快速了解智能接入网关访问控制介绍

简介: 智能接入网关硬件版提供访问控制功能,您可以针对不同的智能接入网络实例设置访问白名单或黑名单。
云栖号快速入门: 【点击查看更多云产品快速入门】
不知道怎么入门?这里分分钟解决新手入门等基础问题,可快速完成产品配置操作!

智能接入网关硬件版提供访问控制功能,您可以针对不同的智能接入网络实例设置访问白名单或黑名单。

访问控制使用流程

image

流程说明如下:
1.创建访问控制,设置访问控制名称。
2.给访问控制设置访问控制规则。
3.将智能接入网关实例添加到访问控制。
4.您可以给一个访问控制配置多个访问控制规则,添加或者移除智能接入网关实例。

AD473EDF_BBB4_46a7_B9B7_35F808608A88

5.您可以修改或者删除已有访问控制规则。

访问控制配置建议

访问控制配置建议如下:

  • 仅硬件版智能接入网关实例支持访问控制。
  • 访问控制作为白名单使用。
  • 开放应用出入规则时遵循最小授权原则,例如,您可以选择开放具体的端口(如 80 端口)。
  • 不应使用一个访问控制管理所有应用,不同的分层一定有不同的访问控制需求。
  • 将具有相同安全保护需求的实例加入同一访问控制,无需为每个实例单独设置一个安全组。

使用限制

访问控制使用限制如下:

  • 每个智能接入网关实例默认可关联一个访问控制,无法调整。
  • 每个访问控制默认包含50条访问规则,支持提交工单调整配额。
  • 单个账号默认可以创建10个访问控制,支持提交工单调整配额。
【云栖号在线课堂】每天都有产品技术专家分享!
课程地址: https://yqh.aliyun.com/zhibo

立即加入社群,与专家面对面,及时了解课程最新动态!
【云栖号在线课堂 社群】https://c.tb.cn/F3.Z8gvnK

目录
相关文章
|
监控 负载均衡 Java
深入理解Spring Cloud中的服务网关
深入理解Spring Cloud中的服务网关
|
12月前
|
应用服务中间件 网络安全 数据安全/隐私保护
网关服务器配置指南:实现自动DHCP地址分配、HTTP服务和SSH无密码登录。
哇哈哈,道具都准备好了,咱们的魔术秀就要开始了。现在,你的网关服务器已经魔法满满,自动分配IP,提供网页服务,SSH登录如入无人之境。而整个世界,只会知道效果,不会知道是你在幕后操控一切。这就是真正的数字世界魔法师,随手拈来,手到擒来。
573 14
|
监控 负载均衡 安全
微服务(五)-服务网关zuul(一)
微服务(五)-服务网关zuul(一)
|
安全 5G 网络性能优化
深入理解5G中的SAEGW:服务网关边界
【10月更文挑战第9天】
672 0
|
运维 Kubernetes 安全
利用服务网格实现全链路mTLS(一):在入口网关上提供mTLS服务
阿里云服务网格(Service Mesh,简称ASM)提供了一个全托管式的服务网格平台,兼容Istio开源服务网格,用于简化服务治理,包括流量管理和拆分、安全认证及网格可观测性,有效减轻开发运维负担。ASM支持通过mTLS提供服务,要求客户端提供证书以增强安全性。本文介绍如何在ASM入口网关上配置mTLS服务并通过授权策略实现特定用户的访问限制。首先需部署ASM实例和ACK集群,并开启sidecar自动注入。接着,在集群中部署入口网关和httpbin应用,并生成mTLS通信所需的根证书、服务器证书及客户端证书。最后,配置网关上的mTLS监听并设置授权策略,以限制特定客户端对特定路径的访问。
567 2
|
负载均衡 Java 应用服务中间件
Gateway服务网关
Gateway服务网关
454 1
Gateway服务网关
|
NoSQL 前端开发 测试技术
👀探秘微服务:从零开启网关 SSO 服务搭建之旅
单点登录(Single Sign-On,简称SSO)是一种认证机制,它允许用户只需一次登录就可以访问多个应用程序或系统。本文结合网关和SaToken快速搭建可用的Session管理服务。
1669 8
|
前端开发 Java API
vertx学习总结5之回调函数及其限制,如网关/边缘服务示例所示未来和承诺——链接异步操作的简单模型响应式扩展——一个更强大的模型,特别适合组合异步事件流Kotlin协程
本文是Vert.x学习系列的第五部分,讨论了回调函数的限制、Future和Promise在异步操作中的应用、响应式扩展以及Kotlin协程,并通过示例代码展示了如何在Vert.x中使用这些异步编程模式。
551 5
vertx学习总结5之回调函数及其限制,如网关/边缘服务示例所示未来和承诺——链接异步操作的简单模型响应式扩展——一个更强大的模型,特别适合组合异步事件流Kotlin协程
|
测试技术 微服务
微服务(八)-服务网关zuul(四)
微服务(八)-服务网关zuul(四)
|
监控 安全 网络安全
inishConnect(..) failed: Connection refused,服务本地正常服务器网关报400,nacos服务实例不能下线
总之,这种问题需要通过多方面的检查和校验来定位和解决,并可能需要结合实际环境的具体情况来进行相应的调整。在处理分布式系统中这类问题时,耐心和细致的调试是必不可少的。
596 13