閱讀1013 返回首頁    go 人物


授權策略示例__子賬號訪問IoT_控製台使用手冊_阿裏雲物聯網套件-阿裏雲

如何使用帶IP限製的訪問控製

示例1:在Allow授權中增加IP限製允許通過42.120.88.0/24, 42.120.66.0/24兩個IP段訪問IoT套件

  1. {
  2. "Statement": [
  3.   {
  4. "Action": "iot:*",
  5. "Effect": "Allow",
  6. "Resource": "acs:iot:*:*:*"
  7.   }
  8.   ],
  9.   "Version": "1",
  10. "Condition":{
  11. "IpAddress": {
  12. "acs:SourceIp": ["42.120.88.0/24", "42.120.66.0/24"]
  13. }
  14. }
  15. }

示例2:在Deny授權中增加IP限製如果源IP不在42.120.88.0/24中則禁止對IoT執行任何操作;

  1. {
  2. "Statement": [
  3. {
  4. "Action": "iot:*",
  5. "Effect": "Deny",
  6. "Resource": "acs:iot:*:*:*"
  7. }
  8.   ],
  9.   "Version": "1",
  10. "Condition":{
  11. "NotIpAddress": {
  12. "acs:SourceIp": ["42.120.88.0/24"]
  13. }
  14. }
  15. }

注意:因為Policy的鑒權規則是Deny優先(即如果用戶的訪問操作命中任意一條Deny規則,則禁止訪問),所以訪問者從42.120.88.0/24以外的IP地址訪問時,IoT套件服務會報沒有權限。

最後更新:2016-11-24 19:12:07

  上一篇:go 授權子賬號訪問IoT__子賬號訪問IoT_控製台使用手冊_阿裏雲物聯網套件-阿裏雲
  下一篇:go IoT API 授權映射表__子賬號訪問IoT_控製台使用手冊_阿裏雲物聯網套件-阿裏雲