
# 为微服务设置黑白名单治理策略
基于公钥认证机制，ServiceComb引擎提供了黑白名单功能。通过黑白名单，可以控制微服务允许其他哪些服务访问。**该服务治理策略只适用于Java Chassis开发框架接入的微服务。**
#### 前提条件
- 已参考[创建微服务](https://support.huaweicloud.com/usermanual-cse/cse_03_0184.html#cse_03_0184__section10884541962)完成微服务创建，启动微服务后，根据yaml文件的配置，会在对应的服务下注册服务实例。如果没有事先创建微服务或者微服务已删除，在注册服务实例时会自动创建微服务。
- 微服务已启用了公钥认证，设置的黑白名单才能生效，请参考[为微服务设置公钥认证](https://support.huaweicloud.com/usermanual-cse/cse_03_0171.html)。
 
#### 设置黑白名单
1. 登录[微服务引擎控制台](https://console.huaweicloud.com/cse2/)。
2. 在左侧导航栏选择"ServiceComb引擎专享版"。

3. 单击待操作的引擎。
4. 选择"微服务治理"。 
   - 未开启安全认证的引擎，请执行[6]。
   
   - 开启安全认证的引擎，当登录控制台的用户为[导入IAM账号](https://support.huaweicloud.com/usermanual-cse/cse_usermanual_0024.html#cse_usermanual_0024__section176291011154918)中导入的用户，请执行[6]，其他用户请执行[5]。
   
   
   
   
5. 在弹出的"安全认证"对话框输入账号名及其密码，单击"确定"。
   
   ![](https://support.huaweicloud.com/usermanual-cse/public_sys-resources/note_3.0-zh-cn.png)
   - 首次连接ServiceComb引擎，请输入root账号名及[创建ServiceComb引擎](https://support.huaweicloud.com/usermanual-cse/cse_usermanual_0005.html)时输入的密码。
   
   - 创建账号请参考[新增账号](https://support.huaweicloud.com/usermanual-cse/cse_usermanual_0024.html#cse_usermanual_0024__section1417318590327)。
    
   
   
6. 单击需要治理的微服务。单击"黑白名单"。
7. 单击"新增"，为应用添加黑白名单，黑白名单配置项如下表所示。 
   图1设置黑白名单   
   ![](https://support.huaweicloud.com/usermanual-cse/zh-cn_image_0000002391653869.png)
   
   | 配置项  | 配置项说明                                                                                                                                                                                                                              |
   |:---|:---|
   | 类型   | - 黑名单：表示根据匹配规则匹配到的微服务都不允许访问当前服务。  - 白名单：表示根据匹配规则匹配到的微服务允许访问当前服务。   |
   | 匹配规则 | 使用正则表达式表示。 例如"匹配规则"设置为data\*，指在黑名单下匹配到的名称以data开头的服务不允许访问当前服务，或者在白名单下匹配到的名称以data开头的服务允许访问当前服务。                                                                                                       |
      
   
   
8. 单击"确定"，保存配置。
 
