更新时间:2024-06-29 GMT+08:00

如何控制IAM用户访问控制台

通过设置访问控制,限制IAM用户只能从特定IP地址区间访问系统,提高用户信息和系统的安全性。

操作步骤

  1. 登录统一身份认证服务控制台。
  2. 在左侧导航窗格中,选择“安全设置”,单击“访问控制”页签。

    访问控制仅对账号下的IAM用户生效,对账号本身不生效。

  3. “访问控制”界面中,选择“控制台访问”页签,设置允许访问的IP地址或网段。

    • “允许访问的IP地址区间”:限制用户只能从设定范围内的IP地址登录。
    • “允许访问的IP地址或网段”:限制用户只能从设定的IP地址或网段登录。

      例如:10.10.10.10/32

    “允许访问的IP地址区间”“允许访问的IP地址或网段”同时设置时只要满足其中一种即可允许访问。

  4. 单击“应用”