华为云OBS IP黑白名单配置详解
【摘要】 华为云OBS IP黑白名单,可以实现针对用户、操作方法、资源的粒度控制,满足客户对源端IP地址的精确权限限制。
步骤一:
进入控制台,点击左侧【权限】按钮。
进入如下界面:
步骤二:
点击【高级通策略】,进入:
点击【自定义模式】,进入:
步骤三:
下拉效果框,有Allow和Deny两种效果,建议白名单和黑名单都用Deny实现。
步骤四:
被授权用户,分为包含和排除两种方式,包含指效果作用于当前账号或者其他账号;排除指效果不作用于当前账号或者其他账号。
当前账号,指操作时控制台登录的华为云账号,下拉框选择该账号的子用户;其他账号,其他华为云账号,及该账号下的子用户。
注意:如果对所有用户生效,选择其他账号,填入“*”
步骤五:
资源可以选择包含和排除(类似步骤四),填入资源名称。
注意:如果针对所有资源生效,填入“*”
步骤六:
动作可以选择通用(General),可以针对对象(Object)选择操作选择具体方法。
步骤七:
条件,点击增加条件,出现配置条件框,下拉选择请选择条件运算符,下拉请选择键,输入值,即可。
注意:
选择Deny配置IP白名单,条件运算符号选择NotIpAdress,键选择SourceIp,值输入IP或IP段,如果多个IP或IP段,用英文“,”隔开
选择Deny配置IP黑名单,条件运算符号选择IpAdress,键选择SourceIp,值输入IP或IP段,如果多个IP或IP段,用英文“,”隔开
【版权声明】本文为华为云社区用户原创内容,转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息, 否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱:
cloudbbs@huaweicloud.com
- 点赞
- 收藏
- 关注作者
评论(0)