Simple Message Queue (formerly MNS) vous permet de contrôler l'accès des clients aux points de terminaison publics de Simple Message Queue (formerly MNS). Vous pouvez refuser toutes les requêtes provenant des points de terminaison publics ou n'autoriser l'accès qu'à partir d'adresses IP spécifiques.
Fonctionnement
Désactiver l'accès public : cette option désactive l'accès public ; seules les connexions depuis un Virtual Private Cloud (VPC) sont alors autorisées.
Autoriser l'accès à partir d'adresses IP spécifiques : lorsque l'accès public est activé, seules les adresses IP ou les blocs CIDR figurant dans la liste d'autorisation d'adresses IP peuvent accéder au point de terminaison public.
Régions prises en charge
Le contrôle d'accès est disponible dans toutes les régions.
Ajouter une entrée à la liste d'autorisation d'adresses IP
Connectez-vous à la console Simple Message Queue (formerly MNS). Dans le volet de navigation de gauche, cliquez sur Access Control.
Dans la barre de navigation supérieure, sélectionnez une région, par exemple China (Beijing).
Sur la page Access Control, sous l'onglet Public Endpoint, cliquez sur Create an IP address whitelist.
-
Dans le panneau Create an IP address whitelist, saisissez une ou plusieurs adresses IP ou blocs CIDR, puis cliquez sur OK.
RemarqueVous pouvez ajouter plusieurs adresses IP ou blocs CIDR simultanément. Séparez-les par des virgules (,).
Afficher la liste d'autorisation d'adresses IP
Sur la page Access Control, cliquez sur l'onglet Public Endpoint.
La liste IP Address Whitelist affiche toutes les adresses IP autorisées pour le point de terminaison public actuel.
Supprimer une entrée de la liste d'autorisation d'adresses IP
Sur la page Access Control, cliquez sur l'onglet Public Endpoint.
Dans la liste IP Address Whitelist, repérez l'adresse IP ou le bloc CIDR cible, puis cliquez sur Delete dans la colonne Action.
-
Dans la boîte de dialogue Delete IP Whitelist, cliquez sur OK.
ImportantUne fois l'adresse IP supprimée de la liste d'autorisation, le client correspondant ne peut plus se connecter au service Simple Message Queue (formerly MNS). Procédez avec prudence.
Désactiver l'accès public
Sur la page Access Control, cliquez sur l'onglet Public Endpoint.
Désactivez le commutateur Allow Access situé à côté de Access Control.
-
Dans la boîte de dialogue Are you sure you want to deny all accesses from the public IP address?, cliquez sur OK.
ImportantLorsque vous désactivez l'accès public, le système bloque toutes les requêtes provenant des points de terminaison publics et renvoie une erreur. Procédez avec prudence.