为了保障您的资源安全,您可以通过自定义策略允许特定的IP地址访问服务资源。本文为您介绍如何创建自定义权限策略,完成IP白名单授权。
通过脚本编辑模式创建自定义权限策略
- 使用阿里云账号登录RAM控制台。
- 在左侧导航栏,选择。
- 在权限策略页面,单击创建权限策略。
- 在创建权限策略页面,单击脚本编辑页签。
- 输入IP白名单权限策略内容。例如,只允许192.0.2.0/24的IP访问,且只能访问名为SendSms的API方法。脚本配置如下:
说明 acs:SourceIp的取值如果是单个IP地址,需要写明具体的IP地址,不能使用该IP地址的IP地址段形式xx.xx.xx.xx/32。例如:10.0.0.1不能写成10.0.0.1/32。
{
"Version": "1",
"Statement": [
{
"Effect": "Allow",
"Action": [
"dysms:SendSms"
],
"Resource": [
"*"
],
"Condition": {
"IpAddress": {
"acs:SourceIp": [
"192.0.2.0/24"
]
}
}
}
]
}
- 输入权限策略名称和备注。
- 检查并优化权限策略内容。
- 单击确定。