详情页标题前

阿里云负载均衡访问控制-云淘科技

详情页1

负载均衡提供监听级别的访问控制。您可以在创建监听时配置访问控制,也可以在监听创建后修改或重新配置访问控制。

访问控制策略介绍

您可以针对不同的监听设置访问白名单或黑名单:

  • 开启白名单:仅转发来自所选访问控制策略组中设置的IP地址或地址段的请求,白名单适用于应用只允许特定IP访问的场景。

    设置白名单存在一定业务风险。一旦设置白名单,就只有白名单中的IP可以访问负载均衡监听。如果开启了白名单访问,但访问策略组中没有添加任何IP,则负载均衡监听会转发全部请求。

  • 开启黑名单:来自所选访问控制策略组中设置的IP地址或地址段的所有请求都不会转发,黑名单适用于应用只限制某些特定IP访问的场景。

    如果开启了黑名单访问,但访问策略组中没有添加任何IP,则负载均衡监听会转发全部请求。

使用限制

  • CLB每个监听支持绑定多个访问控制策略组,一个监听默认挂载的访问控制策略组上限为3个(CLB全地域均已支持)。

  • IPv6实例只能绑定IPv6访问控制策略组,IPv4实例只能绑定IPv4访问控制策略组。

  • 一个监听挂载的所有访问控制策略组包含的访问控制条目IP总数上限为1000。

  • 一个访问控制策略组能够关联的监听总数为50。

  • 一个监听挂载的多个访问控制策略组中包含的访问控制条目IP不能重复。

配置流程

监听访问控制配置流程如下图所示:

阿里云负载均衡访问控制-云淘科技

创建访问控制策略组

在配置访问控制前,您需要先配置访问控制策略组。

  1. 登录传统型负载均衡CLB控制台。
  2. 在顶部菜单栏,选择实例所属地域。

  3. 在左侧导航栏,选择传统型负载均衡 CLB(原SLB) > 访问控制

  4. 访问控制页面,单击创建访问控制策略组

  5. 创建访问控制策略组面板,完成以下参数的配置,然后单击创建

    配置

    说明

    策略组名称

    输入自定义策略组名称。

    所属资源组

    选择一个资源组。

    IP版本

    选择一个IP版本。

    • IPv4

    • IPv6

    批量添加IP地址/地址段和备注

    访问控制条目批量添加说明如下:

    • 每个条目一行,以回车分隔。

    • 每个条目的地址或者地址段和备注之间以竖线(|)分隔,例如192.168.1.0/24|备注

    • 单次最多支持添加50个条目。

添加IP条目

创建完访问控制策略组后,每个策略组可包含多个IP地址条目或IP地址段条目。

  1. 登录传统型负载均衡CLB控制台。
  2. 在顶部菜单栏,选择所属地域。

  3. 在左侧导航栏,选择传统型负载均衡 CLB(原SLB)>访问控制

  4. 找到目标访问控制策略组,单击操作列的管理访问控制策略组

  5. 添加IP条目。

    • 单击批量添加条目,在批量添加策略组条目面板,批量添加IP地址或IP地址段、备注,单击添加

      在添加条目时注意:

      • 每个条目一行,以回车分隔。

      • 每个条目中IP地址或IP地址段与备注之间用|分隔,例如192.168.1.0/24|备注。

    • 单击添加条目,在添加策略组条目面板,输入地址/地址段备注,单击添加

  6. 添加完策略组条目后,您可以根据需要执行以下操作。

    • 添加IP条目或IP地址段后,您可以在条目列表中查看IP条目信息。

    • 如果需要删除条目,在目标条目操作列单击删除,或选中目标条目,然后在列表下方单击删除

开启访问控制

您可以针对不同的监听设置访问白名单或黑名单。

  1. 登录传统型负载均衡CLB控制台。
  2. 选择实例的所属地域。

  3. 单击需要设置访问控制的实例ID。

  4. 单击监听页签,在目标监听操作列选择阿里云负载均衡访问控制-云淘科技 > 设置访问控制

  5. 访问控制设置面板完成以下配置,然后单击确定

    配置

    说明

    启用访问控制

    开启访问控制。

    访问控制方式

    选择一种访问控制方式:

