Configuración del control de acceso para un punto de conexión de VPC
Escenarios
Para controlar las direcciones IP y los bloques de CIDR que pueden acceder a un punto de conexión de VPC, configure una lista blanca. Puede agregar o eliminar un registro de la lista blanca o deshabilitar el control de acceso si ya no lo necesita.
- Access Control solo está disponible para los puntos de conexión de VPC para conectarse a servicios de punto de conexión de VPC de interfaz.
- Si Access Control está deshabilitado, cualquier dirección IP puede acceder al punto de conexión de VPC.
Para obtener detalles acerca de cómo configurar el control de acceso y la lista blanca al comprar un punto de conexión de VPC, consulte Compra de un punto de conexión de VPC.
Esta sección describe cómo habilitar y configurar el control de acceso después de comprar un punto de conexión de VPC.
Restricciones
- Access Control solo está disponible para los puntos de conexión de VPC para conectarse a servicios de punto de conexión de VPC de interfaz.
- Si Access Control está deshabilitado, cualquier dirección IP puede acceder al punto de conexión de VPC.
- Se puede agregar un máximo de 20 registros de la lista blanca.
Habilitar el control de acceso y agregar un registro de lista blanca
- Inicie sesión en la consola de gestión.
- Haga clic en en la esquina superior izquierda y seleccione la región y el proyecto necesarios.
- Haga clic en Service List y elija Networking > VPC Endpoint.
- En la lista de puntos de conexión de VPC, localice el punto de conexión de VPC de destino y haga clic en su ID.
- En la página mostrada, haga clic en la ficha Access Control.
- En la ficha Access Control, haga clic en Add to Whitelist.
Figura 1 Adición de un registro de lista blanca para el punto de conexión de VPC
- Introduzca las direcciones IP autorizadas o los bloques CIDR.
Se puede añadir un máximo de 20 registros de lista blanca para cada punto de conexión de VPC.
El asterisco (*) indica que todas las direcciones IP o bloques CIDR pueden acceder al punto de conexión de VPC. La cuenta actual se agrega a la lista blanca de forma predeterminada.
- Haga clic en OK.
Eliminar un registro de lista blanca
- Inicie sesión en la consola de gestión.
- Haga clic en en la esquina superior izquierda y seleccione la región y el proyecto necesarios.
- Haga clic en Service List y elija Networking > VPC Endpoint.
- En la lista de puntos de conexión de VPC, localice el punto de conexión de VPC de destino y haga clic en su ID.
- Seleccione la ficha Access Control.
- En la lista blanca, localice la dirección IP de destino o el bloque CIDR y haga clic en Delete en la columna Operation.
Para eliminar registros de la lista blanca, seleccione todas las direcciones IP o bloques CIDR de destino y haga clic en Delete en la esquina superior izquierda.
- En el cuadro de diálogo Delete from Whitelist que se muestra, haga clic en Yes.