赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 全球加速
  4. 安全合规
  5. 使用RAM进行访问控制
  6. 使用全球加速访问控制功能

使用全球加速访问控制功能

  • 使用RAM进行访问控制
  • 发布于 2025-04-22
  • 0 次阅读
文档编辑
文档编辑

为保证您业务的数据安全,您可以通过全球加速的访问控制功能,对全球加速相关资源的访问进行控制,允许被授权的用户访问相关资源。

使用全球加速访问控制功能

您可以为标准型全球加速实例的监听开启访问控制功能,通过设置访问白名单或黑名单,实现客户端请求的精确控制。

访问控制功能由访问控制策略组和访问控制方式组成。
  • 访问控制策略组:可以添加多个IP地址条目或IP地址段条目。
  • 访问控制方式:您可以针对不同的监听设置访问白名单或黑名单。
    • 白名单:仅转发来自所选访问控制策略组中设置的IP地址或地址段的所有请求,白名单适用于只允许特定IP访问的场景。
    • 黑名单:来自所选访问控制策略组中设置的IP地址或地址段的所有请求都不会转发,黑名单适用于只限制某些特定IP访问的场景。
警告
  • 设置白名单存在一定业务风险。一旦设置白名单,就只有白名单中的IP地址可以访问全球加速监听。如果开启了白名单访问,但访问策略组中没有添加任何IP,则全球加速监听会屏蔽所有转发请求。
  • 如果开启了黑名单访问,但访问策略组中没有添加任何IP,则全球加速监听会转发全部请求。

您可以通过以下方式为标准型全球加速实例的监听配置访问控制:

  • 登录全球加速控制台:关于如何通过全球加速控制台配置访问控制,请参见访问控制。

  • 调用相关API:您可以通过调用以下API配置访问控制。

    • CreateAcl:创建访问控制策略组。
    • AddEntriesToAcl:在访问控制策略组中添加IP条目。
    • AssociateAclsWithListener:将访问控制策略组与监听进行关联。
    • DissociateAclsFromListener:将访问控制策略组与监听解除关联。
    • RemoveEntriesFromAcl:删除访问控制策略组中的IP条目。
    • DeleteAcl:删除访问控制策略组。

相关文章

全球加速如何与RAM协同工作 2025-04-22 18:05

访问控制 RAM(Resource Access Management)是阿里云提供的管理用户身份与资源访问权限的服务,能够帮助您安全集中地管理云资源的用户以及用户对云资源的使用和访

身份管理 2025-04-22 18:05

为确保您的阿里云账号及云资源使用安全,如非必要都应避免直接使用阿里云主账号来访问全球加速。推荐的做法是使用RAM提供的身份,包括RAM用户和RAM角色来访问

使用全球加速访问控制功能 2025-04-22 18:05

为保证您业务的数据安全,您可以通过全球加速的访问控制功能,对全球加速相关资源的访问进行控制,允许被授权的用户访问相关资源。 使用全球加速访问控制功能 您可以为标准型全球加速实例的监听开启访问控制功能,通过设置访问白名单或黑名单,实现客户端请求的精确控制。

全球加速系统权限策略参考 2025-04-22 18:05

本文描述全球加速支持的所有系统权限策略及其对应的权限描述,供您授权 RAM 身份时参考。 什么是系统权限策略 权限策略是用语法结构描述的一组权限的集合,可以精确地描述被授权的资源集、操作集以及授权条件。阿里云访问控制(RAM)产品提供了两种类型的权限策略:系统策略和自定义策略。系统策略统一由阿里云创

全球加速自定义权限策略参考 2025-04-22 18:05

如果系统权限策略不能满足您的要求,您可以创建自定义权限策略实现最小授权。使用自定义权限策略有助于实现权限的精细化管控,是提升资源访问安全的有效手段。本文介绍全球加速使用自定义权限策略的场景

AliyunServiceRoleForGaVpcEndpoint 2025-04-22 18:05

如果您的全球加速 GA(Global Accelerator)不存在服务关联角色AliyunServiceRoleForGaVpcEndpoint,您在配置

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号