Gerencie acesso condicional por endereço IP
Esta política permite que você crie listas que habilitarão o acesso aos seus recursos com base em endereços IP específicos.
A política Conditional Access by IP Address da Azion permite que você crie listas que permitem o acesso aos seus recursos com base em endereços IP específicos. Você pode definir endereços IP particulares para aplicar a política, garantindo que apenas dispositivos acessando a partir desses endereços possam alcançar a plataforma. Dessa forma, o acesso de qualquer endereço IP que não esteja na lista de permissões da organização deve ser bloqueado quando essa política estiver habilitada.
Este guia explica como configurar e gerenciar a política de acesso condicional por endereço IP através da plataforma da Azion.
Configure uma política de acesso condicional por endereço IP
- Execute a seguinte requisição
POSTno seu terminal, substituindo[Token]pelo seu personal token para configurar sua política.
| Chave | Tipo | Descrição |
|---|---|---|
| name | String | Refere-se ao nome da política de acesso condicional. Até 255 caracteres. |
| active | Boolean | Indica se a política está ativa. Valores aceitos: true e false. |
| rules | Array de objetos | Inclui um array de regras que definem o comportamento da política. |
| name | String | No array de regras, refere-se ao nome da regra individual. Até 255 caracteres. |
| effect | String | Refere-se ao efeito da regra. Valores aceitos: allow e deny. |
| resource | String | Especifica o recurso ou os recursos aos quais a regra se aplica, seja como uma URN exata ou um padrão de correspondência. Nota: este endpoint inclui o caso específico de platform como recurso, usado exclusivamente para definir ações globais da plataforma. Valor aceito: .* (corresponde a todos os recursos). |
| actions | Array de strings | Especifica a ação ou as ações às quais a regra se aplica. Valores aceitos: create, retrieve, update e destroy. Nota: ao usar platform como recurso, a única ação aceita é access. |
| condition | Text | Define as condições sob as quais a regra se aplica. |
| ip_address | Array de strings | Inclui um array de endereços IP que são avaliados pela condição. Nota: campo obrigatório ao usar platform como recurso. |
- Você receberá uma resposta semelhante à seguinte:
Onde state refere-se ao status da criação da política e id é o identificador único da política.
Pronto. Você configurou a política de acesso condicional por endereço IP e ela está ativa. Uma vez que a política esteja habilitada, qualquer usuário que tentar acessar a plataforma a partir de um endereço IP que não esteja na lista de permissões da organização receberá um status HTTP 403.
Todas as tentativas de acesso, tanto bem-sucedidas quanto malsucedidas para usuários válidos da conta, são registradas no Activity History para fins de auditoria e monitoramento.
Atualize o status de uma política de acesso condicional por endereço IP
- Execute a seguinte requisição
GETno seu terminal, substituindo[Token]pelo seu personal token para listar todas as suas políticas de conta configuradas.
- Você receberá uma resposta semelhante à seguinte:
- Copie o
idda política que você deseja atualizar. - Execute a seguinte requisição
PUTno seu terminal, substituindo[Token]pelo seu personal token e<id>pelo identificador que você copiou na etapa anterior, para atualizar o status da sua política.
Isso substitui todas as regras da política pelos novos dados fornecidos.
Neste exemplo, usar "active": false desativará a regra ativa.
- Você receberá uma resposta semelhante à seguinte:
Exclua uma política de acesso condicional por endereço IP
- Execute a seguinte requisição
GETno seu terminal, substituindo[Token]pelo seu personal token para listar todas as suas políticas de conta configuradas.
- Você receberá uma resposta semelhante à seguinte:
- Copie o
idda política que você deseja excluir. - Execute a seguinte requisição
DELETEno seu terminal, substituindo[Token]pelo seu personal token e<id>pelo identificador que você copiou na etapa anterior, para excluir a política.
- Você receberá uma resposta semelhante à seguinte:
Pronto. A política foi excluída da sua conta.