允許特定 IP 位址
依預設,所有 IP 位址都可以用來登入 IBM Cloud® 主控台,以及存取標準基礎架構 API。 您可以指定哪些 IP 位址可以存取,哪些 IP 位址受到限制。 您可以在使用者層級或帳戶層級指定此存取權限。 目前只支援公用 IP 位址。
如果 IP 位址存取是由企業管理,您可以限制存取企業管理清單中的 IP 子集。
開始之前
- 如果帳戶和使用者都定義了 IP 位址限制,則 IP 位址需要符合這兩種規格才能產生 IAM 令牌。
- 當您只允許特定 IP 位址存取 IBM Cloud 帳戶時,使用者無法存取 IBM Cloud Shell CLI。 這是因為 Cloud Shell 託管在共用平台上,無法滿足 IP 位址允許清單。
容許使用者的特定 IP 位址
如果您被指派到以下存取權限,您可以為其他使用者更新受限制的 IP 位址:
- 「使用者管理服務」上具有「編輯者」或更高角色的 IAM 原則。
- 您是使用者之標準基礎架構階層中的上代,而且您已獲指派「管理使用者」標準基礎架構許可權。
如果您在使用者詳細資訊頁面中啟用使用者管理登入設定,您就可以自行管理此設定。
若要限制使用者只能使用特定 IP 位址,請完成下列步驟:
-
在 IBM Cloud 主控台中,按一下管理 > 存取 (IAM),然後選擇使用者。
-
從清單選取使用者。
-
從「使用者詳細資料」頁面,移至 IP 位址限制區段。
-
對於雲端平台,輸入 IP 位址。 列出的 IP 位址是此使用者可以從中登入 IBM Cloud® 的唯一 IP 位址。
-
對於標準基礎架構,輸入 IP 位址。 列出的 IP 位址是使用者可以從中呼叫標準基礎架構 API 的唯一 IP 位址。
您可以輸入單一 IP 位址
17.5.7.8、IP 位址範圍17.5.7.8 - 17.5.9.5或 IP 子網路17.5.7.8.0/16。 使用 IPv4 或 IPv6 位址,並以逗號分隔多個值。 -
按一下儲存。
若要輸入經典基礎結構 IP 位址,使用者必須已建立經典基礎結構 API 金鑰。
允許帳戶使用特定 IP 位址
如果您被指派以下存取權限,您可以更新帳戶的受限制 IP 位址:
- 在 IAM 身分服務上具有編輯員、操作員或管理員角色的 IAM 政策。
若要限制所有使用者只能使用特定的 IP 位址,請完成下列步驟:
-
在 IBM Cloud 主控台中,按一下管理 > 存取 (IAM),然後選擇設定。
-
從帳戶部分,啟用限制 IP 位址存取。
-
輸入 IP 位址。 列出的 IP 位址是使用帳戶中 API 金鑰的使用者和服務 ID 可以登入 IBM Cloud® 的唯一 IP 位址。
您可以輸入單一 IP 位址
17.5.7.8、IP 位址範圍17.5.7.8 - 17.5.9.5、或 IP 子網路17.5.7.8.0/16、或 網路區域networkZoneName。 使用 IPv4 或 IPv6 位址,並以逗號分隔多個值。 -
按一下儲存。
使用 Terraform 允許帳戶使用特定 IP 位址
如果您被指派以下存取權限,您可以更新帳戶的受限制 IP 位址:
- 在 IAM 身分服務上具有編輯員、操作員或管理員角色的 IAM 政策。
若要限制所有使用者只能使用特定的 IP 位址,請完成下列步驟:
-
在您的 Terraform 配置文件中,找到您用來建立
iam_account_settings_instance的 Terraform 程式碼。 -
輸入要限制所有使用者使用的 IP 位址。 列出的 IP 位址是使用帳戶中 API 金鑰的使用者和服務 ID 可以登入 IBM Cloud® 的唯一 IP 位址。
resource "ibm_iam_account_settings" "iam_account_settings_instance" { allowed_ip_addresses = "17.5.7.8, 17.5.7.8 - 17.5.9.5, 17.5.7.8.0/16" } -
從
main.tf檔案提供資源。 如需詳細資訊,請參閱 使用 Terraform 佈建基礎結構。-
執行
terraform plan以產生 Terraform 執行計畫,預覽建議的動作。terraform plan -
執行
terraform apply以建立計劃中定義的資源。terraform apply
-
如需詳細資訊,請參閱 Terraform 文件。
利用 Terraform IBM Modules(TIM) for IAM Account Settings,限制帳戶存取受信任的 IP,從而加強網路安全性。
您可以輸入單一 IP 位址 17.5.7.8、IP 位址範圍 17.5.7.8 - 17.5.9.5、或 IP 子網路 17.5.7.8.0/16、或 網路區域 networkZoneName。 使用 IPv4
或 IPv6 位址,並以逗號分隔多個值。
解鎖帳戶
如果使用者因 IP 限制而無法存取 IBM Cloud 帳戶,則必須完成下列步驟:
- 請致電 IBM 支援 +1 (866) 403-7638。
- 根據需要選擇選項。
- 請求協助移除您帳戶上的 IP 限制。