ศูนย์คู่มือ Ruk-Com PaaS

คู่มือการพัฒนา Deploy และดูแล Application บนแพลตฟอร์ม

RUK-COM PAAS / DATABASES

คู่มือ Access to Admin Panel สำหรับ ฐานข้อมูล

คู่มือนี้เรียบเรียงสำหรับ Ruk-Com PaaS หน้าจอและตัวเลือกอาจแตกต่างตามเวอร์ชันและสิทธิ์ของบัญชี

ตรวจสอบ Environment, Region, สิทธิ์บัญชี และสำรองค่าปัจจุบันก่อนดำเนินการกับระบบจริง

คู่มือภาษาไทย

คำสั่ง ชื่อเมนู พารามิเตอร์ และค่าตัวอย่างในกรอบ Code คงรูปแบบตามระบบเพื่อให้คัดลอกและตรวจสอบได้ถูกต้อง

แพลตฟอร์มดังกล่าวช่วยให้จัดการการเข้าถึงได้อย่างยืดหยุ่นphpMyAdminแผงสำหรับMySQL,มาเรียดีบีและเพอร์โคนาดีบีเซิร์ฟเวอร์ฐานข้อมูล

ตามค่าเริ่มต้นการเชื่อมต่อกับ phpMyAdmin ทั้งหมดจะได้รับอนุญาตและหากคุณต้องการเปลี่ยนลักษณะการทำงานดังกล่าวให้ปรับเปลี่ยน/etc/httpd/conf.d/phpMyAdmin-jel.confไฟล์. เพียงแค่ค้นหาส่วนที่มีการอธิบายการกำหนดค่าที่เป็นไปได้ผ่านความคิดเห็น:

สำเนาเอกสาร

<Directory /usr/share/phpMyAdmin/>
     ##REMOVE THE "Require all granted" STRING BELOW TO RESTRICT THE ACCESS FROM ANY IP EXCEPT SPECIFIED IN THE SECTION BELOW

     Require all granted

     ###UNCOMMENT THE FOLLOWING LINES TO ALLOW ACCESS FROM THE SPECIFIED IP
     ###REPLACE THE xxx.xxx.xxx.xxx WITH THE IP ADDRESS FROM WHICH THE ACCESS IS ALLOWED
     #SetEnvIf X-Forwarded-For ^xxx\.xxx\.xxx\.xxx env_allow_1
     #Require env env_allow_1
     #Require ip xxx.xxx.xxx.xxx
     #Require all denied
</Directory>

มาดูกันทีละขั้นตอน:

  1. หากต้องการเปลี่ยนพฤติกรรมเริ่มต้นซึ่งอนุญาตการเชื่อมต่อทั้งหมดคุณจะต้องแสดงความคิดเห็น/ลบบรรทัดที่เหมาะสมดังที่แสดงในภาพด้านล่าง (เช่นการใช้ตัวจัดการการกำหนดค่าไฟล์หรือผ่านทางเว็บ SSH):

Image 32: phpMyAdmin configuration file2. ถัดไปแสดงรายการ IP ที่อนุญาตซึ่งควรระบุในรูปแบบต่อไปนี้ (คุณสามารถยกเลิกหมายเหตุเทมเพลตที่ให้มาและระบุที่อยู่ IP ที่ถูกต้องได้):

สำเนา

Require ip {ipAddress}

Image 33: configure access for db with public ip*หาก Node ฐานข้อมูลของคุณมี IP ภายในเท่านั้น

สำเนา

SetEnvIf X-Forwarded-For {ipAddress} {varName}
Require env {varName}

บันทึก:ในกรณีนี้คุณควรระบุ{ที่อยู่ไอพี}ใน^xxx.xxx.xxx.xxxรูปแบบที่จะประมวลผลอย่างเหมาะสมโดย Apache นอกจากนี้คุณยังสามารถใช้สิ่งใดก็ได้ที่ต้องการ{วาร์ชื่อ}ชื่อตัวแปรเป็นต้นenv_allow_1.

Image 34: configure access for db with internal ip onlyหากจำเป็นคุณสามารถระบุที่อยู่ได้หลายแห่งตามที่แสดงในภาพด้านบน

  1. ยกเลิกการใส่เครื่องหมายบรรทัดสุดท้ายภายในส่วนเพื่อปฏิเสธการเข้าถึงจาก IP ใดๆนอกเหนือจากที่ระบุไว้:

Image 35: deny access to admin from not listed addresses4.บันทึกการเปลี่ยนแปลงและรีสตาร์ท Nodeของเซิร์ฟเวอร์ฐานข้อมูลของคุณ

Image 36: restart database nodesแค่นั้นแหละ! การเชื่อมต่อกับphpMyAdminแผงจากที่อยู่ IP ซึ่งไม่อยู่ในรายการที่อนุญาตจะนำไปสู่หน้าที่คล้ายกับหน้าต่อไปนี้:

Image 37: 403 forbidden page exampleตอนนี้คุณสามารถมั่นใจได้ว่าแผงผู้ดูแลระบบฐานข้อมูลของคุณได้รับการปกป้องจากการเชื่อมต่อที่ไม่ได้รับอนุญาต