All Products
Search
Document Center

Cloud Firewall:Mengelola buku alamat

Last Updated:Jul 22, 2026

Buku alamat mengelompokkan alamat IP (IPv4 dan IPv6), port, atau nama domain untuk digunakan dalam kebijakan kontrol akses. Buku alamat ini menghilangkan konfigurasi berulang di berbagai kebijakan dan secara otomatis menyebarkan pembaruan ke semua kebijakan yang mereferensikannya.

Jenis buku alamat

Cloud Firewall menyediakan tiga jenis buku alamat:

1. IP Address Book
Mengelola alamat IP (IPv4 dan IPv6). Terdapat tiga subtipe:

  • Custom IP Address Book: Anda dapat memasukkan alamat IP secara manual. Satu buku alamat dapat berisi hingga 2.000 alamat IPv4 atau IPv6.

  • Cloud Asset IP Address Book: Mengumpulkan alamat IP publik dari aset Alibaba Cloud Anda berdasarkan Asset Type yang dipilih. Tidak diperlukan entri manual.

  • Cloud Service IP Address Book: Telah ditentukan sebelumnya dengan alamat IP back-to-origin dari layanan Alibaba Cloud, seperti pemindai kerentanan Security Center dan URL origin instance WAF. Read-only.

2. Domain Address Book
Mengelola nama domain. Terdapat dua subtipe:

  • Custom Domain Name Address Book: Anda dapat memasukkan nama domain secara manual. Satu buku alamat dapat berisi hingga 2.000 nama domain.

  • Cloud Service Domain Address Book: Telah ditentukan sebelumnya dengan domain tepercaya Alibaba Cloud dan situs dokumentasi publik umum. Read-only.

3. Port Address Book
Mengelola port. Anda dapat memasukkan hingga 2.000 range port per buku secara manual.

Buat buku alamat

  1. Masuk ke Cloud Firewall console.

  2. Di panel navigasi kiri, pilih Protect > Address Book.

  3. Pada halaman Address Book, klik tab untuk jenis buku alamat yang ingin Anda buat.

IP Address Book

Custom IP Address Book

Pada tab IP Address Book > Custom IP Address Book, klik Create Custom IP Address Book. Konfigurasikan parameter berikut:

Configuration item

Description

Address Book Name dan Address Book Description

Tetapkan nama deskriptif dan jelaskan skenario penggunaannya agar mudah diidentifikasi.

IP Type

Pilih IPv4 atau IPv6.

Custom IP

Masukkan range alamat IPv4 atau IPv6, dipisahkan dengan koma (,) atau baris baru. Tambahkan deskripsi setelah setiap alamat dengan spasi (maksimal 64 karakter).

  • Contoh IPv4: 100.100.100.100/32.

  • Contoh IPv6: 2001:3ca1:10f::/56.

Cloud Asset IP Address Book

Pada tab IP Address Book > Cloud Asset IP Address Book, klik Create Cloud Asset IP Address Book. Konfigurasikan parameter berikut:

  • Address Book Name dan Address Book Description: Tetapkan nama deskriptif dan jelaskan skenario penggunaannya agar mudah diidentifikasi.

  • Asset Type: Didukung tiga kategori berikut.

    • Public Assets: Mengumpulkan alamat IP publik di akun Anda berdasarkan jenis aset, termasuk EIP, IP publik ECS, IP publik Server Load Balancer (SLB), dan IP Bastionhost. Dengan fitur manajemen multi-akun diaktifkan, aset akun anggota juga disertakan.

    • ACK Asset: Menambahkan alamat IP kluster ACK. Anda harus terlebih dahulu membuat ACK cluster sync node.

    • ECS Tags: Menyaring instance ECS yang memiliki IP publik berdasarkan tag. Gunakan ini untuk hanya menyertakan instance ECS tertentu.

    Public Assets

    • Asset Accounts: Pilih Akun Alibaba Cloud yang memiliki aset target. Untuk menyertakan akun lain, konfigurasikan terlebih dahulu manajemen multi-akun. Satu buku alamat dapat dikaitkan dengan hingga 10 akun anggota.

    • IP Type: Pilih IPv4 atau IPv6.

    • Public Assets: Pilih jenis aset yang diperlukan. Klik Preview Asset IPs untuk melihat alamat IP yang akan disertakan.

    Catatan
    • Jika Anda memilih All Accounts untuk Asset Accounts, aset publik dari akun anggota yang baru ditambahkan akan disinkronkan secara otomatis.

