
# 配置API的凭据访问控制
凭据访问控制可控制访问API的凭据IP地址，保护后端服务。您可以为凭据设置访问控制策略，允许/禁止某个IP地址的凭据访问API。
#### 配置凭据访问策略
1. 登录[ROMA Connect控制台](https://console.huaweicloud.com/roma3)，在左侧导航栏选择"资源管理"，在实例页面单击实例，进入实例控制台。
2. 在左侧的导航栏选择"服务集成 APIC \> 凭据管理"，在"凭据管理"页签下单击凭据右侧的"设置访问控制"。
3. 在设置访问控制弹窗中配置凭据访问控制信息。
   表1访问控制配置 
   | 参数   | 说明                                                                                                                                                                                                                                                                 |
   |:---|:---|
   | 动作   | 选择访问控制的动作。 - 允许：表示仅允许指定IP地址的凭据调用API。  - 禁止：表示禁止指定IP地址的凭据调用API。   |
   | IP地址 | 单击"增加IP地址"，添加允许或禁止调用API的凭据IP地址或IP地址段。                                                                                                                                                                                                                              |
      
   
4. 完成后单击"确定"，完成访问控制的设置。 单击凭据名称进入详情页，在"访问控制策略"区域显示已创建的访问控制策略，表示凭据访问控制策略创建成功。
   
 
