管理访问 IP 白名单
NineData 支持为组织开启访问 IP 白名单,未被授权访问的 IP 地址将无法访问当前组织。
功能介绍
NineData 访问 IP 白名单功能为组织提供了一个新的安全策略,可以为受信任的网络开启白名单,白名单以外的所有网络均无法访问当前组织,通过这一限制,非法访问者即使知道组织成员的账号密码,也无法通过该账号在受信网络之外的主机登录,增强了组织数据和服务的安全性。
前提条件
- 已创建或加入组织,并且该组织已开通,同时请确保您的包年包月订阅未过期。
- 当前账号已切换到目标组织。更多信息,请参见切换到组织。
- 您的角色为。更多关于角色的信息,请参见角色。
使用限制
角色不受访问 IP 白名单的限制,可以在任意网络登录到组织。操作步骤
对于组织中您无权限查看的数据源,可以提交工单进行申请,申请通过后即可对该数据源进行对应的操作。
- 登录 NineData 控制台。
- 在左侧导航栏,单击>。
- 在区域,开启右侧的开关,并单击。
- 在弹出页面的下方的文本框中,输入允许访问当前组织的 IP 地址或 IP 地址段,多个 IP 之前请用英文逗号(,)隔开。可选值:
- IP 地址:例如
192.168.0.1,192.168.0.2
表示允许这两个 IP 地址主机访问。 - IP 地址段:例如
192.168.1.0/24
表示允许 192.168.1.1 ~ 192.168.1.254 这一区间的任何主机访问。
- IP 地址:例如
- 单击。
功能效果
在开启了访问 IP 白名单功能以后,尝试通过白名单范围以外的 IP 地址登录到组织,将提示。