场景1: 限制仅能从 IP 192.168.1.0/24 网段(该内网网段仅作为示例,请替换为实际真实 IP)中访问应用型负载均衡的全部操作。
策略示例:
{ "Statement": [ { "Effect": "Allow", "Action": [ "alb:*" ], "Resource": [ "*" ], "Condition": { "IpAddress": { "volc:SourceIp": [ "192.168.1.0/24" ] } } } ] }
场景2: 拒绝用户从非可信 IP 环境内访问任何服务。
策略示例:
{ "Statement": [ { "Effect": "Deny", "Action": [ "*" ], "Resource": [ "*" ], "Condition": { "NotIpAddress": { "volc:SourceIp": [ "192.168.1.0/24" ] } } } ] }
条件键的详细说可参考 Condition使用说明。