IP黑白名单
概览
IP黑白名单 (IP Blocklist/Allowlist):云平台登录IP的黑白名单,通过对访客身份的识别和过滤,进一步提升云平台登录安全。ZStack Cloud支持配置IP黑白名单,对登录云平台的IP进行过滤控制。
清单IP黑白名单清单
属性
示例
{
"inventories": [
{
"createDate": "Jul 11, 2019 2:43:32 PM",
"description": "",
"lastOpDate": "Jul 11, 2019 2:43:32 PM",
"name": "aaa",
"rule": "1.1.1.1",
"strategy": "REJECT",
"uuid": "036e0ab3e5be46909aed2183cd6208e9"
},
{
"createDate": "Jul 11, 2019 2:54:24 PM",
"description": "",
"lastOpDate": "Jul 11, 2019 2:54:24 PM",
"name": "tttt",
"rule": "1.1.1.1",
"strategy": "ACCEPT",
"uuid": "1bca2e2d95ad476a9e697692fbbe088c"
},
{
"createDate": "Jul 11, 2019 8:16:27 PM",
"description": "",
"lastOpDate": "Jul 11, 2019 8:16:27 PM",
"name": "172.20.15.194",
"rule": "172.20.15.194",
"strategy": "REJECT",
"uuid": "37ca231828364ec198cd39931c42f1a8"
},
{
"createDate": "Jul 11, 2019 2:56:43 PM",
"description": "",
"lastOpDate": "Jul 11, 2019 2:56:43 PM",
"name": "ppppp",
"rule": "2.2.2.2",
"strategy": "ACCEPT",
"uuid": "40249c3b554a4205916c626fc72f8799"
},
{
"createDate": "Jul 11, 2019 8:16:12 PM",
"description": "",
"lastOpDate": "Jul 11, 2019 8:16:12 PM",
"name": "172.20.15.194",
"rule": "172.20.15.194,172.20.15.194",
"strategy": "REJECT",
"uuid": "4c4e42efd3234772bc07e50ed9acc52d"
},
{
"createDate": "Jul 11, 2019 8:16:05 PM",
"description": "",
"lastOpDate": "Jul 11, 2019 8:16:05 PM",
"name": "172.20.15.194",
"rule": "172.20.15.194",
"strategy": "REJECT",
"uuid": "5adcfe4410c8436cb7b267c0f860459c"
},
{
"createDate": "Jul 11, 2019 2:52:58 PM",
"description": "",
"lastOpDate": "Jul 11, 2019 2:52:58 PM",
"name": "rrrr",
"rule": "1.1.1.1",
"strategy": "ACCEPT",
"uuid": "7afc374dfb8d4a41a103cbbd978af33c"
},
{
"createDate": "Jul 11, 2019 8:16:18 PM",
"description": "",
"lastOpDate": "Jul 11, 2019 8:16:18 PM",
"name": "172.20.15.194",
"rule": "172.20.15.194",
"strategy": "REJECT",
"uuid": "d862ab35843947dcb1f8292b5e04ff4f"
},
{
"createDate": "Jul 11, 2019 2:53:58 PM",
"description": "",
"lastOpDate": "Jul 11, 2019 2:53:58 PM",
"name": "ccc",
"rule": "1.1.1.1",
"strategy": "ACCEPT",
"uuid": "fb927b7a9e114e7abec82f9d7079f0c6"
}
],
"success": true
}
操作(Operations)
增加IP访问控制规则(AddAccessControlRule)
用户可以使用AddAccessControlRule增加IP访问控制规则。
例如:
AddAccessControlRule name=rule1 rule=172.20.1.1,172.20.1.2 controlStrategy=ACCEPT参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| name | 资源名称 | 3.5.1 | ||
| description | 资源的详细描述 | 是 | 3.5.1 | |
| rule | 3.5.1 | |||
| controlStrategy | 3.5.1 | |||
| resourceUuid | 是 | 3.5.1 | ||
| tagUuids | 标签UUID列表 | 是 | 3.5.1 | |
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 3.5.1 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 3.5.1 | |
| timeout | 是 |
删除IP访问控制规则(DeleteAccessControlRule)
用户可以使用DeleteAccessControlRule删除IP访问控制规则。
例如:
DeleteAccessControlRule uuid=b86c9016b4f24953a9edefb53ca0678c参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| uuid | 资源的UUID,唯一标示该资源 | 3.5.1 | ||
| deleteMode | 是 | 3.5.1 | ||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 3.5.1 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 3.5.1 | |
| timeout | 是 |
更新IP访问控制规则(UpdateAccessControlRule)
用户可以使用UpdateAccessControlRule更新IP访问控制规则。
例如:
UpdateAccessControlRule uuid=b86c9016b4f24953a9edefb53ca0678c参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| uuid | 资源的UUID,唯一标示该资源 | 3.5.1 | ||
| name | 资源名称 | 是 | 3.5.1 | |
| description | 资源的详细描述 | 是 | 3.5.1 | |
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 3.5.1 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 3.5.1 | |
| timeout | 是 |
查询IP访问控制规则(QueryAccessControlRule)
用户可以使用QueryAccessControlRule查询IP访问控制规则。
例如:
QueryAccessControlRule 原生域查询(Primitive Fields of Query)
请参见属性。
获取登录验证码(GetLoginCaptcha)
用户可以使用GetLoginCaptcha获取登录验证码。
例如:
GetLoginCaptcha resourceName=admin loginType=Test参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| resourceName | 3.5.1 | |||
| loginType | 3.5.1 | |||
| captchaUuid | 是 | 3.5.1 | ||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 3.5.1 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 3.5.1 | |
| timeout | 是 |
标签(Tags)
用户可以使用CreateUserTag resourceType=AccessControlRuleVO创建用户标签。
例如:
CreateUserTag resourceType=AccessControlRuleVO tag=Test1 \
resourceUuid=3214e0dcd01d4e2aa8407968e1ccreatee51d58