    • 白名单:转发来自所选访问控制策略组中设置的IP地址或地址段的请求。

      设置白名单存在一定业务风险。一旦设置白名单,就只有白名单中的IP可以访问负载均衡监听。如果开启了白名单访问,但访问策略组中没有添加任何IP,则负载均衡监听会转发全部请求。

    • 黑名单:来自所选访问控制策略组中设置的IP地址或地址段的所有请求都不会转发。

      如果开启了黑名单访问,但访问策略组中没有添加任何IP,则负载均衡监听会转发全部请求。

    选择访问控制策略组

    选择一个访问控制策略组。

    IPv6实例只能绑定IPv6访问控制策略组,IPv4实例只能绑定IPv4访问控制策略组。

    说明

    访问控制策略组中的IP条目以半角逗号(,)隔开,不可重复,最多可添加300个IP条目。

关闭访问控制

如果不需要设置访问控制,您可以关闭访问控制。

  1. 登录传统型负载均衡CLB控制台。
  2. 选择实例的所属地域。

  3. 单击需要设置访问控制的实例ID。

  4. 实例详情页面,单击监听页签。

  5. 找到目标监听,选择阿里云负载均衡访问控制-云淘科技 > 设置访问控制

  6. 访问控制设置面板,关闭访问控制,然后单击确定

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/170110.html

(0)
上一篇 2023年12月10日
下一篇 2023年12月10日
详情页2

相关推荐

  • 阿里云负载均衡替换证书-云淘科技

    为避免证书过期对您的服务产生影响,请在证书过期前替换证书。本文为您介绍替换证书的两种方式。 替换监听证书 操作步骤 登录传统型负载均衡CLB控制台。 在实例管理页面单击需要替换证书的CLB实例ID,选择监听页签。 单击需要替换证书的HTTPS监听操作列的管理证书。 在管理证书面板选择服务器证书(默认证书)下拉框选择一个服务器证书。 您也可以选择新建服务器证书…

    阿里云负载均衡 2023年12月10日
  • 阿里云日志服务SLS授予RAM用户操作权限-云淘科技

    本文介绍如何授予阿里云RAM用户操作CloudLens for RDS的权限。 前提条件 已创建RAM用户。具体操作,请参见创建RAM用户。背景信息您可以通过如下两种方式给RAM用户授予CloudLens for RDS的操作权限。 极简授权:权限较大,操作简单。 自定义权限策略:权限精细,配置复杂。 极简授权 使用阿里云账号登录RAM控制台,为RAM用户授…

    阿里云日志服务SLS 2023年12月10日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云日志服务SLS查询和分析时序数据-云淘科技

    本文介绍如何在日志服务MetricStore中查询和分析时序数据、设置时序图图例名称等相关操作。 前提条件 已采集到时序数据。操作步骤说明 在日志服务MetricStore查询和分析页面,只支持使用PromQL查询语法。如果您要使用标准SQL语法或SQL+PromQL组合语法,请选择更多操作 > 自定义分析,在Logstore查询和分析页面进行。 登录…

    2023年12月10日
  • 阿里云日志服务SLS数据转换-云淘科技

    在使用统计图表进行格式化展示前,您可以通过数据转换对查询分析结果进行处理。例如合并多个查询分析结果、对查询分析结果进行分类等。 注意 仅统计图表(Pro版本)支持设置数据转换。日志服务支持的统计图表(Pro版本),请参见图表类型。 每个数据转换存在唯一的ID,采用字母T+大写字母的格式,例如TA、TB。 在设置数据转换前,必须已执行查询分析操作。更多信息,请…

    2023年12月10日
  • 阿里云ECS云服务器接收抢占式实例中断事件-云淘科技

    阿里云云监控提供强大的资源监控功能,您可以通过云监控实时监控抢占式实例的中断事件,并在发生事件报警时通过您指定的报警方式接收到抢占式实例中断事件。 背景信息 抢占式实例具有被中断的风险,实例在完全中断的前5分钟会触发中断事件。如果您的业务对实例中断敏感,则需要注意及时接收抢占式实例的中断事件,并对实例进行处理。本文主要提供了基于消息服务MNS或函数计算接收中…

    2023年12月9日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。