微服务引擎 CSE-治理微服务:设置黑白名单

时间:2023-12-27 19:54:15

设置黑白名单

基于公钥认证机制,ServiceComb引擎提供了黑白名单功能。通过黑白名单,可以控制微服务允许其他哪些服务访问。

只有启用了公钥认证,设置的黑白名单才能生效,请参考公钥认证

  1. 登录微服务引擎控制台
  2. 在左侧导航栏选择“ServiceComb引擎专享版”。
  3. 单击待操作的引擎。
  4. 选择“微服务治理”。

    • 未开启安全认证的ServiceComb引擎,请执行6
    • 开启安全认证的ServiceComb引擎,请执行5

  5. 在弹出的“安全认证”对话框输入账号名及其密码,单击“确定”

  6. 单击需要治理的微服务。
  7. 单击“黑白名单”。
  8. 单击“新增”,为应用添加黑白名单,黑白名单配置项如下表所示。

    图13 设置黑白名单

    配置项

    配置项说明

    类型

    • 黑名单:表示根据匹配规则匹配到的微服务都不允许访问当前服务。
    • 白名单:表示根据匹配规则匹配到的微服务允许访问当前服务。

    匹配规则

    使用正则表达式表示。

    例如“匹配规则”设置为data*,指在黑名单下匹配到的名称以data开头的服务不允许访问当前服务,或者在白名单下匹配到的名称以data开头的服务允许访问当前服务。

  9. 单击“确定”,保存配置。
support.huaweicloud.com/usermanual-cse/cse_usermanual_22080103.html