db config allow-rules set
데이터베이스의 접근 허용 규칙을 지정하는 명령어예요. 허용할 IP나 AWS VPC 엔드포인트를 정해서, 지정한 출처에서만 연결되도록 잠글 수 있어요.
출처: 문서
본문
데이터베이스의 접근 허용 규칙을 설정해요. 각 플래그는 대응하는 목록을 통째로 교체하고, 플래그를 넘기지 않은 목록은 그대로 유지돼요.
turso db config allow-rules set <database-name> [--ip <address-or-cidr>]... [--aws-vpc <vpce-id>]...
--ip 또는 --aws-vpc 중 최소 하나는 반드시 지정해야 해요. 제한을 없애려면 turso db config allow-rules clear를 사용하세요.
플래그
| Flag | Description |
|---|---|
--ip |
허용할 IP 주소 또는 CIDR 블록이에요. 반복 지정 가능하고, 현재 IP 목록을 교체해요. |
--aws-vpc |
허용할 AWS VPC 엔드포인트 ID(vpce-...)예요. 반복 지정 가능하고, 현재 VPC 목록을 교체해요. |
예시
단일 IP 허용하기
turso db config allow-rules set my-db --ip 203.0.113.7
CIDR 범위 허용하기
turso db config allow-rules set my-db --ip 10.0.0.0/8
여러 IP 허용하기
turso db config allow-rules set my-db --ip 203.0.113.7 --ip 10.0.0.0/8
AWS VPC 엔드포인트로 제한하기
turso db config allow-rules set my-db --aws-vpc vpce-0fe6c8807461bba49
IP와 VPC 규칙 조합하기
두 목록이 모두 설정되면 연결은 두 제약 조건을 모두 만족해야 해요.
turso db config allow-rules set my-db \
--ip 10.0.0.0/8 \
--aws-vpc vpce-0fe6c8807461bba49
더 알아보기 (Learn more)
- db config allow-rules clear — 제한을 지워서 모든 출처를 다시 허용해요.
- db config allow-rules show — 현재 규칙을 확인해요.
- db destroy — 데이터베이스를 삭제해요.