使用ASM授权策略试运行模式

对授权策略配置失误可能会引起非预期的访问被拒绝或放行。您可以使用ASM授权策略试运行模式,在不影响正式环境的情况下验证授权策略的正确性和可靠性,降低生产环境出现问题的风险,确保授权策略的顺利部署和运行。前提条件 已添加集群到...

使用ASM授权策略试运行模式

对授权策略配置失误可能会引起非预期的访问被拒绝或放行。您可以使用ASM授权策略试运行模式,在不影响正式环境的情况下验证授权策略的正确性和可靠性,降低生产环境出现问题的风险,确保授权策略的顺利部署和运行。前提条件 已添加集群到...

DecodeDiagnosticMessage-解码无权限诊断信息

从因无RAM权限导致的请求被拒绝访问的响应体中解码无权限诊断信息。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息...

为HTTP流量设置授权策略

相关文档 对授权策略配置失误可能会引起非预期的访问被拒绝或放行,您可以使用ASM授权策略试运行模式,通过日志判断对应策略的执行结果是否符合预期,确认无误后关闭试运行模式,使授权策略真正生效。具体操作,请参见 使用ASM授权策略试...

为HTTP流量设置授权策略

相关文档 对授权策略配置失误可能会引起非预期的访问被拒绝或放行,您可以使用ASM授权策略试运行模式,通过日志判断对应策略的执行结果是否符合预期,确认无误后关闭试运行模式,使授权策略真正生效。具体操作,请参见 使用ASM授权策略试...

API概览

本产品(访问控制/2015-05-01)的OpenAPI采用 RPC 签名风格,签名细节参见 签名机制说明。...权限分析与诊断 API 标题 API概述 DecodeDiagnosticMessage 解码无权限诊断信息 从因无RAM权限导致的请求被拒绝访问的响应体中解码无权限诊断信息。

拒绝推断

fuzzy模糊法 hard-cutoff硬截断法 parceling分配法 two stage两阶段法 fuzzy模糊法 拒绝样本的比例 是 拒绝率,代表在真实环境里一个样本被拒绝的概率。0.3 分桶数量 否 仅 拒绝推断方法 选择 parceling分配法 和 two stage两阶段法 时,...

如何关闭公网访问

API网关支持关闭分组的公网访问,仅通过内网访问。操作步骤如下:登录API网关控制台,在...重要 关闭公网访问后,所有来自公网的访问,包括自定义公网域名的访问都将被拒绝,仅支持通过内网域名调用。API网关调试功能不支持内网域名的调试。

设置IP白名单

只有在 IP 白名单范围内的访问才是被允许的,除此之外其他IP发起的访问将全部被拒绝。IP 白名单设置 设置人员权限:Codeup 企业管理员,详见Codeup企业管理员设置。默认白名单功能不开启。设置入口 Codeup 企业管理员可见企业设置入口:...

403错误

Access denied by bucket policy 问题原因:通过Bucket Policy的授权访问被拒绝。解决方案:请结合不同的使用场景灵活配置Bucket Policy。详情请参见 通过Bucket Policy授权用户访问指定资源。Access denied by VPC endpoint policy 问题...

配置及审批终端注册信息

被拒绝后,该条数据的状态为 审核不通过,被拒绝的终端设备无法访问企业办公应用。查询:按状态查询 展开下拉框,设置按状态维度查询企业员工及其终端设备。目前支持的维度包括:全部、待审核、审核通过、审核不通过。按企业员工的用户名、...

访问控制概述

流量默认按照访问控制规则的优先级,从高优先级的访问控制规则开始逐条进行匹配(访问控制规则优先级的数值越小,优先级越高),如果流量匹配到多个优先级相同的访问控制规则,则访问控制规则生效原则如下:授权策略为拒绝的访问控制规则...

管理授权规则

如果在授权规则中,允许和拒绝的访问策略同时配置了相同的域名或者IP地址,拒绝策略优先生效。添加授权规则 登录 云连接器管理控制台。在 实例列表 页面,找到目标云连接器实例,在 操作 列单击 配置授权规则。在 授权规则 页签下,单击 ...

IP访问控制插件

1.概述 支持白名单或黑名单方式:白名单:支持配置 IP 或者 APPID+IP 的白名单访问,不在白名单列表的请求将会被拒绝。IP 白名单,只允许设定的调用来源 IP 的请求被允许。APPID+IP 此APPID只能在设定的 IP 下访问,其他 IP 来源将被拒绝。...

