Todos os produtos
Search
Central de documentação

Smart Access Gateway:Criar uma ACL para uma instância de aplicativo SAG

Última atualização: Sep 18, 2026

Uma lista de controle de acesso (ACL) gerencia o tráfego de entrada e saída das instâncias de aplicativo Smart Access Gateway (SAG). Se você criar uma regra em apenas uma direção, o aplicativo SAG não receberá respostas, causando tempos limite de conexão. Sempre configure regras correspondentes de entrada e saída ou ative a opção Auto Generation of Reverse Direction Rule para que o console gere automaticamente a regra de retorno.

Pré-requisitos

Antes de começar, verifique se você tem:

  • Uma conta Alibaba Cloud com acesso ao console do SAG

  • Uma instância de aplicativo SAG existente para associar à ACL

Etapa 1: Criar uma ACL

  1. Faça login no console do SAG.

  2. Na barra de navegação superior, selecione a região.

  3. No painel de navegação à esquerda, clique em ACL.

  4. Na página ACL, clique em Create access control.

  5. Na caixa de diálogo Create access control, configure os parâmetros a seguir e clique em OK.

Parâmetro

Descrição

Resource Group

Selecione o grupo de recursos da ACL.

Instance Name

Insira um nome para a ACL.

Instance Type

Selecione o tipo de instância SAG a ser associado à ACL. Valores válidos: SAG Device e SAG App. Este exemplo usa SAG App.

Etapa 2: Adicionar uma regra à ACL

  1. Na página ACL, localize a ACL desejada e clique em Configure Rules na coluna Actions.

  2. Na página de detalhes da ACL, clique na aba Rules e, em seguida, clique em Add Rule.

  3. Na caixa de diálogo Add Rule, configure os parâmetros abaixo e clique em OK.

ParâmetroDescrição
Instance NameInsira um nome para a regra.
Rule DirectionSelecione a direção de aplicação da regra: Outbound (tráfego saindo do aplicativo SAG) ou Inbound (tráfego chegando ao aplicativo SAG).
PolicySelecione Allow para permitir o tráfego ou Block para rejeitá-lo.
ProtocolSelecione um protocolo. A lista de protocolos exibida no console é a referência oficial.
Source CIDR BlockIntervalo de IP de origem, definido conforme a direção da regra. Para regras Outbound, insira o bloco CIDR do aplicativo SAG que inicia as solicitações. Para regras Inbound, insira o bloco CIDR do service externo que envia as solicitações.
Source Port RangeInsira o intervalo de portas de origem. O intervalo disponível varia conforme o protocolo selecionado. Para All (All Protocols Supported), o valor é fixo em -1/-1. Para HTTP, o padrão é 1/65535, mas pode ser modificado.
Destination CIDR BlockIntervalo de IP de destino, definido conforme a direção da regra. Para regras Outbound, insira o bloco CIDR do service externo que recebe as solicitações. Para regras Inbound, insira o bloco CIDR do aplicativo SAG que recebe as solicitações.
Destination Port RangeInsira o intervalo de portas de destino. O intervalo disponível varia conforme o protocolo selecionado. Para All (All Protocols Supported), o valor é fixo em -1/-1. Para TELNET, o padrão é 23/23, mas pode ser modificado.
PriorityDefina um valor de prioridade entre 1 e 100. Valores menores indicam maior prioridade.
Auto Generation of Reverse Direction RuleMarque esta opção para criar automaticamente uma regra correspondente na direção oposta. Por exemplo, ao criar uma regra de entrada, o console gera uma regra de saída correspondente. Ative esta opção para evitar tempos limite de resposta.
Importante

Se o protocolo não for TCP ou UDP, a regra reversa gerada automaticamente usará TCP por padrão.

Formatos de intervalo de portas:

Formato

Significado

1/200

Portas de 1 a 200

80/80

Apenas a porta 80

-1/-1

Todas as portas

Etapa 3: Associar a ACL à instância de aplicativo SAG

  1. Na página de detalhes da ACL, clique na aba Associated Instances.

  2. Clique em Associate with Instance.

  3. Na caixa de diálogo Associate with Instance, selecione uma ou mais instâncias de aplicativo SAG e clique em OK.

Para localizar uma instância específica, filtre por grupo de recursos, nome da instância ou ID da instância.

Mais operações

Operação

Passos

Clonar uma ACL

Na página ACL, localize a ACL e escolha ![Related operations](https://help-static-aliyun-doc.aliyuncs.com/assets/img/en-US/3400449261/p103337.png) > Clone na coluna Actions. Na mensagem Clone ACL, confirme as informações e clique em OK. A ACL clonada inclui todas as regras existentes.

Modificar uma regra da ACL

Na página de detalhes da ACL, clique na aba Rules e localize a regra. Clique em Modify na coluna Actions. Atualize as configurações na caixa de diálogo Edit Rule e clique em OK.

Excluir uma regra da ACL

Na página de detalhes da ACL, clique na aba Rules e localize a regra. Clique em Delete na coluna Actions. Na mensagem Delete Rule, clique em OK.

Desassociar uma ACL de uma instância de aplicativo SAG

Na página de detalhes da ACL, clique na aba Associated Instances. Localize a instância e clique em Disassociate na coluna Actions. Confirme os dados da instância na mensagem Disassociate Instance e clique em OK.

Excluir uma ACL

Na página ACL, localize a ACL e escolha ![Related operations](https://help-static-aliyun-doc.aliyuncs.com/assets/img/en-US/3400449261/p103337.png) > Delete na coluna Actions. Na mensagem Delete ACL, confirme as informações e clique em OK.

Referência de API

API

Descrição

CreateACL

Cria uma ACL.

ModifyACL

Renomeia uma ACL.

DeleteACL

Exclui uma ACL.

AssociateACL

Associa uma ACL a uma instância SAG.

DisassociateACL

Desassocia uma ACL de uma instância SAG.

AddACLRule

Adiciona uma regra a uma ACL.

ModifyACLRule

Modifica uma regra de ACL.

DeleteACLRule

Exclui uma regra de ACL.

DescribeACLAttribute

Consulta uma ACL específica.

DescribeACLs

Consulta ACLs em uma região especificada.