Udostępnij za pośrednictwem


Ograniczanie adresów IP wywołujących

DOTYCZY: Wszystkie warstwy usługi API Management

Filtry ip-filter zasad (zezwala/odrzucają) wywołania z określonych adresów IP i/lub zakresów adresów.

Uwaga

Ustaw elementy zasad i elementy podrzędne w kolejności podanej w instrukcji zasad. Aby ułatwić konfigurowanie tych zasad, portal udostępnia edytor oparty na formularzach z przewodnikiem. Dowiedz się więcej na temat ustawiania lub edytowania zasad usługi API Management.

Instrukcja zasad

<ip-filter action="allow | forbid">
    <address>address</address>
    <address-range from="address" to="address" />
</ip-filter>

Atrybuty

Atrybut opis Wymagani Wartość domyślna
action Określa, czy wywołania powinny być dozwolone () lub nie (allowforbid) dla określonych adresów IP i zakresów. Wyrażenia zasad są dozwolone. Tak Nie dotyczy

Elementy

Element opis Wymagania
adres Dodaj co najmniej jeden z tych elementów, aby określić pojedynczy adres IP, na którym ma być filtrować. Wyrażenia zasad są dozwolone. Wymagane jest co najmniej jedno address lub address-range element.
zakres adresów Dodaj co najmniej jeden z tych elementów, aby określić zakres adresów from IP "adres" to "adres", na którym ma być filtrować. Wymagane jest co najmniej jedno address lub address-range element.

Użycie

  • Sekcje zasad: ruch przychodzący
  • Zakresy zasad: globalny, obszar roboczy, produkt, interfejs API, operacja
  • Bramy: klasyczne, v2, zużycie, self-hosted, obszar roboczy

Uwagi dotyczące użycia

Jeśli te zasady zostaną skonfigurowane w więcej niż jednym zakresie, filtrowanie adresów IP zostanie zastosowane w kolejności oceny zasad w definicji zasad.

Przykład

W poniższym przykładzie zasady zezwalają tylko na żądania pochodzące z jednego adresu IP lub zakresu określonych adresów IP.

<ip-filter action="allow">
    <address>13.66.201.169</address>
    <address-range from="13.66.140.128" to="13.66.140.143" />
</ip-filter>

Aby uzyskać więcej informacji na temat pracy z zasadami, zobacz: