概述
本章節介紹MSE ZooKeeper引擎的黑白名單功能,在實例開通完畢后,可以通過設置ZooKeeper實例黑白名單來限制一定范圍內的IP地址(可以單個或者多個,可以是IP或者是IP段)訪問實例。當白名單和黑名單配置存在沖突時,以黑名單規則優先。
前提條件
已開通微服務引擎MSE ZooKeeper引擎實例,參考章節:創建ZooKeeper實例;
已開通ZooKeeper實例并且狀態正常。
操作步驟
登錄微服務引擎MSE注冊配置中心管理控制臺,選擇資源池;
在左側導航欄,選擇注冊配置中心 > 實例列表;
在實例列表頁面,單擊目標實例ID、實例名稱或者目標行“管理”按鈕均可跳轉至實例基礎信息頁面;
點擊右側權限控制 > 黑白名單管理,點擊頁面“黑白名單配置”標題后面的編輯按鈕,進入編輯模式;
打開“白名單配置 ”后面的開關按鈕,開啟白名單,在白名單配置輸入框中,輸入允許訪問的IP地址段,并點擊確定;
如果白名單配置內容為空,表示所有地址均不可訪問ZooKeeper實例;
如果填寫了IP地址加掩碼,表示允許所設置的IP地址段訪問實例;
如果開關狀態為關閉,則配置內容不生效
打開“黑名單配置 ”后面的開關按鈕,在黑名單配置輸入框中,輸入禁止訪問的IP地址段,并點擊確定;
如果黑名單配置內容為空,表示所有地址均可訪問ZooKeeper實例;
如果填寫的IP地址加掩碼,表示禁止所設置的IP地址段訪問實例;
如果開關狀態為關閉,則配置內容不生效;
注意
如果您綁定了ELB,并使用ELB訪問,則這部分流量不受黑白名單控制;可以去ELB控制臺設置相關規則;
黑白名單認證時通過訪問的請求頭部中獲取客戶端IP,可能與公網地址不同,請確保配置的IP與請求攜帶的IP相同;
即使配置了白名單,仍然需要通過其他類型的認證才能訪問,如ACL、SASL認證;
IP地址格式支持IPv4及IPv6:X.X.X.X/X或X:X:X:X:X:X:X:X/X,斜杠后為掩碼。若白名單設置為空,表示禁止所有地址的訪問,請謹慎設置。多個公網IP地址或地址段,每個地址或地址段之間用英文半角逗號(,)分隔。