Todos os produtos
Search
Central de documentação

Global Accelerator:Access control

Última atualização: Jul 08, 2026

Ative o controle de acesso em um listener para permitir apenas endereços IP específicos (lista de permissões) ou bloquear endereços IP específicos (lista de bloqueios).

Como funciona

O controle de acesso consiste em listas de controle de acesso (ACLs) e um modo de controle de acesso.

  • ACL: adicione vários endereços IP ou blocos CIDR para gerenciar centralmente endereços com os mesmos requisitos de segurança.

  • Modo de controle de acesso: configure uma lista de permissões ou uma lista de bloqueios para cada listener.

    • Lista de permissões: permite que endereços IP específicos acessem um listener do GA. O sistema encaminha apenas solicitações originadas de endereços IP ou blocos CIDR presentes na ACL selecionada.

    • Lista de bloqueios: impede que endereços IP específicos acessem um listener do GA. O sistema não encaminha solicitações originadas de endereços IP ou blocos CIDR presentes na ACL selecionada.

Aviso
  • Configurar uma lista de permissões envolve riscos. Após a configuração, somente os endereços IP incluídos nessa lista poderão acessar o listener. Se você ativar a lista de permissões sem adicionar entradas à ACL, o listener encaminhará todas as solicitações.

  • Se você ativar uma lista de bloqueios para um listener sem adicionar nenhum endereço IP à ACL associada, o listener encaminhará todas as solicitações.

Ao criar uma ACL, especifique sua versão de IP como IPv4 ou IPv6. Aplique a ACL a um listener cujo IP acelerado seja da mesma versão.

Limitações

Pay-as-you-go

  • Apenas listeners com roteamento inteligente oferecem suporte ao controle de acesso.

  • Uma única instância do Global Accelerator aceita no máximo 600 endereços IP ou blocos CIDR em todas as entradas de ACL de todos os seus listeners.

    Para um único listener, o cálculo do número máximo de endereços IP ou blocos CIDR nas ACLs associadas segue a fórmula abaixo:

    • Número total de portas do listener (um intervalo de portas conta como uma porta) × Número de entradas da ACL

    • Se o protocolo do listener for HTTP/3: Número total de portas do listener (um intervalo de portas conta como uma porta) × Número de entradas da ACL × 2

  • É possível associar uma ACL a, no máximo, 10 listeners.

  • Um listener pode ter, no máximo, uma ACL IPv4 e uma ACL IPv6 associadas.

    • Caso o IP acelerado utilize IPv4 ou IPv6 e o listener possua tanto uma ACL IPv4 quanto uma ACL IPv6, apenas a ACL correspondente à versão do IP acelerado entrará em vigor.

    • Quando o IP acelerado usa pilha dupla e o listener tem uma ACL IPv4 e uma ACL IPv6, ambas as ACLs entram em vigor.

Subscription

  • Somente listeners com roteamento inteligente oferecem suporte ao controle de acesso.

  • Uma ACL associada a um listener pode conter até 200 endereços IP ou blocos CIDR exclusivos.

  • É possível associar uma ACL a, no máximo, 10 listeners.

  • Cada listener aceita a associação de, no máximo, uma ACL IPv4 e uma ACL IPv6.

    Se o IP acelerado usar IPv4 ou IPv6 e o listener tiver uma ACL IPv4 e uma ACL IPv6, somente a ACL correspondente à versão do IP acelerado terá efeito.

Fluxo de configuração

Criar uma ACL

Antes de ativar o controle de acesso, crie uma ACL.

  1. Faça login no console do Global Accelerator.

  2. No painel de navegação à esquerda, escolha Standard Instance > Access Control.

  3. Na página Access Control, clique em Create ACL.

  4. Na caixa de diálogo Create ACL, configure os parâmetros e clique em OK.

    Parâmetro

    Descrição

    ACL Name

    Insira um nome para a ACL.

    IP Version

    Selecione a versão de IP da ACL.

    • IPv4: aplica-se apenas a endpoints de aceleração que utilizam IPs acelerados IPv4.

    • IPv6: aplica-se apenas a endpoints de aceleração que utilizam IPs acelerados IPv6.

    Resource Group

    Selecione o grupo de recursos ao qual a ACL pertence.

    Criar um grupo de recursos no Resource Management.

    Tag

    Adicione uma tag à ACL.

    Selecione ou insira uma Key e um Value.

    Para gerenciar tags de ACL, use o Gerenciamento de tags.

