All Products
Search
Document Center

Cloud Storage Gateway:Batasi akses IP klien ke share

Last Updated:Jun 21, 2026

Share NFS

Gunakan daftar Read/write Clients dan Read-only Clients untuk mengontrol akses klien ke share NFS. Jika daftar ini kosong, klien mana pun di jaringan dapat memasang share tersebut. Untuk langkah-langkah konfigurasi, lihat Share Settings.

Share SMB

Gunakan security group untuk mengontrol akses klien ke share SMB. Security group berfungsi sebagai firewall virtual yang mengatur lalu lintas inbound dan outbound untuk Instance ECS.

Gateway secara otomatis mengonfigurasi Port 445 untuk lalu lintas SMB. Aturan default mengizinkan akses dari Blok CIDR pribadi berikut:

Action

Protocol type

Port range

Authorization object

Allow

Custom TCP

445

10.0.0.0/8

172.0.0.0/8

192.0.0.0/8

Untuk membatasi akses dari alamat IP atau Blok CIDR tertentu, Anda dapat menambahkan aturan inbound kustom ke security group. Nilai prioritas yang lebih rendah memiliki presedensi lebih tinggi (1 adalah yang tertinggi). Jika beberapa aturan cocok dengan suatu alamat IP, aturan dengan prioritas tertinggi yang diterapkan.

Untuk informasi selengkapnya tentang security group, lihat Security group overview.

Tambahkan aturan inbound untuk membatasi akses SMB

Penting
  • Jangan mengubah aturan security group default untuk Port SMB (445).

  • Aturan security group untuk Port SMB (445) berlaku untuk semua share SMB pada gateway.

  1. Buka halaman Security Groups di Konsol ECS.

  2. Di pojok kiri atas halaman, pilih resource group dan Wilayah yang berisi resource target Anda.

  3. Di kotak pencarian, masukkan gateway ID untuk menemukan security group yang sesuai.

    Nama security group diawali dengan sg-Cloud_Storage_Gateway_, dan tipenya adalah basic security group.

  4. Klik ID security group untuk membuka halaman Security Group Details. Di tab Inbound.

  5. Konfigurasikan aturan security group kustom. Contoh berikut menolak akses dari 192.168.0.0/24:

    Direction

    Action

    Priority

    Protocol type

    Port range

    Authorization object

    Inbound

    Deny

    1

    Custom TCP

    445/445

    192.168.0.0/24

    Catatan
    • Untuk menolak akses dari alamat IP atau Blok CIDR tertentu, atur Action ke Deny.

    • Untuk mengizinkan akses dari alamat IP atau Blok CIDR tertentu, atur Action ke Allow.

    Untuk informasi selengkapnya, lihat Security group rules.