文档中心>数据库管理>DMC V2.x>操作指南>添加 DMC IP 白名单(MySQL 公网自建数据库实例)

添加 DMC IP 白名单(MySQL 公网自建数据库实例)

最近更新时间:2025-03-17 14:36:32

我的收藏
为确保在添加快捷登录和数据源时能正常访问您的 MySQL 公网自建数据库实例,您需要将 DMC IP 添加至数据库实例的白名单中,否则会出现连通性测试失败。

放通方式对比

批量放通 IP 操作,与单独放通 IP 的差异对比如下,请根据实际选择。
方式
说明
方式一:单独放通 DMC 访问 IP
先进行连通性测试,失败后根据弹窗提示放通具体的 IP。
优点:安全性高,保证数据库只会放通 DMC 访问 IP ,其他 IP 不可访问。
缺点:需要先进行连通性测试,然后再添加对应的 IP,后续使用数据库可能需要再次进行 DMC 的 IP 配置,操作相对繁琐。
方式二:批量放通 DMC 访问 IP 所属网段
放通 DMC 所属网段。
优点:一次添加 IP 地址即可,操作方便。
缺点:放通的 IP 网段范围比较大,除 DMC 访问 IP 外,网段内其他 IP 也可以访问数据库,可能会有数据暴露风险,请慎重选择

单独放通 DMC 访问 IP

1. 在添加数据源或创建快捷登录时,参数输入完成后,先进行连通性测试。
如果连通性测试通过,则说明数据库没有设置网络限制,可以继续后续任务,无需进行放通操作。
如果您的数据库及所属网络设置了安全访问规则,如安全组、防火墙(iptables 规则)、数据库账号访问 IP 限制,您需要根据场景分别放通 DMC 访问 IP。
2. 放通 IP。
场景一:数据库所属网络层级设置了安全组或自建数据库部署的服务器上设置了防火墙(如 iptables)。连通性失败示例如下:



排查数据库相关的安全设置规则,如果有如下设置,则需要在相应规则中放通提示的 DMC 服务 IP。
2.1.1 数据库所属网络层级,是否设置了安全组。
如果有,则将 DMC 服务 IP 添加到数据库所属网络的安全组规则中。
2.1.2 自建数据库部署的服务器上是否设置了防火墙(如 iptables)。
如果有,则在防火墙规则中放通 DMC 服务 IP。
场景二:数据库层级,设置了访问 IP 限制(如限制仅授权内的主机地址可访问数据库)。
请在访问限制中放通提示的 DMC 服务 IP。
连通性失败示例如下:




批量放通 DMC 访问 IP 所属网段

注意:
放通的 IP 网段范围比较大,除 DMC 访问 IP 外,网段内其他 IP 也可以访问数据库,可能会有数据暴露风险,请慎重选择
1. 获取需要放通的网段。
请根据您的接入地域,找到对应地域的 DMC 服务 IP。
例如,您的地域在广州,则选择 DMC 广州地域进行接入,需要在数据库所属网络中放通广州地域 DMC 服务 IP。
DMC 地域
DMC 服务 IP 地址
广州
111.230.198.143,118.89.34.161,123.207.84.254,139.199.74.159
上海
111.231.139.59,111.231.142.94,115.159.71.186,182.254.153.245
北京
123.207.145.84,211.159.157.165,211.159.160.104,58.87.92.66
成都
111.231.225.99,118.24.42.158
重庆
139.186.122.1/24,129.28.12.1/24,129.28.14.1/24,139.186.77.242,139.186.109.1/24,
139.186.131.1/23,94.191.102.144,94.191.98.210
杭州ec
111.231.139.59,111.231.142.94,115.159.71.186,182.254.153.245
南京
129.211.166.117,129.211.167.130
天津
154.8.246.150,154.8.246.48
深圳
118.126.124.6,118.126.124.83
中国香港
119.29.180.130,119.29.208.220,124.156.168.151,150.109.72.54
北京金融
62.234.240.36,62.234.241.241
深圳金融
118.89.251.206,139.199.90.75
上海金融
115.159.237.246,211.159.242.74
新加坡
119.28.103.40,119.28.104.184,119.28.116.123,150.109.11.113
雅加达
43.129.33.41,43.129.35.144
曼谷
150.109.164.203,150.109.164.82
首尔
119.28.150.71,119.28.157.173
东京
150.109.195.201,150.109.196.137
硅谷
49.51.38.216,49.51.39.189,170.106.177.233,170.106.81.114,170.106.81.79,170.106.98.28,170.106.98.49,170.106.101.94,170.106.98.140,49.51.250.101,170.106.64.252,49.51.245.168
弗吉尼亚
170.106.2.63,49.51.85.120
法兰克福
49.51.132.38,49.51.133.85
2. 排查数据库相关的安全设置规则,如果有如下设置,则需要在相应规则中放通 DMC 服务 IP。
2.1 数据库所属网络层级,是否设置了安全组。
如果有,则将 DMC 服务 IP 添加到数据库所属网络的安全组规则中。
2.2 自建数据库部署的服务器上是否设置了防火墙(如 iptables)。
如果有,则在防火墙规则中放通 DMC 服务 IP。
2.3 数据库层级,是否设置了访问 IP 限制(如限制仅授权内的主机地址可访问数据库)。
如果有,则在访问限制中放通 DMC 服务 IP。