更新时间:2026-09-09 GMT+08:00
分享

共享黑白名单IP地址组

黑白名单IP地址组可实现同一区域多企业项目共享复用,解决多项目分散维护引发的配置重复、更新不一致问题,支持业务IP变更更新黑白名单、废弃IP段删除等运维场景,在同一区域的企业项目统一维护即可让各共享项目策略同步生效,降低运维成本与防护风险。

典型业务场景

  • 多企业项目业务复用相同白名单:合作伙伴、内部运维出口IP,仅维护一份地址组,共享给多个企业项目使用。
  • 业务IP变更需更新白名单:业务源IP发生调整,仅修改源共享地址组,所有引用该地址组的企业项目自动同步更新,无需逐个项目修改。
  • 部分IP段不再需要防护需删除:业务下线,将废弃IP从共享地址组移除,所有共享项目同步生效,避免无效IP持续留在防护名单。

约束条件

  • IP地址组不支持跨区域共享,仅可共享给同一区域内的企业项目。
  • 仅共享状态为未共享的地址组可发起共享操作。
  • 共享后的地址组,接收方企业项目仅支持引用,不能修改地址组内IP内容,IP修改只能在源企业项目操作。
  • 该功能为公测功能,需提交工单申请开通

前提条件

  • 已开通企业项目,且待共享的目标企业项目与源地址组位于同一区域。
  • 登录账号已开通共享权限。
  • 已成功添加黑白名单IP地址组。
  • 地址组的“共享状态”“未状态”

操作步骤

  1. 登录Web应用防火墙控制台
  2. 在控制台左上角,单击图标,选择区域或项目。
  3. (可选) 如果您已开通企业项目,在左侧导航栏上方单击“按企业项目筛选”下拉框,选择您所在的企业项目。完成后,页面将为您展示该企业项目下的相关数据。
  4. 在左侧导航栏,选择对象管理 > 地址组管理
  5. 在目标地址组所在行的“操作”列中,单击“共享”
  6. 在弹出的“共享地址组”对话框中,完成以下配置后,单击“添加”

    图1 “共享地址组”对话框
    表1 共享地址组参数说明

    参数

    说明

    取值样例

    项目ID

    输入项目ID。获取方法请参见如何获取项目ID

    0713e1aff300d******c0112522d358

    企业项目

    单击请选择企业项目对话框,并选择要共享的企业项目。

    waf-test

  7. 确认相关信息后,单击“确定”, 地址组共享成功。
  8. 切换至被共享的目标企业项目,在“接收地址组”页签,单击“操作”列的“接受”,接收共享。

    完成以上操作后,可通过如下方法,验证操作是否生效:

    • 源企业项目侧验证:在“我的地址组”管理列表,查看该地址组“共享状态”变更为“已共享”
    • 接收方企业项目验证:切换至被共享的目标企业项目,“共享地址组”页签,可以看到该共享地址组;地址组仅允许复制操作。
    • 规则引用验证:在接收方企业项目黑白名单规则配置页面,可以下拉选择该共享地址组,并绑定到黑白名单防护规则。

相关操作

  • 停止共享:在“我的地址组”页签,单击目标地址组“操作”列的“停止共享”
  • 复制共享地址组:在“共享地址组”页签,单击“操作”列的“复制”后,填写地址组名称。复制后的地址组可在“我的地址组”页签查看。
  • 删除复制的共享地址组:在“共享地址组”页签,单击“操作”列的“删除”

相关文档