Adicionar entradas de ACL

Após criar uma ACL, adicione entradas de endereços IP ou blocos CIDR.

  1. Faça login no console do Global Accelerator.

  2. No painel de navegação à esquerda, escolha Standard Instance > Access Control.

  3. Localize a ACL desejada e clique em Manage ACL na coluna Actions.

  4. Na página de detalhes da ACL, adicione entradas de uma das seguintes maneiras:

    • Adicionar uma única entrada

      Clique em Add Rule. Na caixa de diálogo Add ACL Entry, insira o IP Address/CIDR Block e uma Remark e clique em OK.

    • Adicionar várias entradas

      Clique em Add Multiple Rules. Na caixa de diálogo Add Multiple Rules, adicione vários endereços IP ou blocos CIDR conforme solicitado e clique em OK.

Ativar controle de acesso para um listener

Antes de ativar o controle de acesso, certifique-se de ter criado um listener. Adicionar e gerenciar listeners de roteamento inteligente.

  1. Faça login no console do Global Accelerator.

  2. Na página Instances, localize a instância do GA desejada e clique em Configure Listener na coluna Actions.

  3. Na aba Listeners, clique no ID do listener no qual deseja ativar o controle de acesso.

  4. Na aba Listener Details, na seção Access Control, ative a chave Access Control.

  5. Na caixa de diálogo Enable Access Control, configure os parâmetros abaixo e clique em OK.

    Parâmetro

    Descrição

    ACL Type

    Selecione um modo de controle de acesso:

    • Whitelist: encaminha solicitações provenientes de endereços IP ou blocos CIDR listados na ACL selecionada.

    • Blacklist: não encaminha solicitações provenientes de endereços IP ou blocos CIDR listados na ACL selecionada.

    Aviso
    • Configurar uma lista de permissões envolve riscos. Após a configuração, somente os endereços IP incluídos nessa lista poderão acessar o listener. Se você ativar a lista de permissões sem adicionar entradas à ACL, o listener encaminhará todas as solicitações.

    • Se você ativar uma lista de bloqueios para um listener sem adicionar nenhum endereço IP à ACL associada, o listener encaminhará todas as solicitações.

    ACL

    Selecione uma ACL.

    Você também pode clicar em +Add ACL para adicionar duas ACLs simultaneamente.

Desassociar uma ACL de um listener

Desassocie ACLs não utilizadas de um listener.

A desassociação de todas as ACLs de um listener desativa automaticamente o controle de acesso.

  1. Faça login no console do Global Accelerator.

  2. Na página Instances, localize a instância do GA desejada e clique em Configure Listener na coluna Actions.

  3. Na aba Listener, clique no ID do listener do qual deseja desassociar uma ACL.

  4. Na aba Listener Details, na seção Access Control, clique no ícone Edit ao lado de ACL.

  5. Na caixa de diálogo Modify ACL, localize a ACL que deseja desassociar, clique em Disassociate na coluna Actions e clique em OK.

Desativar controle de acesso para um listener

Desative o controle de acesso quando não for mais necessário restringir o acesso ao listener.

  1. Faça login no console do Global Accelerator.

  2. Na página Instances, localize a instância do GA desejada e clique em Configure Listener na coluna Actions.

  3. Na aba Listener, clique no ID do listener para o qual deseja desativar o controle de acesso.

  4. Na aba Listener Details, na seção Access Control, desative a chave Access Control.

  5. Na caixa de diálogo exibida, clique em OK.

Excluir entradas de ACL

Exclua entradas de endereços IP de uma ACL.

  1. Faça login no console do Global Accelerator.

  2. No painel de navegação à esquerda, escolha Standard Instance > Access Control.

  3. Localize a ACL desejada e clique em Manage ACL na coluna Actions.

  4. Na coluna Actions da entrada de IP desejada, clique em Delete. Alternativamente, selecione várias entradas de IP e clique em Delete abaixo da lista de entradas.

  5. Na caixa de diálogo exibida, clique em OK.

Excluir uma ACL

Exclua ACLs não utilizadas.

Antes de excluir uma ACL, desassocie-a de todos os listeners associados. Desassociar uma ACL de um listener.

  1. Faça login no console do Global Accelerator.

  2. No painel de navegação à esquerda, escolha Standard Instance > Access Control.

  3. Localize a ACL desejada e clique em Delete na coluna Actions.

  4. Na caixa de diálogo exibida, clique em OK.

Operações de API relacionadas