O Cloud-native API Gateway oferece suporte a listas de bloqueios e de permissões de IP nos níveis de gateway, domínio e rota para controlar quais endereços IP de source podem acessar seus serviços.
Faça login no console do API Gateway.
No painel de navegação à esquerda, clique em . Na barra de navegação superior, selecione uma região.
Na página Instance, clique em nome da instância desejada.
No painel de navegação à esquerda, clique em .
-
Clique em Create. Na página Create, configure os parâmetros a seguir e clique em Save.
Parâmetro
Descrição
Enable
Ativa ou desativa a política.
Name
Nome personalizado da política.
Remarks
Descrição da política.
Type
Tipo da política:
-
Whitelist (Allows Access from Specific IP Addresses): permite acesso apenas aos endereços IP listados.
-
Blacklist (Denies Access from Specific IP Addresses): bloqueia os endereços IP listados.
Effective Level
Camada de rede na qual a política entra em vigor:
-
Application Layer (HTTP/HTTPS) (padrão): o gateway estabelece a conexão primeiro e depois inspeciona o IP da solicitação para permitir ou bloquear o tráfego.
-
Transport Layer (TCP/UDP): o gateway verifica o IP do cliente durante o handshake TCP e rejeita conexões não autorizadas antes que o tráfego chegue à camada de aplicação.
Granularity
Escopo de recursos ao qual a política se aplica:
-
Global: aplica-se à instância do gateway.
-
Domain Name: aplica-se ao tráfego de um nome de domínio específico.
-
Routes: aplica-se ao tráfego de uma rota específica.
Nota-
Lista de permissões: o escopo efetivo é a interseção. Um IP deve corresponder a todas as políticas de lista de permissões aplicáveis para ter o acesso permitido.
-
Lista de bloqueios: o escopo efetivo é a união. Um IP é bloqueado se corresponder a qualquer política de lista de bloqueios aplicável.
-
IP Address/CIDR Block
Endereços IP de source ou blocos CIDR a serem permitidos ou bloqueados.
-