跳到主要内容

管理访问 IP 白名单

NineData 支持为组织开启访问 IP 白名单,未被授权访问的 IP 地址将无法访问当前组织。

功能介绍

NineData 访问 IP 白名单功能为组织提供了一个新的安全策略,可以为受信任的网络开启白名单,白名单以外的所有网络均无法访问当前组织,通过这一限制,非法访问者即使知道组织成员的账号密码,也无法通过该账号在受信网络之外的主机登录,增强了组织数据和服务的安全性。

前提条件

  • 已创建或加入组织,并且该组织已开通,同时请确保您的包年包月订阅未过期。
  • 当前账号已切换到目标组织。更多信息,请参见切换到组织
  • 您的角色为。更多关于角色的信息,请参见角色

使用限制

角色不受访问 IP 白名单的限制,可以在任意网络登录到组织。

操作步骤

对于组织中您无权限查看的数据源,可以提交工单进行申请,申请通过后即可对该数据源进行对应的操作。

  1. 登录 NineData 控制台
  2. 在左侧导航栏,单击>
  3. 区域,开启右侧的开关,并单击
  4. 在弹出页面的下方的文本框中,输入允许访问当前组织的 IP 地址或 IP 地址段,多个 IP 之前请用英文逗号(,)隔开。可选值:
    • IP 地址:例如 192.168.0.1,192.168.0.2 表示允许这两个 IP 地址主机访问。
    • IP 地址段:例如 192.168.1.0/24 表示允许 192.168.1.1 ~ 192.168.1.254 这一区间的任何主机访问。
  5. 单击

功能效果

开启了访问 IP 白名单功能以后,尝试通过白名单范围以外的 IP 地址登录到组织,将提示

login_intercepted