IP 允许列表简介 introduction

了解IP允许列表如何限制用户可以从哪些地址访问AEM as a Cloud Service中的域。

概述 overview

默认情况下,可通过Internet访问AEM as a cloud service。 虽然安全性是通过用户身份验证和授权来处理的,但 IP 允许列表是一种限制仅访问受信任的 IP 地址的方法。

Cloud Manager的IP允许列表可用于限制和控制对这些受信任IP地址的访问。 具有适当权限的Cloud Manager用户可以创建和添加受信任IP地址的IP允许列表,其网站的用户可以从这些地址访问其AEM域。

添加后,可以将IP允许列表作为一个单元或实体多次应用于或取消应用于环境中的作者服务或发布者服务,或同时应用于两者。

NOTE
如果未应用任何IP允许列表,则默认情况下允许所有IP地址。 应用IP允许列表时,除IP允许列表上的地址外,不允许使用任何IP地址。

限制 limitations

在使用IP允许列表之前,请了解其功能、使用和对其他功能的影响的以下限制。

IP允许列表的一般限制 general

  • 最多可以将50个IP允许列表添加到您的项目中。
  • 每个IP允许列表最多可以添加50个IP/CIDR地址。
  • Cloud Manager中支持IP允许列表名用于环境中的创作服务和/或发布服务。

前端管道和IP允许列表 front-end-pipeline

如果您使用或打算使用前端管道来开发站点,则必须预先添加以下Cloud Manager IP允许列表。

当您添加IP允许列表时,将其命名为​ Cloud Manager,然后复制下面的地址列表并将它们粘贴到IP允许列表对话框中。

52.254.106.192/28
20.186.185.181
52.254.106.240/28
52.254.107.128/28
52.254.105.192/28
52.254.106.176/28
20.186.185.227
52.254.106.144/28
52.254.107.64/28
20.186.185.239
20.22.83.112
52.254.107.80/28
52.254.107.144/28
52.254.106.224/28
20.14.241.153
52.254.107.0/28
52.254.107.32/28
52.254.106.208/28
40.70.154.136/29
52.254.106.160/28
52.254.107.16/28
52.254.106.0/28
4.152.211.251

为避免前端管道运行中断,请确保添加此Cloud Manager IP允许列表。 然后,在启用管道之前​ 将该列表应用于创作环境

有关详细信息,请参阅应用IP允许列表启用前端管道

Universal Editor和IP允许列表 universal-editor

IMPORTANT
通用编辑器 与 IP 允许列表不兼容。
如果您想使用通用编辑器,则不得启用 IP 允许列表。
recommendation-more-help
fbcff2a9-b6fe-4574-b04a-21e75df764ab