新功能:阿里云负载均衡SLB支持新版访问控制功能(增加黑名单)

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介: 大家好,很高兴告诉大家,阿里云负载均衡SLB已经在新加坡、澳大利亚(悉尼)、马来西亚(吉隆坡)、日本(东京)、美国(硅谷)、美国(弗吉尼亚)、德国(法兰克福)、阿联酋(迪拜)、印度(孟买)上述地域支持新版访问控制(增加黑名单)功能。

现已全地域覆盖。


1. Greeting

大家好,很高兴告诉大家,阿里云负载均衡SLB已经在新加坡、澳大利亚(悉尼)、马来西亚(吉隆坡)、日本(东京)、美国(硅谷)、美国(弗吉尼亚)、德国(法兰克福)、阿联酋(迪拜)、印度(孟买)上述地域支持新版访问控制(增加黑名单)功能。

2. 功能概述

负载均衡SLB原有的访问控制白名单功能,能够允许指定IP访问SLB,其他IP一律拒绝访问。现在新版访问控制支持了黑名单功能,即允许禁止某些IP访问SLB;同时新版访问控制功能够将访问控制条目进行分组管理,一次编辑,多次应用,提升了运维管理效率。

3. 新版访问控制功能相关概念

  • 访问控制条目:即一个IP地址/CIDR段
  • 访问控制策略组:包含一组访问控制条目
  • 一个访问控制策略组可以在一个地域/Region范围被重复应用到负载均衡实例的监听上,避免以前每个监听都要配置一边访问控制的繁琐与尴尬
  • 访问控制策略组本身只包地址/CIDR段,并不包含针对条目的动作(允许或禁止)
  • 访问控制策略组在应用到监听上时可以选择按白名单方式应用或黑名单方式应用,以实现黑白名单访问控制的效果
  • 策略组以白名单方式应用到监听可以实现除了策略组中指定的IP地址和CIDR段能够访问SLB,其他地址一律禁止
  • 策略组以黑名单方式应用到监听可以实现除了策略组中指定的IP地址和CIDR段不能访问SLB,其他地址一律放行

4. 如何使用新版访问控制功能

登陆SLB控制台,在当前已经开放新版访问控制功能的地域,可以看到访问控制的入口,进入访问控制页面,点击创建访问控制策略组,如下图所示:
image
输入名称点击确定,即创建好了一个访问控制策略组
image
创建好策略组后,点击管理访问控制策略组,进入管理策略组界面添加具体的访问控制条目
image
进入到管理策略组界面可以看到,右上角有添加条目和批量添加两个按钮,我们可以一条一条的增加,也方便的将众多条目一次性添加
image
我们先添加单个条目,输入IP地址或CIDR段,填写备注,点击确认即可完成一个条目的添加
image
image
接下来我们再试试批量添加,我们需要用竖杠符号“|”来分隔IP地址和备注,一行一个条目来批量的输入访问控制条目,如下图所示:
image
点击确认后,批量创建成功
image
接下来我们就将创建好的访问控制策略组应用到监听,来到监听管理页面,我们点击设置访问控制
image
点击启用访问控制,并且选择访问控制方式,然后选择刚刚我们创建的访问控制策略组test-acl
image
点击确定,应用到监听,即完成了访问控制黑名单的配置

image
在监听状态上我们可以看到当前监听已经启用了黑名单,以及绑定的访问控制策略组test-acl

5. 将原有访问控制迁移到新版

另外阿里云的美女程序猿@玉倾同学还有心的添加了将老版的访问控制白名单配置一键转换到新版访问控制策略组的功能,方便老用户迁移,不要太赞。具体迁移方式可以参考文档:https://help.aliyun.com/document_detail/69671.html

6. 约束和限制

每个地域单账号可创建的访问控制策略组个数:50
单账号每次可添加的IP地址条目个数:50
每个访问控制策略组可包含的条目个数:300
每个访问控制策略组能够关联到监听的次数:50

5. 结尾

感谢大家的支持,祝大家工作生活愉快,我们下篇文章见,拜拜!

