Uma lista de controle de acesso (ACL) gerencia o tráfego de entrada e saída das instâncias de aplicativo Smart Access Gateway (SAG). Se você criar uma regra em apenas uma direção, o aplicativo SAG não receberá respostas, causando tempos limite de conexão. Sempre configure regras correspondentes de entrada e saída ou ative a opção Auto Generation of Reverse Direction Rule para que o console gere automaticamente a regra de retorno.
Pré-requisitos
Antes de começar, verifique se você tem:
Uma conta Alibaba Cloud com acesso ao console do SAG
Uma instância de aplicativo SAG existente para associar à ACL
Etapa 1: Criar uma ACL
Faça login no console do SAG.
Na barra de navegação superior, selecione a região.
No painel de navegação à esquerda, clique em ACL.
Na página ACL, clique em Create access control.
Na caixa de diálogo Create access control, configure os parâmetros a seguir e clique em OK.
|
Parâmetro |
Descrição |
|
Resource Group |
Selecione o grupo de recursos da ACL. |
|
Instance Name |
Insira um nome para a ACL. |
|
Instance Type |
Selecione o tipo de instância SAG a ser associado à ACL. Valores válidos: SAG Device e SAG App. Este exemplo usa SAG App. |
Etapa 2: Adicionar uma regra à ACL
Na página ACL, localize a ACL desejada e clique em Configure Rules na coluna Actions.
Na página de detalhes da ACL, clique na aba Rules e, em seguida, clique em Add Rule.
Na caixa de diálogo Add Rule, configure os parâmetros abaixo e clique em OK.
| Parâmetro | Descrição |
|---|---|
| Instance Name | Insira um nome para a regra. |
| Rule Direction | Selecione a direção de aplicação da regra: Outbound (tráfego saindo do aplicativo SAG) ou Inbound (tráfego chegando ao aplicativo SAG). |
| Policy | Selecione Allow para permitir o tráfego ou Block para rejeitá-lo. |
| Protocol | Selecione um protocolo. A lista de protocolos exibida no console é a referência oficial. |
| Source CIDR Block | Intervalo de IP de origem, definido conforme a direção da regra. Para regras Outbound, insira o bloco CIDR do aplicativo SAG que inicia as solicitações. Para regras Inbound, insira o bloco CIDR do service externo que envia as solicitações. |
| Source Port Range | Insira o intervalo de portas de origem. O intervalo disponível varia conforme o protocolo selecionado. Para All (All Protocols Supported), o valor é fixo em -1/-1. Para HTTP, o padrão é 1/65535, mas pode ser modificado. |
| Destination CIDR Block | Intervalo de IP de destino, definido conforme a direção da regra. Para regras Outbound, insira o bloco CIDR do service externo que recebe as solicitações. Para regras Inbound, insira o bloco CIDR do aplicativo SAG que recebe as solicitações. |
| Destination Port Range | Insira o intervalo de portas de destino. O intervalo disponível varia conforme o protocolo selecionado. Para All (All Protocols Supported), o valor é fixo em -1/-1. Para TELNET, o padrão é 23/23, mas pode ser modificado. |
| Priority | Defina um valor de prioridade entre 1 e 100. Valores menores indicam maior prioridade. |
| Auto Generation of Reverse Direction Rule | Marque esta opção para criar automaticamente uma regra correspondente na direção oposta. Por exemplo, ao criar uma regra de entrada, o console gera uma regra de saída correspondente. Ative esta opção para evitar tempos limite de resposta. Importante Se o protocolo não for TCP ou UDP, a regra reversa gerada automaticamente usará TCP por padrão. |
Formatos de intervalo de portas:
|
Formato |
Significado |
|
|
Portas de 1 a 200 |
|
|
Apenas a porta 80 |
|
|
Todas as portas |
Etapa 3: Associar a ACL à instância de aplicativo SAG
Na página de detalhes da ACL, clique na aba Associated Instances.
Clique em Associate with Instance.
Na caixa de diálogo Associate with Instance, selecione uma ou mais instâncias de aplicativo SAG e clique em OK.
Para localizar uma instância específica, filtre por grupo de recursos, nome da instância ou ID da instância.
Mais operações
|
Operação |
Passos |
|
Clonar uma ACL |
Na página ACL, localize a ACL e escolha  > Clone na coluna Actions. Na mensagem Clone ACL, confirme as informações e clique em OK. A ACL clonada inclui todas as regras existentes. |
|
Modificar uma regra da ACL |
Na página de detalhes da ACL, clique na aba Rules e localize a regra. Clique em Modify na coluna Actions. Atualize as configurações na caixa de diálogo Edit Rule e clique em OK. |
|
Excluir uma regra da ACL |
Na página de detalhes da ACL, clique na aba Rules e localize a regra. Clique em Delete na coluna Actions. Na mensagem Delete Rule, clique em OK. |
|
Desassociar uma ACL de uma instância de aplicativo SAG |
Na página de detalhes da ACL, clique na aba Associated Instances. Localize a instância e clique em Disassociate na coluna Actions. Confirme os dados da instância na mensagem Disassociate Instance e clique em OK. |
|
Excluir uma ACL |
Na página ACL, localize a ACL e escolha  > Delete na coluna Actions. Na mensagem Delete ACL, confirme as informações e clique em OK. |
Referência de API
|
API |
Descrição |
|
Cria uma ACL. |
|
|
Renomeia uma ACL. |
|
|
Exclui uma ACL. |
|
|
Associa uma ACL a uma instância SAG. |
|
|
Desassocia uma ACL de uma instância SAG. |
|
|
Adiciona uma regra a uma ACL. |
|
|
Modifica uma regra de ACL. |
|
|
Exclui uma regra de ACL. |
|
|
Consulta uma ACL específica. |
|
|
Consulta ACLs em uma região especificada. |