设置 IP 过滤器
准备
创建或修改 IP 访问列表
仅适用于 PrivateLink 外部的连接IP 访问列表仅适用于来自公网、且不通过 PrivateLink 的连接。
如果你只希望接收来自 PrivateLink 的流量,请在 IP 允许列表中设置
DenyAll。ClickHouse 服务的 IP 访问列表
ClickHouse 服务的 IP 访问列表
创建 ClickHouse 服务时,IP 允许列表的默认设置为“允许从任何位置访问”。在 ClickHouse Cloud 服务列表中,选择相应服务,然后选择 Settings。在 安全 部分中,你会看到 IP 访问列表。点击 Add IPs 按钮。随后会出现一个侧边栏,你可以在其中进行以下配置:
- 允许从任何位置向该服务发送入站流量
- 允许从特定位置访问该服务
- 拒绝对该服务的所有访问
API 密钥的 IP 访问列表
API 密钥的 IP 访问列表
创建 API 密钥时,IP 允许列表的默认设置为“允许从任何位置访问”。在 API 密钥列表中,点击该 API 密钥旁边、Actions 列下的三个点,然后选择 Edit。在屏幕底部,你会看到 IP 访问列表及其配置选项:
- 允许从任何位置向该服务发送入站流量
- 允许从特定位置访问该服务
- 拒绝对该服务的所有访问
可执行的操作
- 如需添加新条目,可以使用 + Add new IP
London server:
- 删除现有条目
- 编辑现有条目
- 切换为允许从 Anywhere 访问
验证
curl 命令进行验证:
Attempt rejected from outside the allow list
Attempt permitted from inside the allow list
限制
- 目前,IP 访问列表仅支持 IPv4