ACL
La pestaña ACL de la página Security Settings proporciona la configuración y las configuraciones Rangos de direcciones IP, Bloques CIDR IPv4, y Puntos de conexión de la VPC para permitir el acceso del usuario solo desde intervalos de direcciones IP especificados, bloques CIDR IPv4 o puntos de conexión de VPC.
Solo el administrador puede configurar la ACL. Si un usuario de IAM necesita configurar la ACL, el usuario puede solicitar al administrador que realice la configuración o que otorgue los permisos necesarios.
- Console Access (recomendado): La ACL solo tiene efecto para los usuarios de IAM y los usuarios federados que se crean con su cuenta y tienen acceso a la consola.
- API Access: La ACL controla el acceso a la API de los usuarios a través de API Gateway y solo tiene efecto para usuarios de IAM y usuarios federadosdos horas después de completar la configuración.
- Puede configurar un máximo de 200 elementos de control de acceso.
- Si un usuario de IAM o un usuario federado accede a Huawei Cloud a través de un servidor proxy, configure las direcciones IP, los intervalos de direcciones o los bloques CIDR permitidos según la dirección IP del proxy. Si un usuario de IAM o un usuario federado accede a Huawei Cloud a través de una red pública, ajuste en función de la dirección IP pública.
Rangos de direcciones IP
Especifique rangos de direcciones IP de 0.0.0.0 a 255.255.255.255 para permitir el acceso a Huawei Cloud. El valor por defecto es 0.0.0.0–255.255.255.255. Si este parámetro se deja en blanco o se utiliza el valor predeterminado, los usuarios de IAM pueden acceder a la consola de Huawei Cloud desde cualquier lugar.
Bloques CIDR IPv4
Especifique los bloques CIDR IPv4 para permitir el acceso a Huawei Cloud. Por ejemplo, establezca IPv4 CIDR block en 10.10.10.10/32.
Puntos de conexión de la VPC
Especifique puntos de conexión de VPC, como 0ccad098-b8f4-495a-9b10-613e2a5exxxx, para permitir el acceso basado en API a Huawei Cloud. Si el control de acceso no está configurado, puede acceder a las API desde todos los puntos finales de VPC de forma predeterminada.
- Se permite el acceso del usuario si se cumple cualquiera de IP Address Ranges, IPv4 CIDR Blocks, y VPC Endpoints.
- Para restaurar IP Address Ranges a la configuración predeterminada (0.0.0.0–255.255.255.255) y borrar la configuración en IPv4 CIDR Blocks y VPC Endpoints, haga clic en Restore Defaults.