存取控制策略介紹
您可以針對不同的監聽設定訪問白名單或黑名單:
開啟白名單:僅轉寄來自所選存取控制策略組中設定的IP地址或位址區段的請求,白名單適用於只允許特定IP訪問的情境。
設定白名單存在業務風險,只有白名單中的IP可以訪問負載平衡監聽。
開啟黑名單:來自所選存取控制策略組中設定的IP地址或位址區段的所有請求都不會被轉寄,黑名單適用於只限制某些特定IP訪問的情境。
如果開啟了白名單或黑名單訪問,但存取原則組中沒有添加任何IP,則負載平衡監聽會轉寄全部請求。
使用限制
CLB每個監聽支援綁定多個存取控制策略組,預設上限為3個(全地區已支援)。
IPv6執行個體只能綁定IPv6策略組,IPv4執行個體只能綁定IPv4策略組。
一個監聽的所有策略組中,存取控制條目IP總數上限為1000。
一個存取控制策略組能關聯的監聽總數為50。
一個監聽的多個策略組中,存取控制條目IP不能重複。
建立存取控制策略組
在配置存取控制前,您需要先配置存取控制策略組。
登入傳統型負載平衡CLB控制台。
在頂部功能表列,選擇執行個體所屬地區。
在左側導覽列,選擇。
在存取控制頁面,單擊建立存取控制策略組。
在建立存取控制策略組面板,完成以下參數的配置,然後單擊建立。
配置 | 說明 |
策略組名稱 | 輸入自訂策略組名稱。 |
所屬資源群組 | 選擇一個資源群組。 |
大量新增IP地址/位址區段和備忘 | |
添加IP條目
建立完存取控制策略組後,每個策略組可包含多個IP地址條目或IP位址區段條目。
登入傳統型負載平衡CLB控制台。
在頂部功能表列,選擇所屬地區。
在左側導覽列,選擇傳統型負載均衡 CLB>存取控制。
找到目標存取控制策略組,單擊操作列的管理存取控制原則組。
添加IP條目。
添加完策略組條目後,您可以在條目列表中查看IP條目資訊。
如果需要刪除條目,在目標條目操作列單擊刪除,或選中目標條目,然後在列表下方單擊刪除。
開啟存取控制
您可以針對不同的監聽設定訪問白名單或黑名單。
登入傳統型負載平衡CLB控制台。
選擇執行個體的所屬地區。
單擊需要設定存取控制的執行個體ID。
單擊監聽頁簽,在目標監聽操作列選擇 。
在存取控制設定面板完成以下配置,然後單擊確定。
配置 | 說明 |
啟用存取控制 | 開啟存取控制。 |
存取控制方式 | 選擇一種存取控制方式: 白名單:僅轉寄來自白名單IP的請求。 黑名單:拒絕轉寄來自黑名單IP的請求。
|
選擇存取控制策略組 | 選擇一個存取控制策略組。 IPv6執行個體只能綁定IPv6存取控制策略組,IPv4執行個體只能綁定IPv4存取控制策略組。 說明 存取控制策略組中的IP條目以半形逗號(,)隔開,不可重複,最多可添加300個IP條目。 |
關閉存取控制
如果不需要設定存取控制,您可以關閉存取控制。
登入傳統型負載平衡CLB控制台。
選擇執行個體的所屬地區。
單擊需要設定存取控制的執行個體ID。
在執行個體詳情頁面,單擊監聽頁簽。
找到目標監聽,選擇 。
在存取控制設定面板,關閉存取控制,然後單擊確定。