管理 IP 白名单
更新时间:2026-07-20
概述
Milvus 引擎实例支持通过 IP 白名单控制访问来源。您可以在安全管理页面创建、编辑和删除白名单分组,限制允许访问实例的客户端 IP 或 IP 段,降低实例暴露风险。
前提条件
- 已创建 Milvus 引擎实例。
- 实例状态为运行中。
- 当前账号具备实例管理权限。
注意事项
- 系统默认提供 Default 白名单分组,Default 分组不允许删除。
- Default 分组的 IP 地址默认为空,表示默认关闭访问。
- 非 Default 分组可以编辑或删除。
- 配置
0.0.0.0/0表示允许所有 IP 访问,存在较高安全风险,请谨慎使用。
查看白名单分组
按以下步骤在控制台上查看 Milvus 引擎实例的 IP 白名单:
- 登录云管理控制台,选择"产品服务 > 数据库 > 向量数据库 VectorDB"。
- 选择云服务器所在的区域。
- 在实例列表中找到对应的 Milvus 引擎实例,点击实例名称进入实例详情页。
- 在左侧导航栏选择"安全管理"页签。
- 查看当前实例已创建的 IP 白名单分组。
白名单分组列表包含以下信息:
| 参数 | 说明 |
|---|---|
| 分组名称 | IP 白名单分组名称 |
| 状态 | 白名单分组当前状态,如运行中、创建中 |
| 允许访问 IP 名单 | 当前分组内允许访问实例的 IP 或 IP 段 |
| 操作 | 支持编辑、删除等操作 |
添加 IP 白名单分组
按以下步骤添加 IP 白名单分组:
- 在"安全管理"页签中,点击"添加白名单分组"。
- 在弹窗中填写分组名称。
-
填写允许访问 IP 名单。
- 支持单个 IP。
- 支持 CIDR 格式的 IP 段。
- 支持多个 IP 或 IP 段,多个值之间使用英文逗号分隔。
- 点击"确定"提交配置。
编辑 IP 白名单分组
按以下步骤编辑已有白名单分组:
- 在白名单分组列表中,找到需要修改的分组。
- 点击操作列的"编辑"。
- 修改允许访问 IP 名单。
- 点击"确定"保存。
说明:分组名称创建后不可修改。如需调整分组名称,请重新创建分组。
删除白名单分组
按以下步骤删除白名单分组:
- 在白名单分组列表中,找到需要删除的分组。
- 点击操作列的"删除"。
- 在确认弹窗中确认删除。
删除白名单分组后,该分组内配置的所有 IP 访问规则将同时失效,且删除操作不可恢复。
安全建议
- 生产环境建议仅配置业务服务器、办公出口或运维跳板机的固定 IP。
- 避免长期配置
0.0.0.0/0。 - 当访问来源发生变化时,及时清理不再使用的 IP。
- 建议定期检查白名单配置,确保访问范围符合最小权限原则。
评价此篇文章
