Ana içeriğe geç Tamamlayıcı içeriğe geç

İzin verilen IP listelerini yönetme

Yalnızca belirli IPv4 adreslerine veya aralıklarına izin vererek Qlik Cloud kiracınıza erişimi kontrol etmek için izin verilenler listelerini kullanın. Bu, kiracınızın yetkisiz erişime karşı korunmasına yardımcı olur ve potansiyel güvenlik tehditlerine maruz kalmayı azaltır.

İzin verilenler listeleri hakkında

İzin verilenler listeleri, hangi IPv4 adreslerinin veya aralıklarının bulut kiracınıza erişmesine izin verildiğini belirtir. Bir istemci bağlandığında sistem, IP'sini izin verilenler listesiyle karşılaştırarak kontrol eder. IP listede varsa bağlantıya izin verilir; listede yoksa bağlantı engellenir. Bu, hangi ağların kiracınıza ulaşabileceğini kontrol ederek ek bir güvenlik katmanı sağlar.

Qlik Cloud IP adresleri ne zaman izin verilenler listesine alınmalı?

Bazı Qlik Cloud özellikleri izin verilenler listesine almadan çalışır. Bazıları da kiracıya talep gönderen kaynak ana bilgisayarı veya hizmeti izin verilenler listesine almanızı gerektirir. Genel olarak, Qlik Cloud IP'lerinin izin verilenler listesine eklenmesi yalnızca harici hizmetler veya bağlayıcılar gelen aramalar yaptığında gereklidir. Tamamen kiracı içinde çalışan etkinlikler (örneğin, Qlik Automate kiracı içi bağlayıcılar) izin verilenler listesine eklemeyi gerektirmez.

Hangi hizmetlerin izin verilenler listesine eklemeyi gerektirdiği ve izin verilenler listesine eklenecek bölgeye özgü IP adresleri hakkında ayrıntılar için bkz. Etki alanlarını ve IP adreslerini izin verilenler listesine alma.

Entegrasyonlar üzerindeki etki

İzin verilen IP listelerini etkinleştirmek, IP aralıkları izin verilenler listesine eklenmediği sürece bazı entegrasyonların çalışmayı durdurmasına neden olabilir:

  • SCIM sağlama: Kimlik sağlayıcınızın IP aralıkları izin verilenler listesinde değilse kullanıcı ve grup senkronizasyonu başarısız olabilir.

  • Doğrudan Erişim ağ geçidi ve Veri Hareketi ağ geçidi: Ağ geçidi IP aralıkları izin verilenler listesinde değilse şirket içi veri kaynaklarına bağlantılar başarısız olabilir.

İzin verilenler listesine eklenecek IP aralıklarını bulmak için kimlik sağlayıcınızın ve ağ geçidinizin belgelerini kontrol edin.

İzin verilenler listesi kısıtlamaları

İzin verilenler listeleri ile çalışırken aşağıdaki kısıtlamaları aklınızda bulundurun:

  • Yalnızca IPv4 adresleri desteklenir.

  • RFC 1918'de tanımlanan özel IPv4 aralıkları desteklenmez:

    10.0.0.0/8 172.16.0.0/12 192.168.0.0/16

    Bu aralıklar dahili ağlar için ayrılmıştır ve herkese açık internette yönlendirilemez. Harici istemciler herkese açık IPv4 adreslerini kullanmalıdır.

İzin verilenler listesi oluşturma

İzin verilenler listelerini oluşturmak ve yönetmek için kiracı yöneticisi olmanız gerekir.

Hangi IPv4 adreslerinin veya aralıklarının kiracınıza erişebileceğini tanımlamak için bir izin verilenler listesi oluşturun.

Aşağıdakileri yapın:

  1. Yönetim etkinlik merkezinde Ayarlar > İzin verilen IP'ler listesi bölümüne gidin.

  2. Yeni oluştur'a tıklayın.

  3. İzin verilenler listesi için bir ad girin.

  4. Bir veya daha fazla IPv4 adresi ya da aralığı ekleyin.

    • Her izin verilenler listesi bir veya daha fazla IPv4 adresi ya da aralığı içerebilir.

    • Yalnızca herkese açık IPv4 adresleri desteklenir.

    • Özel aralıklara (RFC 1918) izin verilmez.

  5. Oluştur'a tıklayın.

Bilgi notuErişimi kaybetmemek için kendi IP adresinizi izin verilenler listesine dahil ettiğinizden emin olun. Kiracıya erişiminizi kaybetmeniz durumunda Qlik Desteği ile iletişime geçin.

İzin verilenler listelerini etkinleştirme

IP kısıtlamalarını uygulamak için bir izin verilenler listesini etkinleştirin. Birden fazla ağdan erişime izin vermeniz gerekiyorsa birden fazla izin verilenler listesini etkinleştirebilirsiniz.

