帮你快速理解、总结文档立即下载

IP 访问控制

最近更新时间:2026-09-04 17:08:31
我的收藏

操作场景

IP 黑白名单访问控制用于在网关层按客户端来源 IP 限制模型 API 的访问权限。
典型适用场景:
管理类路径收紧:模型 API 下的管理或调试类路径仅允许运维网段访问,业务推理路径对全部业务网段开放。
异常来源阻断:针对特定来源 IP 或网段的异常调用,在不影响其他调用方的前提下,仅在受影响的路径上拒绝该来源。
说明:
本功能作用于网络层来源 IP 判定,与消费者认证(API Key、JWT 等)相互独立。IP 校验先于业务鉴权执行,未通过 IP 校验的请求不会进入后续认证与限流环节。

前提条件

已创建 AI 网关实例,且实例处于运行中状态。
已创建目标模型 API,并已确认需要管控的路由或 API 路径。
已明确调用方的出口 IP 或 IP 网段。若调用方经过代理、负载均衡或 NAT 转发,需先确认网关实际接收到的来源 IP。

操作步骤

步骤1:进入访问控制配置页

1. 登录 AI 网关控制台,在实例列表中单击目标实例名称,进入实例详情页。
2. 在左侧导航栏,进入模型 API 管理页面,单击目标模型 API 名称进入详情页。
3. 切换至访问控制相关页签,进入 IP 访问控制配置区域。

步骤2:启用访问策略

编辑访问策略对话框中,打开是否启用开关。
开启后,网关将根据下方配置的策略对访问本 API 的请求进行 IP 过滤。关闭后策略不生效,所有来源均可访问。

步骤3:选择策略类型

访问策略中选择一种类型,两者为单选:
策略类型
说明
白名单
仅允许列表内的 IP 访问,列表外的来源全部拒绝
黑名单
拒绝列表内的 IP 访问,列表外的来源全部放行

步骤4:填写 IP 列表

IP 输入框中填写目标 IP,规则如下:
支持填写多个 IP,IP 之间以英文逗号分隔。
支持单个 IP 地址格式,如 127.0.0.1
支持网段格式。
最多可配置 400 个

步骤5:保存并生效

单击确定保存配置。配置保存后实时生效,对当前模型 API 的所有请求立即执行访问控制,无需重启网关或重新发布 API。