В списке ключей API нажмите на три точки рядом с нужным ключом в столбце Actions и выберите Edit. В нижней части экрана находится IP Access List и параметры его настройки:
- Разрешить входящий трафик откуда угодно к сервису
- Разрешить доступ к сервису из определённых мест
- Запретить любой доступ к сервису
Возможные действия
- Чтобы добавить новую запись, можно использовать + Add new IP
London server:
- Удаление существующей записи
- Редактирование существующей записи
- Переключение на разрешение доступа от Anywhere
Проверка
curl:
Attempt rejected from outside the allow list
Attempt permitted from inside the allow list
Ограничения
- В настоящее время IP Access List поддерживают только IPv4