允許特定 IP 位址

依預設,所有 IP 位址都可以用來登入 IBM Cloud® 主控台,以及存取標準基礎架構 API。 您可以指定哪些 IP 位址可以存取,哪些 IP 位址受到限制。 您可以在使用者層級或帳戶層級指定此存取權限。 目前只支援公用 IP 位址。

如果 IP 位址存取是由企業管理,您可以限制存取企業管理清單中的 IP 子集。

開始之前

  • 如果帳戶和使用者都定義了 IP 位址限制,則 IP 位址需要符合這兩種規格才能產生 IAM 令牌。
  • 當您只允許特定 IP 位址存取 IBM Cloud 帳戶時,使用者無法存取 IBM Cloud Shell CLI。 這是因為 Cloud Shell 託管在共用平台上,無法滿足 IP 位址允許清單。

容許使用者的特定 IP 位址

如果您被指派到以下存取權限,您可以為其他使用者更新受限制的 IP 位址:

  • 「使用者管理服務」上具有「編輯者」或更高角色的 IAM 原則。
  • 您是使用者之標準基礎架構階層中的上代,而且您已獲指派「管理使用者」標準基礎架構許可權。

如果您在使用者詳細資訊頁面中啟用使用者管理登入設定,您就可以自行管理此設定。

若要限制使用者只能使用特定 IP 位址,請完成下列步驟:

  1. 在 IBM Cloud 主控台中,按一下管理 > 存取 (IAM),然後選擇使用者

  2. 從清單選取使用者。

  3. 從「使用者詳細資料」頁面,移至 IP 位址限制區段。

  4. 對於雲端平台,輸入 IP 位址。 列出的 IP 位址是此使用者可以從中登入 IBM Cloud® 的唯一 IP 位址。

  5. 對於標準基礎架構,輸入 IP 位址。 列出的 IP 位址是使用者可以從中呼叫標準基礎架構 API 的唯一 IP 位址。

    您可以輸入單一 IP 位址 17.5.7.8、IP 位址範圍 17.5.7.8 - 17.5.9.5 或 IP 子網路 17.5.7.8.0/16。 使用 IPv4 或 IPv6 位址,並以逗號分隔多個值。

  6. 按一下儲存

若要輸入經典基礎結構 IP 位址,使用者必須已建立經典基礎結構 API 金鑰。

允許帳戶使用特定 IP 位址

如果您被指派以下存取權限,您可以更新帳戶的受限制 IP 位址:

  • 在 IAM 身分服務上具有編輯員、操作員或管理員角色的 IAM 政策。

若要限制所有使用者只能使用特定的 IP 位址,請完成下列步驟:

  1. 在 IBM Cloud 主控台中,按一下管理 > 存取 (IAM),然後選擇設定

  2. 從帳戶部分,啟用限制 IP 位址存取

  3. 輸入 IP 位址。 列出的 IP 位址是使用帳戶中 API 金鑰的使用者和服務 ID 可以登入 IBM Cloud® 的唯一 IP 位址。

    您可以輸入單一 IP 位址 17.5.7.8、IP 位址範圍 17.5.7.8 - 17.5.9.5、或 IP 子網路 17.5.7.8.0/16、或 網路區域 networkZoneName。 使用 IPv4 或 IPv6 位址,並以逗號分隔多個值。

  4. 按一下儲存

使用 Terraform 允許帳戶使用特定 IP 位址

如果您被指派以下存取權限,您可以更新帳戶的受限制 IP 位址:

  • 在 IAM 身分服務上具有編輯員、操作員或管理員角色的 IAM 政策。

若要限制所有使用者只能使用特定的 IP 位址,請完成下列步驟:

  1. 在您的 Terraform 配置文件中,找到您用來建立 iam_account_settings_instance 的 Terraform 程式碼。

  2. 輸入要限制所有使用者使用的 IP 位址。 列出的 IP 位址是使用帳戶中 API 金鑰的使用者和服務 ID 可以登入 IBM Cloud® 的唯一 IP 位址。

     resource "ibm_iam_account_settings" "iam_account_settings_instance" {
       allowed_ip_addresses = "17.5.7.8, 17.5.7.8 - 17.5.9.5, 17.5.7.8.0/16"
    }
    
  3. main.tf 檔案提供資源。 如需詳細資訊,請參閱 使用 Terraform 佈建基礎結構

    1. 執行 terraform plan 以產生 Terraform 執行計畫,預覽建議的動作。

      terraform plan
      
    2. 執行 terraform apply 以建立計劃中定義的資源。

      terraform apply
      

如需詳細資訊,請參閱 Terraform 文件

利用 Terraform IBM Modules(TIM) for IAM Account Settings,限制帳戶存取受信任的 IP,從而加強網路安全性。

您可以輸入單一 IP 位址 17.5.7.8、IP 位址範圍 17.5.7.8 - 17.5.9.5、或 IP 子網路 17.5.7.8.0/16、或 網路區域 networkZoneName。 使用 IPv4 或 IPv6 位址,並以逗號分隔多個值。

解鎖帳戶

如果使用者因 IP 限制而無法存取 IBM Cloud 帳戶,則必須完成下列步驟:

  1. 請致電 IBM 支援 +1 (866) 403-7638。
  2. 根據需要選擇選項。
  3. 請求協助移除您帳戶上的 IP 限制。