黑白名單策略
更新時間 2025-02-21 10:08:00
最近更新時間: 2025-02-21 10:08:00
分享文章
服務網格支持基于請求源IP、host、請求目標端口的黑白名單管控策略,通常應用于Ingress網關。
黑白名單策略配置說明
| 配置項 | 說明 |
|---|---|
| 安全策略名稱 | 策略名稱 |
| 源地址(IPBlock) | 請求的網絡層IP,支持單IP(203.0.113.4)或CIDR記法(203.0.113.0/24) |
| remoteIPBlock | 通過X-Forwarded-For頭部或者proxy protocol傳遞過來的請求IP信息,支持單IP(203.0.113.4)或CIDR記法(203.0.113.0/24) |
| HTTP域名(Host) | 請求的域名 |
| 端口(Port) | 請求的目標端口 |
說明黑名單模式:匹配的請求被攔截,其余請求放行
白名單模式:匹配的請求放行,其余請求被攔截
策略綁定
策略生效粒度
當前支持命名空間、服務、工作負載、網關的生效粒度配置,黑白名單策略通常用于Ingress網關場景,具體說明如下
| 生效粒度 | 說明 |
|---|---|
| 命名空間 | 策略下發到所選擇命名空間下所有數據面 |
| 服務 | 策略下發到所選服務關聯的工作負載數據面 |
| 工作負載 | 策略下發到指定工作負載的數據面 |
| 網關 | 策略下發到網關 |