本文介绍了如何在火山引擎应用型负载均衡(ALB)控制台为监听器配置基于 IP 的访问控制。
在 ALB 实例中,您可以对每个监听器配置 IP 访问控制,实现以下功能:
您通过访问控制策略组来管理一组特定的 IP 地址,然后将策略组以白名单或者黑名单的方式关联某个监听器,实现该监听器的访问控制。
登录应用型负载均衡控制台。
在左侧导航栏,点击 访问控制。
在 访问控制 页面,点击 创建访问控制策略组。
在 创建访问控制策略组 页面,参照以下说明配置相关参数,然后点击 确定。
配置项 | 描述 |
---|---|
名称 | 输入策略组的名称。名称必须满足以下条件:
|
IP条目 | 输入一个或者多个 IP 条目。IP 条目必须满足以下条件:
|
项目 | 为策略组选择一个项目。项目是火山引擎提供的一种资源管理方式。基于项目,您可以对云资源进行分组管理。 |
标签 | 可选。为策略组设置标签。标签用于标记资源,使您能够对资源进行分类和聚合管理。一个标签由一个标签键(Key)和一个标签值(Value)组成。
关于如何使用标签来管理 ALB 资源的更多信息,请参见使用标签来管理ALB资源。 |
在左侧导航栏,点击 实例管理。
在 实例管理 页面的 ALB 实例列表中,找到需要配置监听器访问控制的实例。
在 操作 列,点击 配置监听器。
在 监听器 标签页,找到需要配置的监听器。
在 名称/ID 列,点击该监听器的名称。
在 监听详情 标签页,在 访问控制 右边,点击 编辑。
在 配置访问控制 页面,按照以下说明配置相关参数,然后点击 确定。
配置项 | 描述 |
---|---|
状态 | 指定是否对监听器开启访问控制。默认是未开启。 在设置为开启后,您可以配置以下字段。 |
控制模式 | 指定访问控制的方式。该字段的可选项如下:
|
策略组 | 指定策略组。最多可以指定 5 个策略组。 |