Tous les produits
Search
Centre de documentation

Cloud Storage Gateway:Restreindre l'accès client à un partage par adresse IP

Dernière mise à jour :Aug 09, 2026

Partage NFS

Utilisez les listes Read/write Clients et Read-only Clients pour contrôler l'accès des clients à un partage NFS. Si ces listes sont vides, tout client du réseau peut monter le partage. Pour connaître les étapes de configuration, consultez la rubrique Paramètres du partage.

Partage SMB

Utilisez un groupe de sécurité pour contrôler l'accès des clients à un partage SMB. Un groupe de sécurité agit comme un pare-feu virtuel qui contrôle le trafic entrant et sortant d'une instance ECS.

La passerelle configure automatiquement le port 445 pour le trafic SMB. La règle par défaut autorise l'accès depuis les blocs CIDR privés suivants :

Action

Type de protocole

Plage de ports

Objet d'autorisation

Autoriser

TCP personnalisé

445

10.0.0.0/8

172.0.0.0/8

192.0.0.0/8

Pour restreindre l'accès depuis des adresses IP ou des blocs CIDR spécifiques, ajoutez une règle entrante personnalisée au groupe de sécurité. Les valeurs de priorité les plus faibles ont la précédence la plus élevée (1 est la priorité la plus haute). Lorsque plusieurs règles correspondent à une adresse IP, la règle ayant la priorité la plus élevée s'applique.

Pour en savoir plus sur les groupes de sécurité, consultez les rubriques Présentation des groupes de sécurité.

Ajouter une règle entrante pour restreindre l'accès SMB

Important
  • Ne modifiez pas la règle de groupe de sécurité par défaut pour le port SMB (445).

  • Les règles de groupe de sécurité pour le port SMB (445) s'appliquent à tous les partages SMB de la passerelle.

  1. Accédez à la page Groupes de sécurité dans la console ECS.

  2. Dans le coin supérieur gauche de la page, sélectionnez le groupe de ressources et la région contenant votre ressource cible.

  3. Saisissez l'ID de la passerelle dans la zone de recherche pour trouver le groupe de sécurité correspondant.

    Le nom du groupe de sécurité commence par sg-Cloud_Storage_Gateway_ et son type est basic security group.

  4. Cliquez sur l'ID du groupe de sécurité pour accéder à la page Détails du groupe de sécurité. Dans l'onglet Inbound.

  5. Configurez une règle de groupe de sécurité personnalisée. L'exemple suivant refuse l'accès depuis 192.168.0.0/24 :

    Direction

    Action

    Priorité

    Type de protocole

    Plage de ports

    Objet d'autorisation

    Entrant

    Refuser

    1

    TCP personnalisé

    445/445

    192.168.0.0/24

    Remarque
    • Pour refuser l'accès depuis des adresses IP ou des blocs CIDR spécifiques, définissez le paramètre Action sur Deny.

    • Pour autoriser l'accès depuis des adresses IP ou des blocs CIDR spécifiques, définissez le paramètre Action sur Allow.

    Pour en savoir plus, consultez la rubrique Règles de groupe de sécurité.