Sichern des UI-Zugriffs mit IP-basierten Kontrollen

In diesem Thema wird erläutert, wie vertrauenswürdige IP-Adressen für den Zugriff auf die Benutzeroberfläche und die API konfiguriert werden, sodass Administratoren festlegen können, welche IP-Adresse mit bestimmten Komponenten der Benutzeroberfläche und der API interagieren darf. Durch die Implementierung von IP-basierten Zugriffskontrollen können Sie eine zusätzliche Schutzebene hinzufügen und sicherstellen, dass nur Datenverkehr aus zugelassenen IP-Bereichen Zugriff erhält watsonx.data. Weitere Informationen finden Sie unter Was sind kontextbasierte Einschränkungen?.

Vorbereitende Schritte

Um vertrauenswürdige IP-Adressen für den Zugriff auf die Benutzeroberfläche zu konfigurieren, müssen Sie über Administratorrechte für das Konto verfügen.

Konfigurieren des vertrauenswürdigen IP-Zugriffs

  1. Anmelden bei IBM Cloud. Melden Sie sich bei Ihrem IBM Cloud-Konto an.

  2. Navigieren Sie in der IBM Cloud Konsole zu „ Verwalten > Kontextbasierte Einschränkungen “.

  3. Klicken Sie im Navigationsbereich auf „ Regeln “.

  4. Klicken Sie auf „ Erstellen+ “. Die Seite „Neue Regel“ wird geöffnet. Wählen Sie watsonx.data den Dienst aus der Liste aus.

  5. Klicken Sie auf Weiter. Alle APIs auswählen.

  6. Klicken Sie auf Weiter. Wählen Sie unter „Ressourcen“ die Option „Spezifische Ressource“ und dann „Auswählen watsonx.data “. Sie können die Auswahl überprüfen.

  7. Klicken Sie auf Weiter. Klicken Sie in den Netzwerkzonen auf „Erstellen“ und geben Sie die Liste der IP-Adressen in das Feld „Zulässige IP-Adressen“ ein.

  8. Wählen Sie im Abschnitt watsonx.data**„Referenzdienst“** den Dienst aus. Klicken Sie auf Weiter. Die Regel wurde erfolgreich erstellt.

    Weitere Informationen finden Sie unter Erstellen kontextbasierter Einschränkungen und Durchsetzen kontextbasierter Einschränkungen.

Einschränkung

Context-based restrictions funktioniert nicht für Lite-Instanzen im Kontenbereich.