Ograniczanie adresów IP wywołujących
DOTYCZY: Wszystkie warstwy usługi API Management
Filtry ip-filter
zasad (zezwala/odrzucają) wywołania z określonych adresów IP i/lub zakresów adresów.
Uwaga
Ustaw elementy zasad i elementy podrzędne w kolejności podanej w instrukcji zasad. Aby ułatwić konfigurowanie tych zasad, portal udostępnia edytor oparty na formularzach z przewodnikiem. Dowiedz się więcej na temat ustawiania lub edytowania zasad usługi API Management.
Instrukcja zasad
<ip-filter action="allow | forbid">
<address>address</address>
<address-range from="address" to="address" />
</ip-filter>
Atrybuty
Atrybut | opis | Wymagani | Wartość domyślna |
---|---|---|---|
action | Określa, czy wywołania powinny być dozwolone () lub nie (allow forbid ) dla określonych adresów IP i zakresów. Wyrażenia zasad są dozwolone. |
Tak | Nie dotyczy |
Elementy
Element | opis | Wymagania |
---|---|---|
adres | Dodaj co najmniej jeden z tych elementów, aby określić pojedynczy adres IP, na którym ma być filtrować. Wyrażenia zasad są dozwolone. | Wymagane jest co najmniej jedno address lub address-range element. |
zakres adresów | Dodaj co najmniej jeden z tych elementów, aby określić zakres adresów from IP "adres" to "adres", na którym ma być filtrować. |
Wymagane jest co najmniej jedno address lub address-range element. |
Użycie
- Sekcje zasad: ruch przychodzący
- Zakresy zasad: globalny, obszar roboczy, produkt, interfejs API, operacja
- Bramy: klasyczne, v2, zużycie, self-hosted, obszar roboczy
Uwagi dotyczące użycia
Jeśli te zasady zostaną skonfigurowane w więcej niż jednym zakresie, filtrowanie adresów IP zostanie zastosowane w kolejności oceny zasad w definicji zasad.
Przykład
W poniższym przykładzie zasady zezwalają tylko na żądania pochodzące z jednego adresu IP lub zakresu określonych adresów IP.
<ip-filter action="allow">
<address>13.66.201.169</address>
<address-range from="13.66.140.128" to="13.66.140.143" />
</ip-filter>
Powiązane zasady
Powiązana zawartość
Aby uzyskać więcej informacji na temat pracy z zasadami, zobacz:
- Samouczek: przekształcanie i ochrona interfejsu API
- Dokumentacja zasad dla pełnej listy instrukcji zasad i ich ustawień
- Wyrażenia zasad
- Ustawianie lub edytowanie zasad
- Ponowne używanie konfiguracji zasad
- Repozytorium fragmentów zasad
- Tworzenie zasad przy użyciu rozwiązania Microsoft Copilot na platformie Azure