Consentire indirizzi IP specifici

Per impostazione predefinita, è possibile utilizzare tutti gli indirizzi IP per accedere alla console IBM Cloud® e alle API dell'infrastruttura classica. È possibile specificare quali indirizzi IP hanno accesso e quali sono limitati. È possibile specificare questo accesso a livello di utente o di account. Attualmente sono supportati solo gli indirizzi IP pubblici.

Se l'accesso agli indirizzi IP è gestito dall'azienda, è possibile limitare l'accesso a un sottoinsieme di IP all'interno dell'elenco gestito dall'azienda.

Prima di iniziare

  • Se viene definita una restrizione dell'indirizzo IP sia per l'account che per l'utente, l'indirizzo IP deve corrispondere a entrambe le specifiche per poter generare un token IAM.
  • Quando si consente l'accesso a un account IBM Cloud solo a specifici indirizzi IP, gli utenti non possono accedere alla CLI di IBM Cloud Shell. Questo perché Cloud Shell è ospitato su una piattaforma condivisa che non può soddisfare la lista degli indirizzi IP.

Concessione di specifici indirizzi IP per un utente

Se si è assegnati al seguente accesso, è possibile aggiornare gli indirizzi IP limitati per un altro utente:

  • Una politica IAM con il ruolo Editor o superiore nel servizio di gestione utenti.
  • Sei un predecessore nella gerarchia dell'infrastruttura classica per l'utente e ti è stata assegnata l'autorizzazione di gestione utenti dell'infrastruttura classica

Se si attiva l'impostazione Accesso gestito dall'utente nella pagina dei dettagli dell'utente, è possibile gestire questa impostazione per conto proprio.

Per limitare un utente a utilizzare solo indirizzi IP specifici, completa la seguente procedura:

  1. Nella console IBM Cloud, fare clic su Gestisci > Accesso (IAM) e selezionare Utenti.

  2. Seleziona un utente dall'elenco.

  3. Dalla pagina Dettagli utente, vai alla sezione Limitazioni indirizzo IP.

  4. Per Piattaforma cloud, immetti gli indirizzi IP. Gli indirizzi IP elencati sono gli unici da cui questo utente può accedere a IBM Cloud®.

  5. Per Infrastruttura classica, immetti gli indirizzi IP. Gli indirizzi IP elencati sono gli unici da cui l'utente può richiamare un'API dell'infrastruttura classica.

    È possibile inserire un singolo indirizzo IP 17.5.7.8, un intervallo di indirizzi IP 17.5.7.8 - 17.5.9.5, o sottoreti IP 17.5.7.8.0/16. Utilizzare gli indirizzi IPv4 o IPv6 e separare i valori multipli con una virgola.

  6. Fare clic su Salva.

Per inserire un indirizzo IP di infrastruttura classica, l'utente deve aver già creato una chiave API di infrastruttura classica.

Consentire indirizzi IP specifici per un account

Se vi è stato assegnato il seguente accesso, potete aggiornare gli indirizzi IP limitati per un account:

  • Un criterio IAM con il ruolo di Editor, Operator o Administrator sul servizio di identità IAM.

Per limitare l'utilizzo di indirizzi IP specifici da parte di tutti gli utenti, completare i passaggi seguenti:

  1. Nella console IBM Cloud, fai clic su Gestisci > Accesso (IAM) e seleziona Impostazioni.

  2. Nella sezione Account, attivare la voce Limita accesso indirizzo IP.

  3. Immettere gli indirizzi IP. Gli indirizzi IP elencati sono gli unici da cui gli utenti e gli ID dei servizi che utilizzano una chiave API nell'account possono accedere a IBM Cloud®.

    È possibile inserire un singolo indirizzo IP 17.5.7.8, un intervallo di indirizzi IP 17.5.7.8 - 17.5.9.5, o sottoreti IP 17.5.7.8.0/16, o una zona di rete networkZoneName. Utilizzare gli indirizzi IPv4 o IPv6 e separare i valori multipli con una virgola.

  4. Fare clic su Salva.

Consentire indirizzi IP specifici per un account utilizzando Terraform

Se vi è stato assegnato il seguente accesso, potete aggiornare gli indirizzi IP limitati per un account:

  • Un criterio IAM con il ruolo di Editor, Operator o Administrator sul servizio di identità IAM.

Per limitare l'utilizzo di indirizzi IP specifici da parte di tutti gli utenti, completare i passaggi seguenti:

  1. Nel file di configurazione di Terraform, trovare il codice di Terraform utilizzato per creare il sito iam_account_settings_instance.

  2. Immettere gli indirizzi IP che si desidera limitare a tutti gli utenti. Gli indirizzi IP elencati sono gli unici da cui gli utenti e gli ID dei servizi che utilizzano una chiave API nell'account possono accedere a IBM Cloud®.

     resource "ibm_iam_account_settings" "iam_account_settings_instance" {
       allowed_ip_addresses = "17.5.7.8, 17.5.7.8 - 17.5.9.5, 17.5.7.8.0/16"
    }
    
  3. Predisporre le risorse dal file main.tf. Per ulteriori informazioni, vedere Provisioning dell'infrastruttura con Terraform.

    1. Eseguire terraform plan per generare un piano di esecuzione di Terraform per visualizzare in anteprima le azioni proposte.

      terraform plan
      
    2. Eseguire terraform apply per creare le risorse definite nel piano.

      terraform apply
      

Per ulteriori informazioni, consultare il sito Documentazione di Terraform.

Rafforzate la sicurezza della rete limitando l'accesso degli account agli IP affidabili con Terraform IBM Modules(TIM) per le impostazioni degli account IAM.

È possibile inserire un singolo indirizzo IP 17.5.7.8, un intervallo di indirizzi IP 17.5.7.8 - 17.5.9.5, o sottoreti IP 17.5.7.8.0/16, o una zona di rete networkZoneName. Utilizzare gli indirizzi IPv4 o IPv6 e separare i valori multipli con una virgola.

Sblocco di un account

Se un utente non può accedere all'account IBM Cloud a causa di restrizioni IP, deve completare i seguenti passaggi:

  1. Chiamate l'assistenza IBM al numero +1 (866) 403-7638.
  2. Selezionare le opzioni desiderate.
  3. Richiedete assistenza per rimuovere le restrizioni IP sul vostro account.