設置IP黑白名單
更新時間 2024-09-03 18:03:57
最近更新時間: 2024-09-03 18:03:57
分享文章
概述
云原生網關支持通過配置ip黑名單和白名單的方式限制客戶端訪問網關;黑白名單不能同時開啟,同時只有一種能生效。
云原生網關默認讀取請求中的Remote_addr字段值作為客戶端IP(即網絡層IP);如果您的客戶端訪問出口存在七層代理,此時Remote_addr字段值為出口代理地址,可通過開啟從xff頭部獲取ip配置選項,從X-Forwarded-For字段中獲取客戶端真實IP。
注意通過ELB訪問云原生網關時,網關看到的網絡層地址是ELB出口IP;當前ELB采用四層代理模式,不會添加xff頭部;我們將在后續的版本中優化ELB訪問時的IP限制能力。
操作步驟
- 登錄微服務引擎MSE云原生網關管理控制臺,選擇資源池。
- 在左側導航欄,選擇云原生網關 > 網關列表。
- 在左側導航欄,選擇安全認證> 黑白名單。
- 切換tab欄,填寫黑名單或白名單。