透過基於IP的控制機制保障使用者介面存取安全
本主題說明如何為使用者介面與 API 存取設定受信任的 IP 位址,讓管理員能定義哪些 IP 位址可與特定使用者介面及 API 元件進行互動。 透過實施基於 IP 的存取控制,您可增添額外的防護層,確保僅有來自核准 IP 範圍的流量能存取 watsonx.data。 欲了解更多資訊,請參閱「何謂基於上下文的限制?」。
開始之前
若要為使用者介面存取設定受信任的 IP 位址,您必須擁有該帳戶的管理員權限。
設定受信任的IP存取
-
登入至 IBM Cloud. 登入 IBM Cloud 帳戶。
-
從控制台 IBM Cloud 導航至「管理」>「基於情境的限制」。
-
從導覽窗格中,按一下「規則」。
-
點擊 「建立+」。「新增規則」 頁面隨即開啟。 從清單中選擇 watsonx.data 服務。
-
按下一步。 選取所有 API。
-
按下一步。 從資源中,選擇特定資源選項並選取 watsonx.data。 您可以檢視所做的選擇。
-
按一下繼續。 從網路區域中,點擊「建立」,並在「允許的IP位址」欄位中提供IP位址清單。
-
從「參考服務」區段中,選擇 watsonx.data 作為服務。 按一下繼續。 規則已成功建立。
如需更多資訊,請參 閱建立基於上下文的限制 與 執行基於上下文的限制。
限制
Context-based restrictions 不適用於帳戶範圍的精簡型實例。