    • Siklus sinkronisasi untuk buku alamat Public Assets mengikuti siklus sinkronisasi aset publik. Perubahan aset dapat menyebabkan latensi sinkronisasi, yang berpotensi memicu blokir kebijakan kontrol akses.

    • Setelah mengubah aset publik, buka Firewall > Internet Firewall dan klik Synchronize Assets di pojok kanan atas daftar aset untuk memperbarui buku alamat.

    ACK Asset

    • Instance ID/Name of the ACK Cluster Synchronization Node: Pilih ACK cluster sync node yang sudah ada.

    • ACK Address Book Type:

      • ACK Cluster Namespace: Menyinkronkan semua alamat IP pod di namespace yang dipilih. Anda dapat memilih beberapa namespace.

      • ACK Cluster Pod Tag: Menyinkronkan semua alamat IP pod yang memiliki label yang dipilih. Anda dapat memilih beberapa label.

    ECS Tags

    • ECS Tag Filter: Instance ECS yang sesuai dengan tag yang ditentukan akan ditambahkan secara otomatis. Diaktifkan secara default dan tidak dapat dinonaktifkan.

    • ECS Tags: Pilih tag dan nilai untuk instance ECS target. Untuk menambahkan kondisi tag lainnya, klik Add ECS Tag. Alamat IP instance ECS yang sesuai akan ditampilkan di bawah.

    Catatan

    Cloud Firewall memperbarui buku alamat berbasis tag ECS setiap 100 menit dan menyinkronkan perubahan ke semua kebijakan kontrol akses yang mereferensikannya.

Domain Address Book

Pada tab Domain Address Book > Custom Domain Name Address Book, klik Create Custom Domain Name Address Book. Konfigurasikan parameter berikut:

Configuration item

Description

Address Book Name dan Address Book Description

Tetapkan nama deskriptif dan jelaskan skenario penggunaannya agar mudah diidentifikasi.

Domain Name

Masukkan nama domain atau nama domain wildcard, dipisahkan dengan koma (,) atau baris baru. Tambahkan deskripsi setelah setiap domain dengan spasi (maksimal 64 karakter).

Catatan
  • Ketika jenis tujuan dalam kebijakan kontrol akses adalah nama domain wildcard, kebijakan tersebut hanya mendukung HTTP, HTTPS, SSL, SMTP, dan SMTPS.

  • Jika Anda mereferensikan buku alamat nama domain wildcard dalam kebijakan kontrol akses border NAT, mode identifikasi nama domain hanya mendukung FQDN-based Resolution (Extract Host or SNI Field in Packets).

Port Address Book

Pada tab Port Address Book, klik Create Port Address Book. Konfigurasikan parameter berikut:

Configuration item

Description

Port Book Name dan Port Book Description

Tetapkan nama deskriptif dan jelaskan skenario penggunaannya agar mudah diidentifikasi.

Port

Masukkan range port (0-65535), dipisahkan dengan koma (,) atau baris baru. Tambahkan deskripsi setelah setiap range dengan spasi (maksimal 8 karakter).

  • Format: start port/end port. Contohnya, 22/25 mencakup port 22-25; 80/80 menentukan port 80.

  • 0/0 merepresentasikan semua port.

Setelah dibuat, Anda dapat melihat, mengubah, atau menghapus buku alamat dari daftar.

Catatan
  • Anda tidak dapat menghapus buku alamat yang direferensikan oleh kebijakan.

  • Setelah membuat buku alamat ACK, Anda tidak dapat mengubah Instance ID/Name of the ACK Cluster Synchronization Node atau ACK Address Book Type. Hapus buku alamat tersebut dan buat yang baru sebagai gantinya.

Lihat buku alamat layanan cloud

Cloud Service IP Address Book dan Cloud Service Domain Address Book bersifat read-only. Anda dapat melihat dan mereferensikannya tetapi tidak dapat membuat atau mengubahnya.

  1. Masuk ke Cloud Firewall console.

  2. Di panel navigasi kiri, pilih Protect > Address Book.

  3. Navigasi ke buku alamat target.

    1. Cloud Service IP Address Book: Buka tab IP Address Book > Cloud Service IP Address Book.

    2. Cloud Service Domain Address Book: Buka tab Domain Address Book > Cloud Service Domain Address Book.

  4. Klik View di kolom Actions untuk melihat detail buku alamat.