在阿里云 Serverless 中,没有ip白名单也能访问是什么情况?[阿里云Serverless]

我测试公网访问地址没有ip白名单也能访问,私网访问地址没有在vpc网络也能访问。这个是什么情况呢

「点点赞赏,手留余香」

    还没有人赞赏,快来当第一个赞赏的人吧!
=====这是一个广告位,招租中,联系qq 78315851====
2 条回复 A 作者 M 管理员
  1. 在阿里云 Serverless 中,如果没有设置 IP 白名单,您的服务仍然可以被访问。这是因为 Serverless 应用引擎 SAE(Serverless App Engine)默认允许所有公网 IP 地址访问,而无需进行任何额外的配置。

    然而,如果您希望限制只有特定的 IP 地址才能访问您的服务,您可以选择在 SAE 控制台的“安全组”页面中添加相应的入站规则和出站规则,以配置 IP 黑白名单。例如,您可以设置仅允许特定 IP 地址或IP地址段访问,或者拒绝特定 IP 地址或IP地址段访问。

    此外,如果您的应用有设置自动弹性伸缩策略的需求,且每个实例都需要绑定EIP,那么您还需要配置NAT网关以使SAE应用能访问公网。

  2. 这可能是由于公网访问和私网访问没有配置正确导致的。如果没有配置正确的网络白名单,可能会导致任何人都能访问,这会导致安全隐患。建议你重新检查公网访问和私网访问的配置,确保只有受信任的IP地址能够访问

  3. 公网第一次访问时不会做白名单限制,后续会进行拦截。直接在浏览器用私网地址也能访问https://help.aliyun.com/zh/sae/user-guide/access-applications-through-the-internet?spm=a2c4g.11186623.0.0.17026bd4X1ZLIa

    此回答整理自钉群:【3群】Serverless应用引擎(SAE)用户群