检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
共享黑白名单IP地址组 IP地址组集中管理IP地址或网段,被黑白名单规则引用时可以批量设置IP/IP地址段。 该功能为公测功能,需提交工单申请开通。 前提条件 登录账号已开通共享权限。 已成功添加黑白名单IP地址组。 地址组的“共享状态”为“未状态”。 操作步骤 登录管理控制台。
黑白名单 基于公钥认证机制,ServiceComb引擎提供了黑白名单功能。通过黑白名单,可以控制微服务允许其他哪些服务访问。 只有启用了公钥认证,设置的黑白名单才能生效。 父主题: 使用服务治理
防护策略web-cc黑白名单-查询黑白名单规则 功能介绍 防护策略web-cc黑白名单-查询黑白名单规则 调用方法 请参见如何调用API。 URI GET /v2/aad/policies/waf/blackwhite-list 表1 Query参数 参数 是否必选 参数类型 描述
白名单管理 管理登录告警白名单 管理告警白名单 管理系统用户白名单 父主题: 检测与响应
黑白名单 管理员可设定整个企业的黑白名单,可添加域名或具体的邮件地址。设置的黑名单,对于该组织下的所有成员有效。来自黑名单的发件人将直接被拒收,来自白名单的发件人不会被平台反垃圾能力拦截。 管理员设置的黑白名单后,该组织下的成员在登录邮箱后,在“设置-邮箱管理”菜单中,可查看企业黑白名单,如下所示:
SQL白名单 添加SQL白名单 管理SQL白名单 父主题: 配置审计规则
配置全局白名单 背景信息 将租户全部的内网资产IP地址添加到全局白名单,防止租户内网资产IP地址被云端(包括云端自动下发、云端安全服务人员)错误下发黑名单。 已购买边界防护与响应服务时需要配置全局白名单。 操作步骤 登录华为乾坤控制台,选择“ > 我的服务 > 边界防护与响应 >
表4 响应Body参数 参数 参数类型 描述 type Integer IP黑白名单类型(0:关闭IP黑白名单功能,1:黑名单,2:白名单)。 ip_list Array of strings IP黑白名单列表。 请求示例 GET https://cdn.myhuaweicloud
0/24”。 单击“确定”,完成IP黑白名单配置。 (可选)关闭IP黑白名单配置。 关闭“状态”开关即可关闭IP黑白名单配置,此时所有配置将被清空,下次启用IP黑白名单功能时需要重新配置相关参数。 配置示例 加速域名“www.example.com”IP黑白名单配置如下图所示: 客户端IP为192
修改或删除黑白名单IP地址组 您可以通过修改或删除IP地址,管理IP地址组信息。 如果您已开通企业项目,您需要在“企业项目”下拉列表中选择您所在的企业项目并确保已开通操作权限,才能修改或删除该企业项目下的地址组。 约束条件 如果地址组已被黑白名单规则引用,删除地址组前需要解除该地址组与黑白名单规则的绑定关系。
创建黑白名单规则 功能介绍 创建黑白名单规则 调用方法 请参见如何调用API。 URI POST /v1/{project_id}/waf/policy/{policy_id}/whiteblackip 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String
SparkRTC支持iOS后台运行吗? 进入后台运行后,摄像头功能将暂停,音频功能正常工作。 父主题: SDK使用
黑白名单管理 黑名单管理:每个用户可自行创建属于自己的黑名单用户。来自黑名单的域名用户或邮箱地址的邮箱,会被直接拒收。一次创建如需输入多个黑名单域名/邮箱地址,可通过回车键换行分隔。 白名单管理:每个用户可自行创建属于自己的白名单用户。来自白名单的域名用户或邮箱地址的邮箱,不会受反垃圾机制影响(进入垃圾箱或被拒收)。
Web应用防火墙可以批量配置黑白名单吗? WAF支持批量配置黑白名单。您可以通过添加地址组,批量设置IP/IP段黑白规则,阻断、仅记录或放行指定IP/IP段的访问请求。您也可以为每一个IP/IP段分别配置黑白名单规则。 IP地址组集中管理IP地址或网段,被黑白名单规则引用时可以批量设置IP/IP地址段。
黑白名单管理 创建黑白名单规则 更新黑白名单列表 删除黑白名单规则 查询黑白名单列表 父主题: API
Boolean 是否启用白名单(true/false)。 whitelist Array of Whitelist objects IP白名单分组列表,设置白名单分组信息会覆盖掉已有的白名单信息,因此在新增IP白名单分组时,需保留已有的白名单信息后再编辑新的白名单分组信息。 表3 Whitelist
配置User-Agent黑白名单 通过配置User-Agent黑名单和白名单实现对访客身份的识别和过滤,从而限制访问CDN资源的用户,提升CDN的安全性。 背景信息 如果您需要通过HTTP请求中的User-Agent字段来实现访问控制,您可以配置CDN的UA黑白名单。 User-Age
防护策略id,您可以通过调用查询防护策略列表(ListPolicy)获取策略id rule_id 是 String 黑白名单规则id,您可以调用查询黑白名单规则列表(ListWhiteblackipRule)获取黑白名单规则id 表2 Query参数 参数 是否必选 参数类型 描述 enterprise_project_id
配置全局白名单 背景信息 将租户全部的内网资产IP地址添加到全局白名单,防止租户内网资产IP地址被云端(包括云端自动下发、云端安全服务人员)错误下发黑名单。 已购买边界防护与响应服务时需要配置全局白名单。 操作步骤 登录华为乾坤控制台,选择“ > 我的服务 > 边界防护与响应 >
配置全局白名单 背景信息 将租户全部的内网资产IP地址添加到全局白名单,防止租户内网资产IP地址被云端(包括云端自动下发、云端安全服务人员)错误下发黑名单。 已购买边界防护与响应服务时需要配置全局白名单。 操作步骤 登录华为乾坤控制台,选择“ > 我的服务 > 边界防护与响应 >