Este conteúdo foi traduzido por máquina para sua conveniência e a Huawei Cloud não pode garantir que o conteúdo foi traduzido com precisão. Para exibir o conteúdo original, use o link no canto superior direito para mudar para a página em inglês.
Atualizado em 2024-10-14 GMT+08:00

Controle de acesso

As políticas de controle de acesso são um tipo de medidas de segurança fornecidas pelo APIG. Você pode usá-las para permitir ou negar acesso à API de endereços IP, nomes de conta ou IDs de conta específicos.

As políticas de controle de acesso terão efeito para uma API somente se elas tiverem sido vinculadas à API.

Diretrizes de uso

  • Uma API pode ser vinculada apenas a uma política de controle de acesso do mesmo tipo de restrição em um ambiente, mas cada política de controle de acesso pode ser vinculada a várias APIs.
  • Os gateways criados após 31 de dezembro de 2022 oferecem suporte ao controle de acesso à API por account ID. Se você precisar usar essa função em gateways dedicados criados anteriormente, entre em contato com o atendimento ao cliente.

Parâmetros de configuração

Tabela 1 Descrição do parâmetro

Parâmetro

Descrição

Name

Nome da política de controle de acesso.

Type

Tipo da origem a partir da qual as chamadas de API devem ser controladas.

  • IP address: controlar o acesso à API por endereço IP.
  • Account name: controlar o acesso à API baseado em autenticação do IAM pelo nome da conta, não pelo nome de usuário do IAM.
  • Account ID: controlar o acesso à API baseado em autenticação do IAM pelo ID da conta, não pelo ID do usuário do IAM.
NOTA:
  • Uma API pode ser vinculada a dois tipos de políticas de controle de acesso: nome da conta e ID da conta. Se houver uma lista negra e uma lista branca, as solicitações de API serão verificadas somente em relação à lista branca. Se existir apenas uma lista negra ou lista branca, o nome da conta e os resultados da verificação do ID da conta seguem a lógica AND.
  • Uma API pode ser vinculada a três tipos de políticas de controle de acesso: endereço IP, nome da conta e ID da conta. Endereços IP e contas estão na relação AND. A falha na verificação de qualquer um deles resultará em uma falha de acesso à API. A mesma lógica de julgamento se aplica a uma API, seja ela vinculada a uma política que controla o acesso a partir de endereços IP e nomes de conta específicos ou a partir de endereços IP e IDs de conta específicos.

Effect

Opções: Allow e Deny.

Use esse parâmetro junto com Type para controlar o acesso de determinados endereços IP, nomes de conta ou IDs de conta a uma API.

IP Address

Necessário apenas quando Type estiver definido como IP address.

Endereços IP e intervalos de endereços IP que têm permissão ou não para acessar uma API.

NOTA:

Você pode definir um máximo de 100 endereços IP, respectivamente, para permitir ou negar acesso.

Account Name

Necessário somente quando Type estiver definido como Account name.

Insira os nomes de conta que são permitidos ou proibidos de acessar uma API. Use vírgulas (,) para separar vários nomes de contas.

Clique no nome de usuário no canto superior direito do console e escolha My Credentials para obter o nome da conta.

Account ID

Obrigatório apenas quando Type estiver definido como Account ID.

Insira os IDs de conta que são permitidos ou proibidos de acessar uma API. Use vírgulas (,) para separar vários IDs de contas.

Clique no nome de usuário no canto superior direito do console e escolha My Credentials para obter o ID da conta.