คู่มือ Access to Admin Panel สำหรับ ฐานข้อมูล
คู่มือนี้เรียบเรียงสำหรับ Ruk-Com PaaS หน้าจอและตัวเลือกอาจแตกต่างตามเวอร์ชันและสิทธิ์ของบัญชี
ตรวจสอบ Environment, Region, สิทธิ์บัญชี และสำรองค่าปัจจุบันก่อนดำเนินการกับระบบจริง
คำสั่ง ชื่อเมนู พารามิเตอร์ และค่าตัวอย่างในกรอบ Code คงรูปแบบตามระบบเพื่อให้คัดลอกและตรวจสอบได้ถูกต้อง
แพลตฟอร์มดังกล่าวช่วยให้จัดการการเข้าถึงได้อย่างยืดหยุ่นphpMyAdminแผงสำหรับMySQL,มาเรียดีบีและเพอร์โคนาดีบีเซิร์ฟเวอร์ฐานข้อมูล
ตามค่าเริ่มต้นการเชื่อมต่อกับ phpMyAdmin ทั้งหมดจะได้รับอนุญาตและหากคุณต้องการเปลี่ยนลักษณะการทำงานดังกล่าวให้ปรับเปลี่ยน/etc/httpd/conf.d/phpMyAdmin-jel.confไฟล์. เพียงแค่ค้นหา
สำเนาเอกสาร
<Directory /usr/share/phpMyAdmin/>
##REMOVE THE "Require all granted" STRING BELOW TO RESTRICT THE ACCESS FROM ANY IP EXCEPT SPECIFIED IN THE SECTION BELOW
Require all granted
###UNCOMMENT THE FOLLOWING LINES TO ALLOW ACCESS FROM THE SPECIFIED IP
###REPLACE THE xxx.xxx.xxx.xxx WITH THE IP ADDRESS FROM WHICH THE ACCESS IS ALLOWED
#SetEnvIf X-Forwarded-For ^xxx\.xxx\.xxx\.xxx env_allow_1
#Require env env_allow_1
#Require ip xxx.xxx.xxx.xxx
#Require all denied
</Directory>
มาดูกันทีละขั้นตอน:
- หากต้องการเปลี่ยนพฤติกรรมเริ่มต้นซึ่งอนุญาตการเชื่อมต่อทั้งหมดคุณจะต้องแสดงความคิดเห็น/ลบบรรทัดที่เหมาะสมดังที่แสดงในภาพด้านล่าง (เช่นการใช้ตัวจัดการการกำหนดค่าไฟล์หรือผ่านทางเว็บ SSH):
2. ถัดไปแสดงรายการ IP ที่อนุญาตซึ่งควรระบุในรูปแบบต่อไปนี้ (คุณสามารถยกเลิกหมายเหตุเทมเพลตที่ให้มาและระบุที่อยู่ IP ที่ถูกต้องได้):
- หาก Node ฐานข้อมูลของคุณมีไอพีสาธารณะ
สำเนา
Require ip {ipAddress}
*หาก Node ฐานข้อมูลของคุณมี IP ภายในเท่านั้น
สำเนา
SetEnvIf X-Forwarded-For {ipAddress} {varName}
Require env {varName}
บันทึก:ในกรณีนี้คุณควรระบุ{ที่อยู่ไอพี}ใน^xxx.xxx.xxx.xxxรูปแบบที่จะประมวลผลอย่างเหมาะสมโดย Apache นอกจากนี้คุณยังสามารถใช้สิ่งใดก็ได้ที่ต้องการ{วาร์ชื่อ}ชื่อตัวแปรเป็นต้นenv_allow_1.
หากจำเป็นคุณสามารถระบุที่อยู่ได้หลายแห่งตามที่แสดงในภาพด้านบน
- ยกเลิกการใส่เครื่องหมายบรรทัดสุดท้ายภายในส่วนเพื่อปฏิเสธการเข้าถึงจาก IP ใดๆนอกเหนือจากที่ระบุไว้:
4.บันทึกการเปลี่ยนแปลงและรีสตาร์ท Nodeของเซิร์ฟเวอร์ฐานข้อมูลของคุณ
แค่นั้นแหละ! การเชื่อมต่อกับphpMyAdminแผงจากที่อยู่ IP ซึ่งไม่อยู่ในรายการที่อนุญาตจะนำไปสู่หน้าที่คล้ายกับหน้าต่อไปนี้:
ตอนนี้คุณสามารถมั่นใจได้ว่าแผงผู้ดูแลระบบฐานข้อมูลของคุณได้รับการปกป้องจากการเชื่อมต่อที่ไม่ได้รับอนุญาต