Simple Message Queue (SMQ, sebelumnya MNS) menyediakan fitur kontrol akses yang memungkinkan Anda mengelola semua akses dari titik akhir publik ke layanan SMQ. Fitur ini memungkinkan Anda mengonfigurasi aturan untuk menolak akses dari semua alamat IP atau hanya mengizinkan akses dari beberapa alamat IP tertentu.
Ikhtisar
Nonaktifkan Titik Akhir Publik: Akses ke SMQ hanya dapat dilakukan melalui virtual private cloud (VPC).
Aktifkan Titik Akhir Publik: Hanya klien dengan alamat IP atau blok Classless Inter-Domain Routing (CIDR) yang terdaftar dalam daftar putih alamat IP yang dapat mengakses layanan SMQ.
Wilayah yang didukung
Fitur kontrol akses tersedia di wilayah China (Beijing), China (Shanghai), dan China (Guangzhou).
Buat daftar putih alamat IP
Masuk ke konsol SMQ. Di panel navigasi sebelah kiri, klik Access Control.
Di bilah navigasi atas, pilih wilayah. Contoh: China (Beijing).
Di halaman Access Control, klik Create an IP address whitelist pada tab Public Endpoint.
Di panel Create an IP address whitelist yang muncul, tentukan satu atau lebih alamat IP atau blok CIDR, lalu klik OK.
CatatanPisahkan beberapa alamat IP atau blok CIDR menggunakan titik koma (;) atau koma (,).
Lihat daftar putih alamat IP
Di halaman Access Control, klik tab Public Endpoint.
Alamat IP dari titik akhir publik yang diizinkan mengakses SMQ akan ditampilkan dalam daftar IP Address Whitelist.
Hapus daftar putih alamat IP
Di halaman Access Control, klik tab Public Endpoint.
Dalam daftar IP Address Whitelist, temukan alamat IP atau blok CIDR yang ingin dihapus, lalu klik Delete di kolom Actions.
Dalam kotak dialog Delete IP Whitelist, klik OK.
PentingJika Anda menghapus alamat IP atau blok CIDR dari daftar putih alamat IP, klien dengan alamat IP atau blok CIDR tersebut tidak akan diizinkan mengakses layanan SMQ. Lakukan penghapusan dengan hati-hati.
Nonaktifkan akses melalui titik akhir publik
Di halaman Access Control, klik tab Public Endpoint.
Nonaktifkan opsi Allow Access di samping Access Control.
Di kotak dialog Are you sure you want to deny all accesses from the public IP address?, baca pesan konfirmasi yang muncul, lalu klik OK.
PentingJika opsi Allow Access dinonaktifkan, semua permintaan akses dari titik akhir alamat IP publik akan diblokir dan kode kesalahan akan dikembalikan. Lakukan tindakan ini dengan hati-hati.