相关实践学习
云安全基础课 - 访问控制概述
课程大纲 课程目标和内容介绍视频时长 访问控制概述视频时长 身份标识和认证技术视频时长 授权机制视频时长 访问控制的常见攻击视频时长
目录
相关文章
|
2月前
|
域名解析 移动开发 负载均衡
阿里云DNS常见问题之DNS负载均衡调加权模式失败如何解决
阿里云DNS(Domain Name System)服务是一个高可用和可扩展的云端DNS服务,用于将域名转换为IP地址,从而让用户能够通过域名访问云端资源。以下是一些关于阿里云DNS服务的常见问题合集:
|
2月前
|
域名解析 负载均衡 监控
阿里云DNS常见问题之使用DNS实现负载均衡失败如何解决
阿里云DNS(Domain Name System)服务是一个高可用和可扩展的云端DNS服务,用于将域名转换为IP地址,从而让用户能够通过域名访问云端资源。以下是一些关于阿里云DNS服务的常见问题合集:
|
8天前
|
SQL 数据管理 API
数据管理DMS产品使用合集之阿里云DMS提供API接口来进行数据导出功能吗
阿里云数据管理DMS提供了全面的数据管理、数据库运维、数据安全、数据迁移与同步等功能,助力企业高效、安全地进行数据库管理和运维工作。以下是DMS产品使用合集的详细介绍。
|
13天前
|
人工智能 定位技术 云计算
阿里云+Salesforce:更多功能,上新!
阿里云+Salesforce:更多功能,上新!
19 1
|
28天前
|
应用服务中间件 API 开发工具
阿里云视频点播功能
阿里云视频点播功能
15 0
|
28天前
|
弹性计算 Ubuntu 网络协议
阿里云CDN功能Quick Start
本文通过在国外Region ECS创建ECS,通过ECS部署应用,然后使用CDN加速部署应用,全链路测试体验阿里云CDN通过IP加速服务的功能。
|
5天前
|
存储 弹性计算 固态存储
阿里云服务器CPU内存配置详细指南,如何选择合适云服务器配置?
阿里云服务器配置选择涉及CPU、内存、公网带宽和磁盘。个人开发者或中小企业推荐使用轻量应用服务器或ECS经济型e实例,如2核2G3M配置,适合低流量网站。企业用户则应选择企业级独享型ECS,如通用算力型u1、计算型c7或通用型g7,至少2核4G配置,公网带宽建议5M,系统盘可选SSD或ESSD云盘。选择时考虑实际应用需求和性能稳定性。
102 6
|
7天前
|
域名解析 弹性计算 Linux
阿里云购买云服务器、注册域名、备案及绑定图文教程参考
本文为大家介绍了2024年购买阿里云服务器和注册域名,绑定以及备案的教程,适合需要在阿里云购买云服务器、注册域名并备案的用户参考,新手用户可通过此文您了解在从购买云服务器到完成备案的流程。
阿里云购买云服务器、注册域名、备案及绑定图文教程参考
|
1天前
|
弹性计算
阿里云服务器多少钱一年?2024年5月云服务器价格表曝光!
2024年5月,阿里云服务器价格曝光,ECS云服务器2核2G3M带宽低至99元/年,2核4G5M优惠价199元/年。香港轻量服务器24元/月,4核8G服务器700元/年。其他配置如8核32G也有不同优惠。详细价格表及活动信息见阿里云服务器ECS页面
|
9天前
|
网络协议 Serverless 应用服务中间件
Serverless 应用引擎操作报错合集之在阿里云函数计算中,服务器调用FC函数时出现 "[Errno -3] Temporary failure in name resolution)" 错误如何解决
Serverless 应用引擎(SAE)是阿里云提供的Serverless PaaS平台,支持Spring Cloud、Dubbo、HSF等主流微服务框架,简化应用的部署、运维和弹性伸缩。在使用SAE过程中,可能会遇到各种操作报错。以下是一些常见的报错情况及其可能的原因和解决方法。
158 4

相关产品

  • 负载均衡