Cómo permitir direcciones IP específicas

De forma predeterminada, todas las direcciones IP se pueden utilizar para iniciar una sesión en la consola de IBM Cloud® y acceder a las API de la infraestructura clásica. Puede especificar qué direcciones IP tienen acceso y cuáles están restringidas. Puede especificar este acceso a nivel de usuario o a nivel de cuenta. Actualmente, solo se da soporte a las direcciones IP públicas.

Si el acceso a las direcciones IP está [gestionado por] la empresa{: tag-cyan}, puede restringir el acceso a un subconjunto de IP dentro de la lista gestionada por la empresa.

Antes de empezar

  • Si se define una restricción de dirección IP para la cuenta y el usuario, la dirección IP debe coincidir con ambas especificaciones para poder generar una señal IAM.
  • Cuando permite que sólo determinadas direcciones IP accedan a una cuenta de IBM Cloud, los usuarios no pueden acceder a la CLI de IBM Cloud Shell. Esto se debe a que Cloud Shell está alojado en una plataforma compartida que no puede satisfacer la lista de direcciones IP permitidas.

Cómo permitir direcciones IP específicas para un usuario

Si tiene asignado el siguiente acceso, puede actualizar las direcciones IP restringidas para otro usuario:

  • Una política de IAM con el rol de editor o superior en el servicio de gestión de usuarios.
  • Es un antecesor en la jerarquía de la infraestructura clásica para el usuario y tiene asignado el permiso de la infraestructura clásica de gestión de usuarios

Si activas la opción de inicio de sesión gestionado por el usuario en tu página de detalles de usuario, podrás gestionar esta opción por ti mismo.

Para restringir a un usuario a que utilice solo direcciones IP específicas, siga los pasos siguientes:

  1. En la consola de IBM Cloud, pulse Gestionar > Acceso (IAM) y seleccione Usuarios.

  2. Seleccione un usuario de la lista.

  3. En la página de detalles de usuario, vaya a la sección Restricciones de direcciones IP.

  4. Para la Plataforma de nube, escriba las direcciones IP. Las direcciones IP listadas son las únicas desde las cuales este usuario puede iniciar una sesión en IBM Cloud®.

  5. Para Infraestructura clásica, escriba las direcciones IP. Las direcciones IP listadas son las únicas desde las cuales el usuario puede llamar a una API de la infraestructura clásica.

    Puede especificar una única dirección IP 17.5.7.8, un rango de direcciones IP 17.5.7.8 - 17.5.9.5 o subredes IP 17.5.7.8.0/16. Utilice las direcciones IPv4 o IPv6 y separe los valores múltiples con una coma.

  6. Pulse Guardar.

Para especificar una dirección IP de la infraestructura clásica, el usuario ya debe haber creado una clave de API de la infraestructura clásica.

Cómo permitir direcciones IP específicas para una cuenta

Si se le asigna el siguiente acceso, puede actualizar las direcciones IP restringidas para una cuenta:

  • Una política de IAM con el rol de Editor, Operador o Administrador en el servicio de identidad de IAM.

Para restringir a que todos los usuarios utilicen solo direcciones IP específicas, siga los pasos siguientes:

  1. En la consola de IBM Cloud, pulse Gestionar > Acceso (IAM) y seleccione Valores.

  2. En la sección Cuenta, active Restringir acceso a direcciones IP.

  3. Especifique las direcciones IP. Las direcciones IP enumeradas son las únicas desde las que los usuarios y los ID de servicio que utilizan una clave API en la cuenta pueden iniciar sesión en IBM Cloud®.

    Puede especificar una única dirección IP 17.5.7.8, un rango de direcciones IP 17.5.7.8 - 17.5.9.5, subredes IP 17.5.7.8.0/16 o una zona de red networkZoneName. Utilice las direcciones IPv4 o IPv6 y separe los valores múltiples con una coma.

  4. Pulse Guardar.

Permitir direcciones IP específicas para una cuenta utilizando Terraform

Si se le asigna el siguiente acceso, puede actualizar las direcciones IP restringidas para una cuenta:

  • Una política de IAM con el rol de Editor, Operador o Administrador en el servicio de identidad de IAM.

Para restringir a que todos los usuarios utilicen solo direcciones IP específicas, siga los pasos siguientes:

  1. En el archivo de configuración de Terraform, busque el código de Terraform que ha utilizado para crear iam_account_settings_instance.

  2. Especifique las direcciones IP que desea que utilicen todos los usuarios. Las direcciones IP enumeradas son las únicas desde las que los usuarios y los ID de servicio que utilizan una clave API en la cuenta pueden iniciar sesión en IBM Cloud®.

     resource "ibm_iam_account_settings" "iam_account_settings_instance" {
       allowed_ip_addresses = "17.5.7.8, 17.5.7.8 - 17.5.9.5, 17.5.7.8.0/16"
    }
    
  3. Aprovisione los recursos desde el archivo main.tf. Para obtener más información, consulte Aprovisionamiento de infraestructura con Terraform.

    1. Ejecute terraform plan para generar un plan de ejecución Terraform para previsualizar las acciones propuestas.

      terraform plan
      
    2. Ejecute terraform apply para crear los recursos definidos en el plan.

      terraform apply
      

Para obtener más información, consulte la documentación de Terraform.

Refuerce la seguridad de la red restringiendo el acceso a las cuentas a las IP de confianza con Terraform IBM Modules(TIM) for IAM Account Settings.

Puede especificar una única dirección IP 17.5.7.8, un rango de direcciones IP 17.5.7.8 - 17.5.9.5, subredes IP 17.5.7.8.0/16 o una zona de red networkZoneName. Utilice las direcciones IPv4 o IPv6 y separe los valores múltiples con una coma.

Desbloquear una cuenta

Si un usuario no puede acceder a la cuenta IBM Cloud debido a restricciones de IP, deberá completar los siguientes pasos:

  1. Llame al servicio de asistencia de IBM al +1 (866) 403-7638.
  2. Seleccione las opciones que desee.
  3. Solicite ayuda para eliminar las restricciones de IP de su cuenta.