下列关于 OBProxy(ODP)网络白名单描述正确的是?

下列关于 OBProxy(ODP)网络白名单描述正确的是?(多选)
A. ODP 白名单可区分不同租户配置独立放行 IP
B. ODP 白名单仅支持填写单个 IP 地址,不支持网段
C. ODP 白名单与租户 ob_tcp_invited_nodes 是两层拦截校验
D. 客户端 IP 需同时通过 ODP、租户两层白名单才能接入
选哪个

正确答案是 A、C、D

:white_check_mark: 选项解析

  • A. ODP 白名单可区分不同租户配置独立放行 IP(正确)
    ODP 的 white_list 表中包含 tenant_name 字段,支持为每个租户单独设置独立的 IP 白名单,实现了租户级别的精细控制。

  • B. ODP 白名单仅支持填写单个 IP 地址,不支持网段(错误)
    ODP 白名单支持填写单个 IP,也支持 IP + 子网掩码(如 10.0.0.0/24)的网段格式。

  • C. ODP 白名单与租户 ob_tcp_invited_nodes 是两层拦截校验(正确)
    OceanBase 的网络访问控制正是由这两级构成:第一级是 ODP 代理层的白名单,第二级是租户内部通过系统变量 ob_tcp_invited_nodes 设置的白名单。请求需要依次通过这两层校验。

  • D. 客户端 IP 需同时通过 ODP、租户两层白名单才能接入(正确)
    这是两级白名单机制的核心逻辑。客户端 IP 必须同时满足 ODP 层面的白名单设置和租户层面的 ob_tcp_invited_nodes 设置,才能成功建立连接。任意一级校验不通过,都会因 Access denied 导致连接失败。

1 个赞