基于IP的控制措施保障用户界面访问安全
本主题说明如何为用户界面和API访问配置受信任IP地址,允许管理员定义哪些IP地址可以与特定用户界面和API组件进行交互。 通过实施基于IP的访问控制,您可以增加额外的保护层,确保只有来自批准IP范围的流量才能访问 watsonx.data。 有关更多信息,请参阅 什么是基于上下文的限制?
准备工作
要为用户界面访问配置受信任的IP地址,您必须拥有该账户的管理员权限。
配置可信IP访问
-
登录到 IBM Cloud。 登录到 IBM Cloud 帐户。
-
从控制台 IBM Cloud 导航至管理 > 基于上下文的限制。
-
在导航窗格中,单击规则。
-
点击创建+。****新建规则页面随即打开。 从列表中选择 watsonx.data 服务。
-
单击下一步。 选择所有API。
-
单击下一步。 在资源中,选择特定资源选项并选择 watsonx.data。 您可以查看所选内容。
-
单击继续。 在 “网络区域”中,点击“创建”,并在 “允许的IP地址”字段中输入IP地址列表。
-
在 “参考服务”部分中,选择 watsonx.data 作为服务。 单击继续。 规则创建成功。
有关更多信息,请参阅 创建基于上下文的限制 和 实施基于上下文的限制。
限制
Context-based restrictions 不适用于账户范围的精简实例。