Aşağıdakileri yapın:

  1. Yönetim etkinlik merkezinde Ayarlar > İzin verilen IP'ler listesi bölümüne gidin.

  2. İzin verilenler listesinde Daha fazla öğesine tıklayın ve Etkinleştir'i seçin.

  3. Eylemi onaylayın.

Bir izin verilenler listesini etkinleştirdiğinizde ne olur?

  • Bu etkinleştirdiğiniz ilk izin verilenler listesiyse: Yalnızca bu listedeki IP'ler kiracıya erişebilir.

  • Diğer izin verilenler listeleri zaten etkinleştirilmişse: Bir istemcinin IP'si herhangi bir etkin listede yer alıyorsa erişime izin verilir.

  • Etkinleştirmeden önce mevcut IP'nizin dahil edildiğinden emin olun. Aksi takdirde erişiminizi kaybedersiniz.

İzin verilenler listelerini devre dışı bırakma

Kısıtlamalarını geçici olarak kaldırmak için bir izin verilenler listesini devre dışı bırakın.

Aşağıdakileri yapın:

  1. Yönetim etkinlik merkezinde Ayarlar > İzin verilen IP'ler listesi bölümüne gidin.

  2. İzin verilenler listesinde Daha fazla öğesine tıklayın ve Devre Dışı Bırak'ı seçin.

  3. Eylemi onaylayın.

Bir izin verilenler listesini devre dışı bıraktığınızda ne olur?

  • Bu en son etkinleştirilen izin verilenler listesiyse: Devre dışı bırakıldığında tüm erişim kısıtlamaları kaldırılır.

  • Diğer izin verilenler listeleri etkin kalırsa: Yalnızca bu listelerdeki IP'ler kiracıya erişebilir.

  • Mevcut IP'nizi tüm etkin listelerden kaldırıyorsa bir listeyi devre dışı bırakamazsınız. Bu, kazara erişimi kaybetmeyi önler.

İzin verilenler listelerini düzenleme

Bir izin verilenler listesini yeniden adlandırabilir veya IP adresleri ve aralıkları ekleyebilir ya da kaldırabilirsiniz.

Aşağıdakileri yapın:

  1. Yönetim etkinlik merkezinde Ayarlar > İzin verilen IP'ler listesi bölümüne gidin.

  2. İzin verilenler listesinde Daha fazla öğesine tıklayın ve Düzenle'yi seçin.

  3. Adı düzenleyin.

  4. IP adreslerini veya aralıklarını ekleyin ya da kaldırın.

    • Etkin listeler için mevcut IP'nizi kaldıramazsınız.

    • Devre dışı bırakılan listeler için serbestçe düzenleme yapabilirsiniz.

  5. Kaydet düğmesine tıklayın.

İzin verilenler listelerini silme

Tüm IP adreslerini ve aralıklarını kaldırmak için bir izin verilenler listesini silin.

Aşağıdakileri yapın:

  1. Yönetim etkinlik merkezinde Ayarlar > İzin verilen IP'ler listesi bölümüne gidin.

  2. İzin verilenler listesinde Daha fazla öğesine tıklayın ve Sil'i seçin.

  3. Silme işlemini onaylayın.

Bir izin verilenler listesini sildiğinizde ne olur?

  • Mevcut IP'nizi içeriyorsa etkinleştirilmiş bir listeyi silemezsiniz. Bu, kazara erişimi kaybetmeyi önler.

  • Devre dışı bırakılan listeleri kısıtlama olmaksızın silebilirsiniz.

  • Yalnızca izin verilenler listesini silerseniz: Tüm erişim kısıtlamaları kaldırılır.

IPv6 davranışı ve dikkat edilecek noktalar

IP izin verilenler listeleri yalnızca IPv4 adreslerini destekler. Bu, IPv6 ağlarındaki kullanıcıları aşağıdaki şekilde etkiler:

  • Çift yığınlı IPv4/IPv6 ağları:

    • Bir istemci IPv6 kullanarak bağlanırsa bir izin verilenler listesi mevcut olsa bile erişim engellenir.

    • Bir istemci IPv4 kullanarak bağlanırsa yalnızca IPv4 adresi etkin bir izin verilenler listesindeyse erişime izin verilir.

  • Yalnızca IPv6 ağları

    • Tüm bağlantılar engellenmiştir.

Bilgi notuKuruluşunuz çift yığınlı veya yalnızca IPv6 ağları kullanıyorsa IP izin listelerini etkinleştirmeyin. Bunu yapmak IPv6 üzerinden bağlanan bazı veya tüm kullanıcıları engelleyecektir.

Bu sayfa size yardımcı oldu mu?

Bu sayfa veya içeriği ile ilgili bir sorun; bir yazım hatası, eksik bir adım veya teknik bir hata bulursanız lütfen bize bildirin!