授权规则管理

授权规则用于配置访问策略,通过授权规则可以允许或拒绝物联网终端访问目标地址。授权规则介绍 授权规则由目标地址类型、目标地址和访问策略组成。目标地址类型包括域名和网段,访问策略包括允许和拒绝。您可以针对不同的物联网终端设置...

0003-00000901

问题示例 比如您对某个Bucket发起了PutObject请求,但是因为该Bucket已经被禁用了,所以该访问请求被拒绝。解决方案 发生BucketDisable报错的原因如下:Bucket因安全原因被禁用。违规的原因有很多,比如使用OSS分享涉黄、涉政、涉恐等违法...

配置NLB安全组实现黑白名单访问策略

如果您需要拒绝或允许特定IP访问网络型负载均衡NLB实例,您可以通过NLB安全组功能来实现流量的访问控制。通过设置NLB安全组,您可以实现黑白名单的访问策略,以便对流量进行更精确的控制。场景说明 当 NLB 实例未加入安全组时,NLB 监听...

自定义权限

背景信息 权限指在特定条件下,允许(Allow)或拒绝(Deny)对指定资源执行的相关操作。权限的载体是授权策略。自定义权限,即在自定义授权策略时定义某些权限。创建自定义权限策略方式,请参见 创建方式。本文介绍通过脚本编辑模式创建...

安全组规则检测

通过安全组规则,您可以灵活控制ECS实例的出入流量,但如果安全组规则设置不当,权限过小可能导致无法正常访问实例而影响业务,权限过大则导致安全风险随之上升。本文介绍如何使用安全组规则检测功能,主动判断安全组允许和拒绝访问的情况...

全球加速FAQ

由于DNS同步时间、检测机制的不同,某些第三方IPv6检测网站进行IPv6检测时会失败,此时您可通过IPv6客户端真实访问网站来检测IPv6是否正常工作。标准型全球加速实例配置完成后,客户端无法访问后端服务,可能有哪些原因?使用阿里云全球...

IIS常见问题排查

403报错原因及解决方法 示例如下图:问题原因:禁止访问:访问被拒绝。您无权使用所提供的凭据查看此目录或页面。解决方法:一般都是由于访问网站跟路径下没有所需访问默认文件或者是默认文件被删除,文件丢失都有可能。可以先在IIS默认...

0003-00000101

问题原因 您发起了对Bucket或Object的访问请求,但是命中了Bucket Policy中的拒绝策略,因此请求被拒绝。问题示例 比如您通过VPC ID不是 t4nlw426y44rd3iq4xxxx 的VPC对具有如下Bucket Policy配置的Bucket中的Object发起了访问请求:{...

通过指定的IP地址访问阿里云

说明 权限策略遵从Deny优先原则,所以RAM用户从192.0.2.0/24和203.0.113.2以外的IP地址访问ECS时,会被拒绝。{"Statement":[{"Action":"ecs:*","Resource":"*","Effect":"Allow"},{"Action":"ecs:*","Effect":"Deny","Resource":"*",...

0003-00000602

问题原因 您对某个Bucket发起了跨域访问请求,但是您的请求不符合目标Bucket的CORS配置,因此被拒绝。问题示例 比如您对oss-example发起了如下的请求:OPTIONS/testobject ...

通过云防火墙控制ECS实例间访问

云防火墙可以统一管理ECS实例之间(东西向)、互联网和ECS实例之间(南北向)的流量,限制ECS实例的未授权访问。主机边界防火墙的访问控制策略发布后,会自动同步到ECS安全组并生效。本文介绍如何配置主机边界防火墙的访问控制策略并查看...

为工作负载设置访问策略

curl httpbin.foo.svc.cluster.local:8000/headers 返回403,提示访问被拒绝。在sleep容器终端中执行以下命令,访问httpbin应用的/ip 路径。curl httpbin.foo.svc.cluster.local:8000/ip 返回403,提示访问被拒绝。使用foo命名空间下的...

为工作负载设置访问策略

curl httpbin.foo.svc.cluster.local:8000/headers 返回403,提示访问被拒绝。在sleep容器终端中执行以下命令,访问httpbin应用的/ip 路径。curl httpbin.foo.svc.cluster.local:8000/ip 返回403,提示访问被拒绝。使用foo命名空间下的...

