Формирование политик для списков IP-адресов в конфигурации

Описание действий для создания портальных политик в конфигурациях.

Портальная политика Portal Policy в конфигурации содержит в себе правила доступа на порталы. Портальная политика является глобальным фильтром, разграничивающим доступ на порталы по пулам IP-адресов стран (GeoIP), формируемых вручную администратором наборам IP-адресов или по конкретным IP-адресам.

Требования для правил портальной политики:
  1. Правило политики может быть сформировано исключительно для Stream-порталов или HTTP-порталов.
  2. В правило с HTTP-порталом не могут быть включены ресурсы.
  3. В разрешающем правиле со Stream-порталом необходимо включить как минимум один Stream-ресурс.
  4. В запрещающем правиле со Stream-порталом не могут быть включены ресурсы.
  5. В каждом правиле портальной политики одному и тому же Stream-порталу должен быть соотнесён один и тот же ресурс.
  6. Если в портальной политике соотнести Stream-портал и Stream-ресурс, то это значит, что и в конфигурации данному Stream-порталу соответствует соотнесённый Stream-ресурс.
  1. Откройте страницу конфигурации в кластере: Clusters > <Имя кластера> > All configuration > <Имя конфигурации>.


  2. Перейдите на вкладку настройки портальной политики Portal Policy.


  3. Перейдите из режима просмотра портальной политики в режим редактирования и создайте новое правило доступа для портальной политики: > .


  4. В поле источников IP-адресов Source выберите позиции из добавленных ранее списков IP-адресов по геолокации (GeoIP), а также списков, сформированных вручную администратором. В поле Search введите символы юникода для фильтрации и поиска нужного списка.


  5. Для выбора наборов IP-адресов кликните по нужному набору в списке доступных Avaliable. Выбранный набор переместится в правый список Selected. Для отмены выбора кликните по нужному набору в списке справа и набор вернётся в левую часть.


  6. В поле Resources выберите ресурс для Stream-портала, причём для всех последующих правил выбранный ресурс должен соответствовать выбранному Stream-порталу. Для HTTP-портала оставьте данное поле пустым.


  7. В поле флаговых переключателей Flags настройте правило на разрешение или запрет доступа Allowed и включите или отключите правило Enabled.


  8. В поле порталов Portals выберите список HTTP-порталов для текущего правила. Или выберите один Stream-ресурс. Используйте поле Search для фильтрации и поиска нужных порталов в списке по символам юникода.


  9. Поле метки тег Tag будет заполнено автоматически при формировании правила.


  10. Настройте приоритет для правила, перемещая правило мышью. Навигация между правилами в режиме редактирования производится кнопками . В любую портальную политику по умолчанию включено правило общего запрета доступа.


    Важное замечание: Проверка и применение правил доступа происходит по порядку сверху вниз, поэтому важно, чтобы правила для более узкого диапазона IP-адресов применялись раньше, чем для более широкого.
  11. После завершения настройки нажмите Save для сохранения.


  12. В режиме редактирования правил портальной политики доступны команды:
    • — редактирование правила;
    • — копирование правила;
    • — удаление правила.


  13. Для перехода в режим просмотра правил нажмите .


  14. В режиме просмотра доступно несколько действий:
    • 1. Search — Поиск по символам в одном из полей правила, поле для поиска выбирается из выпадающего меню
    • 2. Check IP — Переход в меню проверки наличия конкретного IP-адреса в правилах.
    • 3. — Переход в меню редактирования политик.