Skip to main content
每个 Sandbox 默认启用互联网访问,但对于需要隔离的工作负载,你可以将其禁用。 Sandbox 内运行的服务也可以通过公网 URL 对外暴露。

开启或关闭互联网访问

创建 Sandbox 时,可以使用 allowInternetAccess / allow_internet_access 参数配置互联网连接。互联网访问默认开启,但对于安全要求更严格的工作负载,可以将其禁用。

细粒度网络控制

网络配置支持定义允许列表和拒绝列表,从而对出站流量进行更细粒度的控制。具体可以查阅配置网络规则
注意: 如果未指定 allowOut,则允许所有出站流量。省略 --allow-out--deny-out 会清除所有出站规则。 allow-outdeny-out 仅支持 CIDR 的配置方式,不支持域名。

Sandbox 公网 URL

可以通过 Sandbox 的公网 URL 访问 Sandbox 中的服务。

连接到 Sandbox 内运行的服务器

伪装请求 Host 头

你可以使用 maskRequestHost / mask_request_host 选项,自定义发送给 Sandbox 内服务的 Host 头。
最后修改于 2026年9月1日