设置白名单
在MSE上创建公网实例完成后,您可以为其设置白名单,以便该实例能够从公网访问。本文介绍如何设置Nacos实例的白名单,以及如何查询本机公网IP地址。
前提条件
注意事项
MSE注册配置中心不支持设置内网白名单。
操作步骤
登录MSE注册配置中心管理控制台,并在顶部菜单栏选择地域。
在左侧导航栏,选择注册配置中心 > 实例列表。
在实例列表页面,单击具体实例名称。
在基础信息页面,单击公网白名单设置所在行的编辑按钮
。
在公网白名单设置对话框中,输入允许访问该实例的公网IP地址段,并单击确定。
如果公网白名单配置内容为空,表示本地所有地址均可访问该实例。
重要此时Nacos实例将完全暴露在公网下,若未开启Nacos引擎鉴权,可能导致关键数据泄露。请确认后再清空配置内容,建议您在清空配置内容前开启鉴权。关于如何开启鉴权,请参见Nacos Client访问鉴权。
如果填写了公网IP地址及掩码,表示仅允许所设置的公网IP地址或地址段访问该实例。
白名单公网IP地址格式:X.X.X.X/X,斜杠后为掩码。若MSE公网IP地址设置为127.0.0.1/32,表示禁止所有地址的访问。
白名单允许配置多个公网IP地址或地址段,每个地址或地址段之间用英文半角逗号(,)分隔。子网掩码范围为1~32,主机位必须为0。
公网IP地址查询方法:
curl ipinfo.io
curl ip.cn
curl cip.cc
curl ifconfig.me
curl myip.ipip.net
配置示例
例如,使用
curl cip.cc
查询您的公网IP地址,如下图所示。在MSE实例中将查询到的公网IP地址配置白名单。
配置完成后,您便可通过公网IP地址访问该实例。