Вкладка ACL страницы Security Settings предоставляет настройки IP Address Ranges, CIDR Blocks и VPC Endpoints для разрешения доступа пользователей только из указанных диапазонов IP‑адресов, CIDR‑блоков или VPC‑эндпоинтов.
Только administrator или доверенная идентичность могут настроить ACL для контроля доступа всех IAM‑пользователей учетной записи из определённых диапазонов IP‑адресов, CIDR‑блоков или VPC‑эндпоинтов.
Тип доступа:
Можно указать диапазон IP‑адресов от 0.0.0.0 до 255.255.255.255 для контроля доступа к облачной платформе. Значение по умолчанию — 0.0.0.0-255.255.255.255. Если диапазон не указан или используется значение по умолчанию, ваши IAM‑пользователи могут получать доступ к облачной платформе с любых IP‑адресов.
Укажите CIDR‑блоки для контроля доступа к облачной платформе. Например, задайте CIDR Block как 10.10.10.10/32.
Укажите доступ к API облачной платформы только из VPC Endpoint с указанным идентификатором, например, 0ccad098-b8f4-495a-9b10-613e2a5exxxx. VPC‑эндпоинт можно задать только на вкладке API Access. Если управление доступом не настроено, по умолчанию доступ к API возможен со всех VPC‑эндпоинтов.
Рисунок 1 VPC endpoints
