【问题标题】:How to set ACL Deny All flag to false in the bluemix secure-gateway client如何在 bluemix 安全网关客户端中将 ACL Deny All 标志设置为 false
【发布时间】:2015-09-25 21:46:48
【问题描述】:

鉴于我想使用 SG docker 命令行界面启动我的安全网关 docker 客户端,并且我想允许通过 ACL 命令选项访问所有本地 IP,我应该在 SG 客户端命令行上指定什么?

例如,对于像这样的启动 SG 客户端 docker 命令行:

搬运工运行 - 它ibmcom /安全网关客户端TOxuMfbPxxxx_prod_ng --service --name = mysg_client --sectoken eyJ0eXAiOiJKV1QiLCxxxxxxxxxOiJIUzI1NiJ9.eyJjb25maWd1cmF0aW9uX2lkIjoiVE94dU1mYlBjRXhfcHJvZF9uZyIxxxxxxlvbiI6InVzLXNvdXRoIiwiaWF0IjoxNDQyODcxMjk5fQ.7kxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx0 P>

【问题讨论】:

    标签: ibm-cloud secure-gateway


    【解决方案1】:

    访问控制列表命令

    支持的 ACL 命令有:

    acl allow hostname:port
    acl deny hostname:port
    no acl hostname:port
    no acl
    show acl
    

    您省略主机名或端口的形式意味着所有主机名或端口。例如,以下是允许端口 22 的所有主机名的 ACL 规则。

    acl allow :22
    

    以下是允许所有端口的所有主机名的 ACL 规则,本质上禁用 ACL 支持,不建议这样做。

    acl allow :
    

    “show acl”命令当然会清楚地显示当前设置的 ACL 或提供有关整体设置的消息。

    【讨论】:

      【解决方案2】:

      您可以在产品文档的 Setting up a Secure Gateway 主题中找到 ACL 命令列表和其他相关信息。

      【讨论】:

        猜你喜欢
        • 2015-12-12
        • 2010-12-23
        • 1970-01-01
        • 1970-01-01
        • 2015-03-13
        • 1970-01-01
        • 2014-06-08
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多