1. Cấu hình Public Endpoint

Cung cấp chức năng cho người dùng bật Public endpoint cho primary instance thông qua thiết lập load balancer. Sau khi thiết lập load balancer, người dùng có thể cấu hình danh sách Whitelist truy cập primary instance.

Bước 1: Quý khách truy cập màn Tổng quan - Xem chi tiết dịch vụ, click Thiết lập load balancer

Figure 1: Màn hình Thiết lập load balancer

  • Đối với trường hợp đã thiết lập Load Balancer, chọn Chỉnh sửa và chọn Load balancer mong muốn

Bước 2: Sau khi thiết lập Load Balancer, quý khách có thể cấu hình danh sách Whitelist kiểm soát quyền truy cập đến primary database từ Internet

Tại giao diện Cấu hình Whitelist, quý khách có thể:

Screenshot 2025-12-15 090909.png

  • Thêm địa chỉ CIDR được phép truy cập cơ sở dữ liệu: Nhập địa chỉ CIDR vào ô Textbox, sau đó chọn biểu tượng Thêm mới (+).
  • Xóa Whitelist IP không còn sử dụng: Chọn biểu tượng Xóa ( x ) tại dòng tương ứng trong danh sách whitelist

Quy tắc nhập CIDR: Hệ thống chỉ chấp nhận định dạng CIDR hợp lệ, nếu sai định dạng sẽ hiển thị viền cảnh báo đỏ tại ô nhập.

+ Cấu trúc CIDR hợp lệ: x.x.x.x/x

  • Ví dụ: 192.168.1.1/16 → dải usable (host) từ 192.168.0.1 đến 192.168.255.254
    x.x.x.x/32
  • Ví dụ: 10.0.0.5/32 → tương đương một địa chỉ IP duy nhất

+ Có thể nhập tối đa 20 giá trị CIDR cùng lúc trong textbox.

+ Các dải CIDR phải được ngăn cách bằng dấu phẩy (,) và cho phép có 1 khoảng trắng sau dấu phẩy.

  • Ví dụ đúng: 192.168.0.85/32, 192.168.0.117/32
  • Ví dụ sai: 192.168.0.85/32 , 192.168.0.117/32

+ Phải kết thúc bằng một dải CIDR hợp lệ, không được kết thúc bằng dấu phẩy.

  • Ví dụ đúng: 192.168.0.85/32,192.168.0.117/32
  • Ví dụ sai: 192.168.0.85/32,

Bước 3:
Sau khi hoàn tất thao tác thêm hoặc xóa, quý khách chọn Cập nhật.
Hệ thống sẽ ghi nhận toàn bộ thay đổi (bao gồm thêm mới và xóa) và cập nhật danh sách Whitelist tương ứng.

Lưu ý: Hệ thống chỉ cho phép cập nhật thêm tối đa 20 CIDR block trong mỗi lần thao tác. Nếu cần thêm nhiều hơn, quý khách vui lòng thực hiện thêm các lần cập nhật tiếp theo. Danh sách whitelist hỗ trợ tối đa 256 CIDR.

2. Cấu hình Private Endpoint

Danh sách whitelist của Private Endpoint được áp dụng cho toàn bộ các database instance trong dịch vụ, bao gồm Primary và Read Replica.

Tương tự Public Endpoint, whitelist của Private Endpoint cho phép cấu hình danh sách địa chỉ IP được phép truy cập vào cơ sở dữ liệu nhằm đảm bảo an toàn và kiểm soát truy cập.