透過基於IP的控制機制保障使用者介面存取安全

本主題說明如何為使用者介面與 API 存取設定受信任的 IP 位址,讓管理員能定義哪些 IP 位址可與特定使用者介面及 API 元件進行互動。 透過實施基於 IP 的存取控制,您可增添額外的防護層,確保僅有來自核准 IP 範圍的流量能存取 watsonx.data。 欲了解更多資訊,請參閱「何謂基於上下文的限制?」。

開始之前

若要為使用者介面存取設定受信任的 IP 位址,您必須擁有該帳戶的管理員權限。

設定受信任的IP存取

  1. 登入至 IBM Cloud. 登入 IBM Cloud 帳戶。

  2. 從控制台 IBM Cloud 導航至「管理」>「基於情境的限制」。

  3. 從導覽窗格中,按一下「規則」。

  4. 點擊 「建立+」「新增規則」 頁面隨即開啟。 從清單中選擇 watsonx.data 服務。

  5. 下一步。 選取所有 API

  6. 下一步。 從資源中,選擇特定資源選項並選取 watsonx.data。 您可以檢視所做的選擇。

  7. 按一下繼續。 從網路區域中,點擊「建立」,並在「允許的IP位址」欄位中提供IP位址清單。

  8. 從「參考服務」區段中,選擇 watsonx.data 作為服務。 按一下繼續。 規則已成功建立。

    如需更多資訊,請參 閱建立基於上下文的限制執行基於上下文的限制

限制

Context-based restrictions 不適用於帳戶範圍的精簡型實例。