帮你快速理解、总结文档立即下载

地址模板

最近更新时间:2026-08-18 16:10:31
我的收藏
地址模板用于批量管理常用的 IP 地址、域名、协议端口组合或容器服务资产。创建的模板可在访问控制规则中直接调用,减少重复配置,提升运维效率。本文介绍地址模板的创建、编辑、删除及使用方法。

功能入口

1. 登录 云防火墙控制台,在左侧导航中,单击常用工具
2. 在常用工具页面,单击地址模板前往配置
3. 地址模板包含自定义地址模板预设地址模板两个页签。
自定义地址模板由用户创建和维护;
预设地址模板为腾讯云官方预置的只读模板,可直接在访问控制规则中引用。

新建模板

说明:
主套餐默认包含10个自定义地址模板配额,可单击升级扩容购买扩展。IP 地址模板、协议端口模板、容器服务模板共享同一份配额。
1. 地址模板 > 自定义地址模板页面,单击新建模板
2. 在新建地址模板弹窗中,选择模板类型
IP 地址模板:包含 IP 地址或 CIDR 网段,支持 IP 地址范围。
域名模板:包含域名地址,支持泛域名。
协议端口模板:协议与端口的组合,按 4 层协议或 7 层协议区分,端口支持单个端口、离散端口、连续端口段及全端口。
容器服务:关联 TKE 集群的命名空间、工作负载或标签,Pod IP 由云防火墙自动维护。
3. 输入模板名称。名称不可为空且不可重复,最长支持100个字符。
4. 根据所选模板类型,输入对应内容。
IP 地址模板支持的格式如下。逐行输入时,每行一个,按 Enter 换行;批量粘贴时,多个地址之间用英文逗号,分隔。若输入重复的 IP 或网段,后台将自动合并。
格式
示例
单 IP
10.0.0.1
CIDR 网段
10.0.1.0/24
IP 范围
10.0.0.1-10.0.0.100
域名模板支持的格式如下。逐行输入时,每行一个,按 Enter 换行;批量粘贴时,多个域名之间用英文逗号,分隔。重复内容后台将自动合并。
格式
示例
具体域名
www.domain.com
泛域名
*.domain.com
全部域名
*
协议端口模板支持的协议与端口格式因协议类型而异。逐行输入时,每行一个,按 Enter 换行;批量粘贴时,多个协议端口之间用英文逗号,分隔。
协议类型
支持协议
格式示例
4 层协议
TCP、UDP
单个端口:TCP:80
离散端口:TCP:80,443
连续端口:TCP:3306/20000
全端口:TCP:-1/-1
7 层协议
HTTP、HTTPS、SMTP、SMTPS
单个端口:HTTP:80
离散端口:HTTP:80,443
连续端口:HTTP:3306/20000
全端口:HTTP:-1/-1
容器服务:选择要管理的 TKE 集群,然后按标签或命名空间筛选需要纳入的容器,对应的 Pod IP 会自动填入,不支持手动编辑。单个模板最多收录 10000个 IP,仅包含 VPC-CNI / 超级节点 网络类型的 Pod。选择方式如下:
标签:选择一个或多个 key=value 标签,只要 Pod 命中其中任意一个标签就会被纳入。
命名空间:选择一个或多个命名空间,可以选择整个命名空间(其下所有工作负载一并纳入),也可以选择命名空间内具体的工作负载。多个选项之间取并集。
说明:
创建完成后约30秒生效;后续 Pod IP 有变动时,模板内容和引用了该模板的规则都会自动更新。
容器服务模板创建后,所选集群和选择方式无法修改,如需调整请删掉重建。
5. 输入描述。描述可为空,最长支持100个字符。
6. 单击确定,完成创建。

编辑模板

地址模板创建完成后,可在地址模板列表中查看和管理。
1. 地址模板 > 自定义地址模板页面,单击目标地址模板右侧操作列的编辑
2. 在编辑地址模板弹窗中,调整模板内容,或在搜索框中输入关键词查找目标地址后修改。完成后单击确定保存。
说明:
模板类型不支持编辑,如需修改请删除后重新创建。

删除模板

1. 地址模板 > 自定义地址模板页面,单击目标地址模板右侧操作列的删除
说明:
如存在关联规则,需先前往访问控制页面删除对应关联规则。删除操作不可恢复,建议提前备份当前模板。
删除操作不可恢复,建议删除前先备份当前模板。
2. 在确认删除弹窗中,单击确定,完成删除。

使用地址模板

访问控制页面,单击添加规则或目标规则右侧的编辑,可选择使用地址模板。
说明:
通过地址模板配置的访问规则对模板内的全部地址生效。

IP 地址 / 域名 / 容器服务模板

在访问控制规则中,可在访问源访问目的中选择地址模板,下拉列表展示可用的 IP 地址模板、域名模板或容器服务模板。
说明:
模板类型的选择与协议相关,按对应访问控制规则的提示填写。


协议端口模板

在访问控制规则中,可在端口协议类型中选择协议端口模板,下拉列表展示可用的协议端口模板。
说明:
模板类型的选择与访问源或访问目的的配置形式相关,按对应访问控制规则的提示填写。