公网访问
更新时间:2026-07-24
TSDB 专享版默认提供 VPC 内网访问地址。生产环境推荐优先使用内网地址,以获得更稳定的高带宽网络。只有客户端无法通过内网或已打通的跨 VPC 网络访问集群时,才建议绑定 EIP 开启公网访问。
TSDB 专享版只管理用户自有 EIP 与集群访问入口的绑定关系,不创建、购买或释放 EIP,也不提供公网白名单配置。确需使用公网访问时,请在弹性公网 IP(EIP)产品侧配置来源 IP 白名单。公网入口当前使用 HTTP,来源 IP 白名单只限制访问来源,不会加密传输内容;访问令牌和数据都以明文在公网传输,令牌一旦被截获,持有者即可读写其权限范围内的数据。请严格控制访问来源,并只为公网应用使用最小权限业务访问令牌。

前提条件
- 已在集群所在地域准备一个符合绑定条件的 IPv4 EIP。
- EIP 当前未绑定其他资源。
- 当前账号有权查看和管理目标 EIP,并有权修改 TSDB 专享版集群。
- 集群没有正在进行的升级、变配或其他会阻止 EIP 绑定的操作。
- 已评估公网暴露风险,并为应用准备最小权限业务访问令牌。
EIP 的购买、计费和资源状态由弹性公网 IP 产品管理。
绑定 EIP
- 进入目标集群详情页,找到“网络信息”区块。
- 选择“绑定 EIP”。
- 从当前账号的可用 EIP 中选择目标地址。
- 确认绑定。
- 等待公网访问状态从“绑定中”变为“已绑定”。
- 使用页面显示的公网 IP 和端口验证连接。
绑定请求受理后,页面可能显示以下状态:
| 状态 | 说明 |
|---|---|
| 未绑定 | 集群没有公网访问入口。 |
| 绑定中 | 正在将 EIP 绑定到集群访问入口。 |
| 已绑定 | 公网访问入口已就绪。 |
| 解绑中 | 正在解除公网访问。 |
| 异常 | 最近一次绑定或解绑未正常完成。 |
只有状态为“已绑定”时,才应把公网地址交给应用使用。EIP 绑定失败不会回滚或释放已经运行的 TSDB 集群;请根据页面错误提示处理后重试。绑定过程不影响内网地址和现有内网连接。
解绑 EIP
- 确认所有客户端已经切换到内网地址或其他可用入口。
- 在集群详情页选择“解绑 EIP”。
- 确认解绑,并等待公网访问状态变为“未绑定”。
- 验证应用不再依赖原公网地址。
解绑后,原公网入口不可用于访问该集群,但内网访问不受影响。解绑操作不会释放 EIP;后续是否保留或释放该 EIP,请在弹性公网 IP 产品中处理。
安全建议
- 生产环境优先使用内网连接,以获得更稳定的高带宽网络,并定期确认公网访问是否仍有必要。
- 公网应用使用独立、最小权限的业务访问令牌,不使用管理员访问令牌。
- 不在客户端日志、URL 或工单中记录令牌。
- 在弹性公网 IP(EIP)产品侧配置来源 IP 白名单,只允许可信网络访问。
- 绑定或解绑后检查应用连接和操作记录。
评价此篇文章
