Puis-je restreindre l'accès à iDBQuery à des adresses IP spécifiques ?

Oui. iDBQuery prend en charge les listes d'autorisation d'adresses IP, de sorte que l'accès est limité aux réseaux de confiance, tels que vos plages de bureau ou votre VPN d'entreprise, et que les requêtes provenant d'ailleurs sont refusées. Dans un déploiement en VPC ou sur site, vous pouvez aller plus loin et rendre iDBQuery accessible uniquement depuis l'intérieur de votre réseau privé.

Les listes d'autorisation d'adresses IP vous permettent de délimiter les endroits depuis lesquels iDBQuery peut être atteint, ajoutant un contrôle au niveau réseau par-dessus l'authentification.

  • Uniquement des plages de confiance - autorisez les CIDR de vos bureaux, votre VPN d'entreprise ou vos passerelles de sortie, et rejetez tout le reste avant même qu'une connexion ne soit tentée.
  • En couches avec l'identité - la liste d'autorisation complète le SSO et le MFA ; une requête doit provenir d'un réseau approuvé et réussir l'authentification.
  • Privé par architecture - déployé dans votre VPC ou sur site, iDBQuery peut n'être publié que sur des réseaux internes, de sorte qu'il n'y a aucun point de terminaison public.

Par exemple, une équipe finance peut exiger qu'iDBQuery ne soit utilisable que depuis le VPN d'entreprise, de sorte qu'un analyste sur un Wi-Fi non fiable doive d'abord se connecter via le VPN pour l'atteindre. C'est là que la flexibilité de déploiement d'iDBQuery porte ses fruits - comme il peut s'exécuter dans votre propre VPC ou entièrement isolé (air-gapped), l'isolation réseau n'est pas un ajout mais fait partie de la conception. Associées à l'interrogation sur place (vos données ne sont pas copiées de force), au RBAC et au chiffrement en transit et au repos, les restrictions d'IP contribuent à garantir que le chemin réseau et l'identité sont tous deux de confiance avant que quiconque ne touche à vos données. Contactez-nous pour définir la liste d'autorisation adaptée à votre environnement.

Updated 2026-06-22