Облачная платформаAdvanced

ACL

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Вкладка ACL страницы Security Settings предоставляет настройки IP Address Ranges, CIDR Blocks и VPC Endpoints для разрешения доступа пользователей только из указанных диапазонов IP‑адресов, CIDR‑блоков или VPC‑эндпоинтов.

Только administrator или доверенная идентичность могут настроить ACL для контроля доступа всех IAM‑пользователей учетной записи из определённых диапазонов IP‑адресов, CIDR‑блоков или VPC‑эндпоинтов.

Тип доступа:

  • Console Access (recommended): ACL действует только для IAM‑пользователей, созданных в вашей учетной записи и имеющих доступ к консоли.
  • API Access: ACL контролирует доступ пользователей к API через API Gateway и вступает в силу только для вашей учетной записи и IAM‑пользователей вашей учетной записи через 15 минут после завершения настройки.

Note
  • Можно настроить не более 200 элементов управления доступом.

IP Address Ranges

Можно указать диапазон IP‑адресов от 0.0.0.0 до 255.255.255.255 для контроля доступа к облачной платформе. Значение по умолчанию — 0.0.0.0-255.255.255.255. Если диапазон не указан или используется значение по умолчанию, ваши IAM‑пользователи могут получать доступ к облачной платформе с любых IP‑адресов.

CIDR Blocks

Укажите CIDR‑блоки для контроля доступа к облачной платформе. Например, задайте CIDR Block как 10.10.10.10/32.

VPC Endpoints

Укажите доступ к API облачной платформы только из VPC Endpoint с указанным идентификатором, например, 0ccad098-b8f4-495a-9b10-613e2a5exxxx. VPC‑эндпоинт можно задать только на вкладке API Access. Если управление доступом не настроено, по умолчанию доступ к API возможен со всех VPC‑эндпоинтов.

Рисунок 1 VPC endpoints


Note
  • Доступ пользователя разрешён, если выполнено любое из условий: IP Address Ranges, CIDR Blocks и VPC Endpoints.
  • Чтобы восстановить IP Address Ranges к настройкам по умолчанию (0.0.0.0-255.255.255.255) и очистить настройки в CIDR Blocks и VPC Endpoints, нажмите Restore Defaults.