3.6. IP Access Control Tab
Tính năng IP Access Control là tính năng bảo mật của FPT Cloud Monitoring, cho phép người dùng thiết lập và quản lý danh sách các địa chỉ IP bên ngoài hệ thống FPT Cloud được phép truy cập vào từng thành phần FPT Cloud Monitoring nội bộ của workspace.
Tính năng này chủ động chặn các truy cập từ bên ngoài FPT Cloud không nằm trong danh sách cho phép, nhằm hỗ trợ người dùng nâng cao bảo mật truy cập, phòng chống rủi ro truy cập trái phép và đáp ứng các tiêu chuẩn bảo mật.
Truy cập tính năng
Bước 1. Trên FPT Cloud Console Portal, vào Workspace FPT Cloud Monitoring cần cấu hình, chọn tab "IP Access Control".
Bước 2. Nếu tính năng chưa được bật, bạn sẽ thấy nút "Enable IP Access Control". Nhấn nút này để bật tính năng.
Bước 3. Nếu tính năng đã được bật, bạn sẽ thấy 4 bảng whitelisted IP tương ứng với 4 thành phần hệ thống FPT Cloud Monitoring và nút "Disable IP Access Control". Nhấn nút này nếu muốn tắt tính năng.
- Khi tính năng IP Access Control tắt, mọi IP đều có thể truy cập vào các thành phần hệ thống của Workspace FPT Cloud Monitoring.
- Khi tính năng bật, mặc định hệ thống sẽ chặn hết mọi truy cập từ bên ngoài FPT Cloud (các agent monitoring nội bộ FPT Cloud vẫn hoạt động bình thường). Các IP bên ngoài cần được whitelist để truy cập vào hệ thống FPT Cloud Monitoring.
Quản lý danh sách Whitelisted IP
Tính năng IP Access Control quản lý danh sách whitelisted IP theo từng thành phần hệ thống FPT Cloud Monitoring của Workspace, bao gồm:
- Grafana dashboard URL
- Metric datasource URL
- Log datasource URL
- Trace datasource URL
Mỗi thành phần có bảng whitelist IP độc lập.
Trạng thái IP/CIDR
| Trạng thái | Mô tả |
|---|---|
| Whitelisting | Hệ thống đang xử lý yêu cầu whitelist cho IP/CIDR. |
| Whitelisted | IP/CIDR đã được whitelist thành công và có quyền truy cập. |
| Whitelist Failed | Thao tác whitelist thất bại. IP/CIDR chưa có quyền truy cập. Nhấn Retry để thử lại. |
| Blacklisting | Hệ thống đang thu hồi quyền truy cập của IP/CIDR. |
| Blacklist Failed | Thao tác blacklist thất bại. IP/CIDR vẫn còn quyền truy cập. Nhấn Retry để thử lại. |

