详情页标题前

阿里云负载均衡访问控制-云淘科技

详情页1

您可以为ALB监听启用访问控制功能,通过设置入方向的允许或拒绝规则,对客户端请求精确控制,管理请求转发。

访问控制策略

您可以针对不同的监听设置访问白名单黑名单

  • 白名单允许特定IP访问负载均衡。仅转发来自所选访问控制策略组中设置的IP地址或地址段的请求,白名单适用于只允许特定IP访问的场景。

    设置白名单存在一定业务风险。一旦设置白名单,就只有白名单中的IP可以访问负载均衡监听。如果开启了白名单访问,但访问策略组中没有添加任何IP,则负载均衡监听会转发全部请求。

  • 黑名单禁止特定IP访问负载均衡。不会转发来自所选访问控制策略组中设置的IP地址或地址段,黑名单适用于只限制某些特定IP访问的场景。

    如果开启了黑名单访问,但访问策略组中没有添加任何IP,则负载均衡监听会转发全部请求。

使用限制

分类

使用限制

监听

  • 访问控制策略条目仅支持IPv4地址。

  • ALB每个监听支持关联多个访问控制策略组,一个监听可关联的访问控制策略组数量上限为3,不支持提升。

  • 一个监听可关联的访问控制策略条目总数上限如下,不支持提升,且各条目中的IP地址不能重复。

    • 基础版:300个

    • 标准版:500个

    • WAF增强版:500个

访问控制策略组

  • 一个访问控制策略组可包含的访问控制策略条目总数上限为500,不支持提升。

  • 一个访问控制策略组支持关联的监听总数上限为50,不支持提升。

前提条件

  • 您已经创建一个ALB实例,并为该实例配置了监听。具体操作,请参见快速实现IPv4服务的负载均衡。

  • 访问控制策略组和ALB实例的所属地域相同。

配置流程

阿里云负载均衡访问控制-云淘科技

创建访问控制策略组

在配置访问控制之前,您需要先创建访问控制策略组。

  1. 登录应用型负载均衡ALB控制台。
  2. 在顶部菜单栏,选择所属地域。

  3. 在左侧导航栏,选择应用型负载均衡ALB > 访问控制

  4. 访问控制页面,单击创建访问控制策略组

  5. 创建访问控制策略组对话框,完成以下配置,然后单击确定

    配置

    说明

    策略组名称

    输入自定义策略组名称。

    所属资源组

    选择一个资源组。

    标签

    设置标签键标签值

    设置标签后,您可以在访问控制页面使用标签筛选访问控制策略组。

添加IP条目

创建访问控制策略组后,您需要为每个策略组添加IP条目。IP条目是访问ALB实例的源IP。每个策略组可添加多个IP地址条目或IP地址段条目。

  1. 登录应用型负载均衡ALB控制台。
  2. 在左侧导航栏,选择应用型负载均衡ALB > 访问控制

  3. 访问控制页面,找到目标访问控制策略组,然后单击访问策略组ID或在操作列单击管理访问控制策略组

  4. 在访问控制详情页的条目页签,您可以通过以下两种方式添加策略组条目。

    • 单个添加策略组条目

      单击添加条目,在添加策略组条目对话框,输入地址/地址段备注,单击添加

    • 批量添加策略组条目

      单击批量添加条目,在添加策略组条目对话框,按照界面提示批量添加IP地址或IP地址段、备注,单击添加

      说明

      批量添加IP条目时请注意:

      • 每个条目一行,以回车分隔。

      • 每个条目中IP地址或IP地址段与备注之间用竖线(|)分隔,例如192.168.1.0/24|备注。

      • 单次最多支持添加20个条目。

  5. 添加完策略组条目后,您可以根据需要执行以下操作。

    • 添加IP条目或IP地址段后,您可以在条目列表中查看IP条目信息。

    • 如果需要删除条目,在目标条目操作列单击删除,或选中目标条目,然后在列表下方单击删除

    • 如果需要导出条目,在条目列表右上角单击阿里云负载均衡访问控制-云淘科技导出全部条目,或选中目标条目后单击阿里云负载均衡访问控制-云淘科技导出目标条目。

开启访问控制

您可以为监听设置访问白名单或黑名单。在开启访问控制前,请确保您已为ALB实例创建监听。

  1. 登录应用型负载均衡ALB控制台。
  2. 在顶部菜单栏,选择所属地域。

  3. 实例页面,单击需要设置访问控制的ALB实例ID。

  4. 单击监听页签,选择以下任意一种方式进入访问控制的开启页面。

    • 找到目标监听,然后在访问控制列单击启用

    • 找到目标监听,单击目标监听ID或者在操作列单击查看详情,然后在监听详情页签,在访问控制区域开启访问控制开关。

  5. 启动访问控制对话框,完成以下配置并单击保存

    配置

    说明

    访问控制方式

    选择一种访问控制方式。取值:

