Estos contenidos se han traducido de forma automática para su comodidad, pero Huawei Cloud no garantiza la exactitud de estos. Para consultar los contenidos originales, acceda a la versión en inglés.
Actualización más reciente 2023-11-25 GMT+08:00

ACL

La pestaña ACL de la página Configuración de seguridad proporciona la configuración y la configuración Rangos de direcciones IP, Bloques CIDR IPv4, y Puntos de conexión de la VPC para permitir el acceso del usuario solo desde intervalos de direcciones IP especificados, bloques CIDR IPv4 o puntos de conexión de VPC.

Solo el administrador puede configurar la ACL. Si un usuario de IAM necesita configurar la ACL, el usuario puede solicitar al administrador que realice la configuración o que otorgue los permisos necesarios.

Tipo de acceso:
  • Console Access (recomendado): La ACL solo tiene efecto para los usuarios de IAM y los usuarios federados que se crean con su cuenta y tienen acceso a la consola.
  • API Access: La ACL controla el acceso a la API de los usuarios a través de API Gateway y solo tiene efecto para usuarios de IAM y usuarios federadosdos horas después de completar la configuración.
  • Puede configurar un máximo de 200 elementos de control de acceso.
  • Si un usuario de IAM o un usuario federado accede a Huawei Cloud a través de un servidor proxy, configure las direcciones IP, los intervalos de direcciones o los bloques CIDR permitidos según la dirección IP del proxy. Si un usuario de IAM o un usuario federado accede a Huawei Cloud a través de una red pública, ajuste en función de la dirección IP pública.

Rangos de direcciones IP

Figura 1 Rangos de direcciones IP

Especifique rangos de direcciones IP de 0.0.0.0 a 255.255.255.255 para permitir el acceso a Huawei Cloud. El valor por defecto es 0.0.0.0–255.255.255.255. Si este parámetro se deja en blanco o se utiliza el valor predeterminado, los usuarios de IAM pueden acceder a la consola de Huawei Cloud desde cualquier lugar.

Bloques CIDR IPv4

Especifique los bloques CIDR IPv4 para permitir el acceso a Huawei Cloud. Por ejemplo, establezca IPv4 CIDR block en 10.10.10.10/32.

Puntos de conexión de la VPC

Especifique puntos de conexión de VPC, como 0ccad098-b8f4-495a-9b10-613e2a5exxxx, para permitir el acceso basado en API a Huawei Cloud. Si el control de acceso no está configurado, puede acceder a las API desde todos los puntos finales de VPC de forma predeterminada.

  • Se permite el acceso del usuario si se cumple cualquiera de IP Address Ranges, IPv4 CIDR Blocks, y VPC Endpoints.
  • Para restaurar IP Address Ranges a la configuración predeterminada (0.0.0.0–255.255.255.255) y borrar la configuración en IPv4 CIDR Blocks y VPC Endpoints, haga clic en Restore Defaults.