Todos os produtos
Search
Central de documentação

API Gateway:Configurar listas de bloqueios e de permissões de IP do gateway

Última atualização: Jun 27, 2026

O Cloud-native API Gateway oferece suporte a listas de bloqueios e de permissões de IP nos níveis de gateway, domínio e rota para controlar quais endereços IP de source podem acessar seus serviços.

  1. Faça login no console do API Gateway.

  2. No painel de navegação à esquerda, clique em Cloud-native API Gateway > Instance. Na barra de navegação superior, selecione uma região.

  3. Na página Instance, clique em nome da instância desejada.

  4. No painel de navegação à esquerda, clique em Security Management > Blacklist/Whitelist.

  5. Clique em Create. Na página Create, configure os parâmetros a seguir e clique em Save.

    Parâmetro

    Descrição

    Enable

    Ativa ou desativa a política.

    Name

    Nome personalizado da política.

    Remarks

    Descrição da política.

    Type

    Tipo da política:

    • Whitelist (Allows Access from Specific IP Addresses): permite acesso apenas aos endereços IP listados.

    • Blacklist (Denies Access from Specific IP Addresses): bloqueia os endereços IP listados.

    Effective Level

    Camada de rede na qual a política entra em vigor:

    • Application Layer (HTTP/HTTPS) (padrão): o gateway estabelece a conexão primeiro e depois inspeciona o IP da solicitação para permitir ou bloquear o tráfego.

    • Transport Layer (TCP/UDP): o gateway verifica o IP do cliente durante o handshake TCP e rejeita conexões não autorizadas antes que o tráfego chegue à camada de aplicação.

    Granularity

    Escopo de recursos ao qual a política se aplica:

    • Global: aplica-se à instância do gateway.

    • Domain Name: aplica-se ao tráfego de um nome de domínio específico.

    • Routes: aplica-se ao tráfego de uma rota específica.

      Nota
      • Lista de permissões: o escopo efetivo é a interseção. Um IP deve corresponder a todas as políticas de lista de permissões aplicáveis para ter o acesso permitido.

      • Lista de bloqueios: o escopo efetivo é a união. Um IP é bloqueado se corresponder a qualquer política de lista de bloqueios aplicável.

    IP Address/CIDR Block

    Endereços IP de source ou blocos CIDR a serem permitidos ou bloqueados.