    • 白名单:仅转发来自所选访问控制策略组中设置的IP地址或地址段的请求。

    • 黑名单:拒绝来自所选访问控制策略组中设置的IP地址或地址段的所有请求。

    选择访问控制策略组

    选择一个访问控制策略组。

    选择访问控制策略组后,您可以单击查看已选条目查看具体的条目信息。

关闭访问控制

如果不需要对监听设置访问限制,您可以对监听关闭访问控制。

  1. 登录应用型负载均衡ALB控制台。
  2. 实例页面,单击需要设置访问控制的ALB实例ID。

  3. 监听页签,找到目标监听,然后单击监听ID或者在操作列单击查看详情

  4. 监听详情页签,在访问控制区域关闭访问控制开关。

  5. 在弹出的对话框中,单击确定

相关文档

  • CreateAcl:创建访问控制策略组。

  • AddEntriesToAcl:在访问控制策略组中添加IP条目。

  • RemoveEntriesFromAcl:删除访问控制策略组中的IP条目。

  • AssociateAclsWithListener:关联访问控制策略组到监听。

  • DissociateAclsFromListener:将访问控制策略组与监听解除关联。

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/169293.html

(0)
上一篇 2023年12月10日 上午11:52
下一篇 2023年12月10日
详情页2

相关推荐

  • 阿里云大数据开发治理平台 DataWorks数据地图概述-云淘科技

    数据地图是在元数据基础上提供的企业数据目录管理模块,涵盖全局数据检索、元数据详情查看、数据预览、数据血缘和数据类目管理等功能。数据地图可以帮助您更好地查找、理解和使用数据。 元数据采集与接入 MaxCompute数据 如果您使用了MaxCompute引擎,您可以直接在数据地图进行MaxCompute表元数据管理的相关操作。 其他类型元数据 除MaxCompu…

    2023年12月10日
  • 阿里云负载均衡API概览-云淘科技

    本产品(网络型负载均衡/2022-04-30)的OpenAPI采用RPC签名风格,签名细节参见签名机制说明。我们已经为开发者封装了常见编程语言的SDK,开发者可通过下载SDK直接调用本产品OpenAPI而无需关心技术细节。如果现有SDK不能满足使用需求,可通过签名机制进行自签名对接。由于自签名细节非常复杂,需花费 5个工作日左右。因此建议加入我们的服务钉钉群…

    阿里云负载均衡 2023年12月10日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云大数据开发治理平台 DataWorks网络连通与白名单配置-云淘科技

    使用数据源封装数据服务API时,需要根据数据源所在网络环境,通过对应的网络解决方案,实现资源组与数据源的网络连通。本文为您介绍数据源在不同网络环境中时,可选用的网络连通方案。 获取白名单IP地址:公共资源组 创建数据服务API前,您需要提前配置好数据源。为确保数据服务成功连通数据源,请在数据库中添加下表中对应地域的白名单。 地域 白名单 华东1(杭州) 10…

  • 阿里云负载均衡HTTP头字段-云淘科技

    HTTP头字段是指在超文本传输协议(HTTP)的请求和响应消息中的消息头部分。HTTP头字段可以根据需求自定义,因此在Web服务器和浏览器上可能存在非标准的HTTP头字段。本文介绍应用型负载均衡ALB(Application Load Balancer)支持的非标准头字段。 ALB支持的头字段 字段名 说明 适用监听协议 X-Forwarded-For 在您…

    阿里云负载均衡 2023年12月10日
  • 阿里云负载均衡使用CLB部署HTTPS业务(单向认证)-云淘科技

    要配置HTTPS单向认证的监听,您仅需要在配置监听时上传服务器证书。 前提条件 您已购买证书。如您需购买阿里云SSL证书,更多操作,请参见购买SSL证书服务。 您已经创建了实例ECS01和ECS02,并部署了2个不同的应用服务。具体操作,请参见使用向导创建实例。 操作流程 步骤一:上传服务器证书在配置HTTPS监听(单向认证)前,您需要购买服务器证书,并将服…

    2023年12月10日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。