
# 屏蔽互联网公网
通过添加访问控制策略，屏蔽互联网公网对Web网页、客户端（如代码、制品库上传和下载等）、和Open API的访问，仅允许来自特定VPCEP ID的访问流量通过。
访问CodeArts有三种方式，用户可以根据需要配置相应的访问控制策略：
- CodeArts Web页面。
- 客户端（如代码、制品库上传和下载等）。
- Open API。
- [添加内网访问控制策略（CodeArts Web页面、客户端）]
  1. 登录[CodeArts控制台](https://console.huaweicloud.com/devcloud)，单击![](https://support.huaweicloud.com/usermanual-devcloud/zh-cn_image_0000002466801569.png)，选择区域："华北-北京四"和"华南-广州"。
  
  2. 单击右上角"前往工作台"，进入CodeArts首页。
  
  3. 单击页面右上角用户名，选择"租户设置"。
  
  4. 单击导航"通用设置 \> 全内网安全访问"。
  
  5. 单击"新建内网访问控制策略"。
  
  6. 根据下表填写参数后，单击"保存"。 
     图1添加访问控制策略（CodeArts Web页面和客户端）   
     ![](https://support.huaweicloud.com/usermanual-devcloud/zh-cn_image_0000002433322870.png "点击放大")
     表1添加访问控制策略（CodeArts Web页面和客户端） 
     | 参数              | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                |
     |:---|:---|
     | 允许访问放通的VPCEP ID | 仅支持数字、小写字母字符和"-"组成，长度为1-40个字符。 必须开放Repo和CF2的VPCEP ID。 该参数的获取方式为：在"内网接入终端节点"列表查找"终端节点服务名称"值为"Repo"、"CF2"的记录，获取对应"ID"值。 图2获取VPCEP ID ![](https://support.huaweicloud.com/usermanual-devcloud/zh-cn_image_0000002466881401.png "点击放大") |
     | 描述              | 支持中英文、数字空格和()\[\]-_\~.\&，字符串长度不可超过128个字符。 该参数为可选参数，当需要对VPCEP ID进行更多说明时配置。                                                                                                                                                                                                                                                                                        |
        
     ![](https://support.huaweicloud.com/usermanual-devcloud/public_sys-resources/note_3.0-zh-cn.png)
     如果用户要删除此访问策略，可单击操作列的![](https://support.huaweicloud.com/usermanual-devcloud/zh-cn_image_0000002433322874.png)。
     
     
   
- [添加内网访问控制策略（华为云控制台和OpenAPI）]
  1. 进入[安全设置](https://console.huaweicloud.com/iam/#/securitySettings)页面。
  
  2. 单击"访问控制 \> API访问"。
  
  3. 在页面中找到"允许访问的IP地址区间"，单击"添加"，根据使用需要输入IP地址区间。 
     图3配置允许访问的IP地址区间   
     ![](https://support.huaweicloud.com/usermanual-devcloud/zh-cn_image_0000002433163030.png "点击放大")
     
     
  
  4. 在页面中找到"允许访问的VPC Endpoint"，单击"添加"，配置Endpoint信息。 
     图4配置允许访问的VPC Endpoint   
     ![](https://support.huaweicloud.com/usermanual-devcloud/zh-cn_image_0000002466801577.png "点击放大")
     表2允许访问的VPC Endpoint 
     | 参数          | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
     |:---|:---|
     | Endpoint ID | 不能包含大写字母、"@"、"#"、"%""\&""\<\>"、"\\"、"$"、"\^"、"\*"，长度为36位。 必须开放Repo和CF2的Endpoint ID。 该参数的获取方式为：在"内网接入终端节点"列表查找"终端节点服务名称"值为"Repo"、"CF2"的记录，获取对应"ID"值。 图5获取Endpoint ID ![](https://support.huaweicloud.com/usermanual-devcloud/zh-cn_image_0000002433163034.png "点击放大") |
     | 描述          | 不能包含"@"、"#"、"$"、"%"、"\^"、"\&"、"\*"、"\<\>"、"\\"，长度不超过256个字符。 该参数为可选参数，当需要对Endpoint ID进行更多说明时配置。                                                                                                                                                                                                                                                                                                      |
        
     
     
  
  5. 完成以上配置后，单击"应用"。 
     配置成功后，页面中将显示上述步骤中配置的值。
     
     
   