访问ECS实例异常时的问题排查和指引

绿网-违规屏蔽 关联因素说明:目标服务器相关URL存在违规内容,访问被阻断。可能症状及原因如下:非正常跳转:源服务器业务异常,导致相关访问跳转到了DDoS高防或Web应用防火墙源站异常提示页面。部分URL无法访问Web应用防火墙规则命中...

0003-00000201

问题原因 您发起了对Bucket或Object的访问请求,但是您的请求命中了采用RAM用户关联的RAM Policy中的拒绝策略,因此请求被拒绝。问题示例 比如您使用具有如下RAM Policy授权配置的RAM用户对 mybucket 发起了PutBucketReferer请求:{...

Bucket Policy常见示例

Bucket Policy是OSS提供的一种针对存储空间(Bucket)的授权策略,使您可以精细化地授权或限制有身份的访问者(阿里云账号、RAM用户、RAM角色)或匿名访问者对指定OSS资源的访问。例如,您可以为其他阿里云账号的RAM用户授予指定OSS资源的...

Quick BI访问报表提示:“亲,访问被拒绝,请检查是否...

问题描述 本文为您介绍Quick BI访问报表时提示:“亲,访问被拒绝,请检查是否使用了代理软件或vpn”。问题原因 当用户使用内网访问Quick BI的报表时,可能会被云上安全策略误拦截,导致无法正常访问Quick BI。解决方案 1.扫描报错提示下方...

RAM角色概览

扮演成功后,可信实体将获得RAM角色的临时身份凭证,即安全令牌(STS Token),使用该安全令牌就能以RAM角色身份访问被授权的资源。RAM角色类型 根据不同的可信实体,RAM角色分为以下三类:可信实体为阿里云账号的RAM角色:允许RAM用户扮演...

0003-00000203

问题原因 您发起了对Bucket或Object的访问请求,但是命中了Bucket Policy中的拒绝策略和RAM Policy中的拒绝策略,导致请求被拒绝。问题示例 比如您通过RAM用户对Bucket中/private/开头的Object进行了删除操作。但是您访问的Bucket通过...

功能特性

登录策略实施 登录时通过准入策略的配置,确保仅有可信的用户,通过可信且满足企业IT策略的设备,可以访问被授权的企业网络,确保用户无论何时何地,均能够安全、高效地连接企业资源。实时策略管控 入网设备实时状态的监控和动态策略能力,...

什么是STS

扮演成功后实体用户将获得RAM角色的临时身份凭证,即安全令牌(STS Token),使用安全令牌就能以RAM角色身份访问被授权的资源。根据不同的可信实体,RAM角色分为以下三类:阿里云账号:允许RAM用户所扮演的角色。扮演角色的RAM用户可以属于...

ECS安全组实践(入方向规则)

您可以通过配置安全组规则,允许或禁止安全组内的ECS实例访问公网或私网,实现对云资源的访问控制和网络安全防护。本文介绍配置安全组的入方向规则的最佳实践。安全组实践建议 您在云端安全组提供类似虚拟防火墙功能,用于设置单台或多台...

基于OSS构建HLS流

此时,除Referer白名单以外的第三方访问音视频资源时均会被拒绝,并返回403 Forbidden错误。登录 OSS管理控制台。单击Bucket列表,之后单击目标Bucket名称。单击 数据安全>防盗链。在 防盗链 页面,打开 防盗链 开关。在 Referer 框中,...

查看Ranger日记审计信息

您可以根据该字段判断权限控制是hadoop-acl允许或拒绝的,还是ranger-acl允许或拒绝的。Agent Host Name 访问触发的Ranger Plugin的Hostname。Client IP 访问者客户端的IP地址。Admin日志 单击 Admin 页签,可以查看对接Ranger的组件的...

0003-00000401

问题示例 以下VPC Policy用于限制仅允许访问examplebucket下的资源,其他未授权的Bucket将被拒绝访问。{"Version":"1","Statement":[{"Effect":"Allow","Action":"oss:*","Principal":"*","Resource":["acs:oss:*:*:examplebucket","acs:...

0005-00000211

问题描述 OSS使用KMS密钥加密后上传、下载、访问文件时提示请求被拒绝。问题原因 数据加密场景下,OSS使用KMS密钥加密后上传、下载、访问文件,请求被KMS拒绝,报无权限。问题示例 当您在设置了服务器端加密的存储空间(Bucket)中上传文件...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
访问控制 云防火墙 云解析DNS 对象存储 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用