Configurez une liste d'autorisation pour n'autoriser l'accès à votre instance qu'à partir d'adresses IP ou de plages CIDR spécifiques.
Liste d'autorisation d'adresses IP publiques
Prérequis
Vous avez créé une instance et activé l'accès public.
Procédure
Accédez à la page Instances de Microservices Engine et sélectionnez la région de l'instance cible dans la barre de menu supérieure.
Sur la page Instances, cliquez sur l'ID de l'instance cible.
Sur la page Basic Information, cliquez sur l'icône de modification
située à côté de Public Whitelist Settings.-
Dans la boîte de dialogue Public Whitelist Settings, saisissez les adresses IP autorisées, puis cliquez sur OK.
Utilisez la notation CIDR (X.X.X.X/X) avec une longueur de préfixe supérieure ou égale à 16. Exemples : 192.168.0.0/16, 192.168.100.0/24.
Séparez les différents blocs CIDR par une virgule (,).
Définir la liste d'autorisation sur 127.0.0.1/32 bloque l'accès depuis toutes les adresses IP.
Maximum : 1 000 entrées.
-
Une liste d'autorisation vide autorise l'accès depuis n'importe quelle adresse IP, ce qui peut exposer vos données.
ImportantSi l'authentification n'est pas activée sur le moteur Nacos, cela expose des données sensibles. Activez l'authentification du client Nacos avant de vider la liste d'autorisation.
Liste d'autorisation de réseau privé
Prérequis
Vous avez créé une instance.
Nacos Enterprise Edition avec une version de moteur 3.0.1.1 ou ultérieure.
Procédure
Accédez à la page Instances de Microservices Engine et sélectionnez la région de l'instance cible dans la barre de menu supérieure.
Sur la page Instances, cliquez sur l'ID de l'instance cible.
Sur la page Basic Information, dans la section Whitelist settings, cliquez sur l'onglet Internal Network, puis cliquez sur Edit the internal whitelist.
-
Dans la boîte de dialogue Internal Network Whitelist Settings, saisissez les adresses IP autorisées, puis cliquez sur OK.
Utilisez le format de bloc CIDR (X.X.X.X/X), où /X représente la longueur du préfixe.
Séparez les différents blocs CIDR par une virgule (,).
Définir la liste d'autorisation sur 127.0.0.1/32 bloque l'accès depuis toutes les adresses IP.
Une liste d'autorisation vide autorise l'accès depuis n'importe quelle adresse de réseau privé.
Maximum : 1 000 entrées.