Buku alamat mengelompokkan alamat IP (IPv4 dan IPv6), port, atau nama domain untuk digunakan dalam kebijakan kontrol akses. Buku alamat ini menghilangkan konfigurasi berulang di berbagai kebijakan dan secara otomatis menyebarkan pembaruan ke semua kebijakan yang mereferensikannya.
Jenis buku alamat
Cloud Firewall menyediakan tiga jenis buku alamat:
1. IP Address Book
Mengelola alamat IP (IPv4 dan IPv6). Terdapat tiga subtipe:
Custom IP Address Book: Anda dapat memasukkan alamat IP secara manual. Satu buku alamat dapat berisi hingga 2.000 alamat IPv4 atau IPv6.
Cloud Asset IP Address Book: Mengumpulkan alamat IP publik dari aset Alibaba Cloud Anda berdasarkan Asset Type yang dipilih. Tidak diperlukan entri manual.
Cloud Service IP Address Book: Telah ditentukan sebelumnya dengan alamat IP back-to-origin dari layanan Alibaba Cloud, seperti pemindai kerentanan Security Center dan URL origin instance WAF. Read-only.
2. Domain Address Book
Mengelola nama domain. Terdapat dua subtipe:
Custom Domain Name Address Book: Anda dapat memasukkan nama domain secara manual. Satu buku alamat dapat berisi hingga 2.000 nama domain.
Cloud Service Domain Address Book: Telah ditentukan sebelumnya dengan domain tepercaya Alibaba Cloud dan situs dokumentasi publik umum. Read-only.
3. Port Address Book
Mengelola port. Anda dapat memasukkan hingga 2.000 range port per buku secara manual.
Buat buku alamat
Masuk ke Cloud Firewall console.
Di panel navigasi kiri, pilih .
Pada halaman Address Book, klik tab untuk jenis buku alamat yang ingin Anda buat.
IP Address Book
Custom IP Address Book
Pada tab , klik Create Custom IP Address Book. Konfigurasikan parameter berikut:
Configuration item | Description |
Address Book Name dan Address Book Description | Tetapkan nama deskriptif dan jelaskan skenario penggunaannya agar mudah diidentifikasi. |
IP Type | Pilih IPv4 atau IPv6. |
Custom IP | Masukkan range alamat IPv4 atau IPv6, dipisahkan dengan koma (,) atau baris baru. Tambahkan deskripsi setelah setiap alamat dengan spasi (maksimal 64 karakter).
|
Cloud Asset IP Address Book
Pada tab , klik Create Cloud Asset IP Address Book. Konfigurasikan parameter berikut:
Address Book Name dan Address Book Description: Tetapkan nama deskriptif dan jelaskan skenario penggunaannya agar mudah diidentifikasi.
Asset Type: Didukung tiga kategori berikut.
Public Assets: Mengumpulkan alamat IP publik di akun Anda berdasarkan jenis aset, termasuk EIP, IP publik ECS, IP publik Server Load Balancer (SLB), dan IP Bastionhost. Dengan fitur manajemen multi-akun diaktifkan, aset akun anggota juga disertakan.
ACK Asset: Menambahkan alamat IP kluster ACK. Anda harus terlebih dahulu membuat ACK cluster sync node.
ECS Tags: Menyaring instance ECS yang memiliki IP publik berdasarkan tag. Gunakan ini untuk hanya menyertakan instance ECS tertentu.
Public Assets
Asset Accounts: Pilih Akun Alibaba Cloud yang memiliki aset target. Untuk menyertakan akun lain, konfigurasikan terlebih dahulu manajemen multi-akun. Satu buku alamat dapat dikaitkan dengan hingga 10 akun anggota.
IP Type: Pilih IPv4 atau IPv6.
Public Assets: Pilih jenis aset yang diperlukan. Klik Preview Asset IPs untuk melihat alamat IP yang akan disertakan.
CatatanJika Anda memilih All Accounts untuk Asset Accounts, aset publik dari akun anggota yang baru ditambahkan akan disinkronkan secara otomatis.
Siklus sinkronisasi untuk buku alamat Public Assets mengikuti siklus sinkronisasi aset publik. Perubahan aset dapat menyebabkan latensi sinkronisasi, yang berpotensi memicu blokir kebijakan kontrol akses.
Setelah mengubah aset publik, buka dan klik Synchronize Assets di pojok kanan atas daftar aset untuk memperbarui buku alamat.
ACK Asset
Instance ID/Name of the ACK Cluster Synchronization Node: Pilih ACK cluster sync node yang sudah ada.
ACK Address Book Type:
ACK Cluster Namespace: Menyinkronkan semua alamat IP pod di namespace yang dipilih. Anda dapat memilih beberapa namespace.
ACK Cluster Pod Tag: Menyinkronkan semua alamat IP pod yang memiliki label yang dipilih. Anda dapat memilih beberapa label.
ECS Tags
ECS Tag Filter: Instance ECS yang sesuai dengan tag yang ditentukan akan ditambahkan secara otomatis. Diaktifkan secara default dan tidak dapat dinonaktifkan.
ECS Tags: Pilih tag dan nilai untuk instance ECS target. Untuk menambahkan kondisi tag lainnya, klik Add ECS Tag. Alamat IP instance ECS yang sesuai akan ditampilkan di bawah.
CatatanCloud Firewall memperbarui buku alamat berbasis tag ECS setiap 100 menit dan menyinkronkan perubahan ke semua kebijakan kontrol akses yang mereferensikannya.
Domain Address Book
Pada tab , klik Create Custom Domain Name Address Book. Konfigurasikan parameter berikut:
Configuration item | Description |
Address Book Name dan Address Book Description | Tetapkan nama deskriptif dan jelaskan skenario penggunaannya agar mudah diidentifikasi. |
Domain Name | Masukkan nama domain atau nama domain wildcard, dipisahkan dengan koma (,) atau baris baru. Tambahkan deskripsi setelah setiap domain dengan spasi (maksimal 64 karakter). Catatan
|
Port Address Book
Pada tab Port Address Book, klik Create Port Address Book. Konfigurasikan parameter berikut:
Configuration item | Description |
Port Book Name dan Port Book Description | Tetapkan nama deskriptif dan jelaskan skenario penggunaannya agar mudah diidentifikasi. |
Port | Masukkan range port (0-65535), dipisahkan dengan koma (,) atau baris baru. Tambahkan deskripsi setelah setiap range dengan spasi (maksimal 8 karakter).
|
Setelah dibuat, Anda dapat melihat, mengubah, atau menghapus buku alamat dari daftar.
Anda tidak dapat menghapus buku alamat yang direferensikan oleh kebijakan.
Setelah membuat buku alamat ACK, Anda tidak dapat mengubah Instance ID/Name of the ACK Cluster Synchronization Node atau ACK Address Book Type. Hapus buku alamat tersebut dan buat yang baru sebagai gantinya.
Lihat buku alamat layanan cloud
Cloud Service IP Address Book dan Cloud Service Domain Address Book bersifat read-only. Anda dapat melihat dan mereferensikannya tetapi tidak dapat membuat atau mengubahnya.
Masuk ke Cloud Firewall console.
Di panel navigasi kiri, pilih .
Navigasi ke buku alamat target.
Cloud Service IP Address Book: Buka tab .
Cloud Service Domain Address Book: Buka tab .
Klik View di kolom Actions untuk melihat detail buku alamat.