Sichern des UI-Zugriffs mit IP-basierten Kontrollen
In diesem Thema wird erläutert, wie vertrauenswürdige IP-Adressen für den Zugriff auf die Benutzeroberfläche und die API konfiguriert werden, sodass Administratoren festlegen können, welche IP-Adresse mit bestimmten Komponenten der Benutzeroberfläche und der API interagieren darf. Durch die Implementierung von IP-basierten Zugriffskontrollen können Sie eine zusätzliche Schutzebene hinzufügen und sicherstellen, dass nur Datenverkehr aus zugelassenen IP-Bereichen Zugriff erhält watsonx.data. Weitere Informationen finden Sie unter Was sind kontextbasierte Einschränkungen?.
Vorbereitende Schritte
Um vertrauenswürdige IP-Adressen für den Zugriff auf die Benutzeroberfläche zu konfigurieren, müssen Sie über Administratorrechte für das Konto verfügen.
Konfigurieren des vertrauenswürdigen IP-Zugriffs
-
Anmelden bei IBM Cloud. Melden Sie sich bei Ihrem IBM Cloud-Konto an.
-
Navigieren Sie in der IBM Cloud Konsole zu „ Verwalten > Kontextbasierte Einschränkungen “.
-
Klicken Sie im Navigationsbereich auf „ Regeln “.
-
Klicken Sie auf „ Erstellen+ “. Die Seite „Neue Regel“ wird geöffnet. Wählen Sie watsonx.data den Dienst aus der Liste aus.
-
Klicken Sie auf Weiter. Alle APIs auswählen.
-
Klicken Sie auf Weiter. Wählen Sie unter „Ressourcen“ die Option „Spezifische Ressource“ und dann „Auswählen watsonx.data “. Sie können die Auswahl überprüfen.
-
Klicken Sie auf Weiter. Klicken Sie in den Netzwerkzonen auf „Erstellen“ und geben Sie die Liste der IP-Adressen in das Feld „Zulässige IP-Adressen“ ein.
-
Wählen Sie im Abschnitt watsonx.data**„Referenzdienst“** den Dienst aus. Klicken Sie auf Weiter. Die Regel wurde erfolgreich erstellt.
Weitere Informationen finden Sie unter Erstellen kontextbasierter Einschränkungen und Durchsetzen kontextbasierter Einschränkungen.
Einschränkung
Context-based restrictions funktioniert nicht für Lite-Instanzen im Kontenbereich.