Share NFS
Gunakan daftar Read/write Clients dan Read-only Clients untuk mengontrol akses klien ke share NFS. Jika daftar ini kosong, klien mana pun di jaringan dapat memasang share tersebut. Untuk langkah-langkah konfigurasi, lihat Share Settings.
Share SMB
Gunakan security group untuk mengontrol akses klien ke share SMB. Security group berfungsi sebagai firewall virtual yang mengatur lalu lintas inbound dan outbound untuk Instance ECS.
Gateway secara otomatis mengonfigurasi Port 445 untuk lalu lintas SMB. Aturan default mengizinkan akses dari Blok CIDR pribadi berikut:
|
Action |
Protocol type |
Port range |
Authorization object |
|
Allow |
Custom TCP |
445 |
10.0.0.0/8 172.0.0.0/8 192.0.0.0/8 |
Untuk membatasi akses dari alamat IP atau Blok CIDR tertentu, Anda dapat menambahkan aturan inbound kustom ke security group. Nilai prioritas yang lebih rendah memiliki presedensi lebih tinggi (1 adalah yang tertinggi). Jika beberapa aturan cocok dengan suatu alamat IP, aturan dengan prioritas tertinggi yang diterapkan.
Untuk informasi selengkapnya tentang security group, lihat Security group overview.
Tambahkan aturan inbound untuk membatasi akses SMB
-
Jangan mengubah aturan security group default untuk Port SMB (445).
-
Aturan security group untuk Port SMB (445) berlaku untuk semua share SMB pada gateway.
-
Buka halaman Security Groups di Konsol ECS.
-
Di pojok kiri atas halaman, pilih resource group dan Wilayah yang berisi resource target Anda.
-
Di kotak pencarian, masukkan gateway ID untuk menemukan security group yang sesuai.
Nama security group diawali dengan
sg-Cloud_Storage_Gateway_, dan tipenya adalah basic security group. -
Klik ID security group untuk membuka halaman Security Group Details. Di tab .
-
Konfigurasikan aturan security group kustom. Contoh berikut menolak akses dari
192.168.0.0/24:Direction
Action
Priority
Protocol type
Port range
Authorization object
Inbound
Deny
1
Custom TCP
445/445
192.168.0.0/24
Catatan-
Untuk menolak akses dari alamat IP atau Blok CIDR tertentu, atur Action ke Deny.
-
Untuk mengizinkan akses dari alamat IP atau Blok CIDR tertentu, atur Action ke Allow.
Untuk informasi selengkapnya, lihat Security group rules.
-