Code Engine öffentliche und private IP-Adressen

Wenn Sie Ihre „ Code Engine “-App, Ihren Job oder Ihre Funktion bereitstellen, wird die Workload je nach Bereitstellungsregion auf eine bekannte Liste möglicher Netzwerkadressen bereitgestellt. Sie können diese IP-Adressen einer Zulassungsliste in Ihrer Firewall hinzufügen; Sie müssen jedoch die Nachteile und Risiken akzeptieren, die mit dieser Aktion verbunden sind.

  • Wenn Code Engine eine Anwendung, einen Job oder eine Funktion ausführt, wird ein beliebiges System aus einem großen Systempool für die Ausführung der Workload ausgewählt. Die Ladebedingungen und der Systemzustand beeinflussen die Systemauswahl. Systeme werden auch dynamisch hinzugefügt und ohne Warnung aus diesem Pool entfernt, wodurch die Liste potenzieller Netzadressen groß und dynamisch wird. Ihre Zulassungsliste ist möglicherweise nicht stabil und funktioniert zuverlässig.
  • Diese Netzadressen sind nicht exklusiv für einen einzelnen Tenant. Indem Sie Zugriff auf diese Netzadressen erteilen, erteilen Sie auch Zugriff für alle anderen Workloads, deren Eigner möglicherweise andere Tenants sind, die auf Code Engineausgeführt werden.

Aus diesen Gründen wird dieser Ansatz nicht empfohlen. Wenn Sie diese Risiken jedoch akzeptieren, führen Sie die folgenden Schritte aus, um die Netzadressen zu suchen, die von Ihrer Code Engine-Workload verwendet werden.

Je nach Szenario können Sie Anforderungen an einen Proxy-Service eines anderen Anbieters senden. Proxy-Services stellen statische IP-Adressen bereit, die Sie Ihrer Zulassungsliste hinzufügen können. Weitere Informationen finden Sie unter „ Wie kann ich meine Code Engine-Anwendung zur Whitelist hinzufügen?“

Sie können alle Egress-IP-Adressen, sowohl öffentliche als auch private, die von Code Engine-Workloads in einem bestimmten Projekt verwendet werden, mit der API Code Engine auflisten. Weitere Informationen finden Sie unter Egress-IP-Adressen auflisten.

Wenn Sie in „ Code Engine “ über die Konsole mit einer Komponente arbeiten – beispielsweise mit Apps, Funktionen, Jobs, Flotten oder Builds – oder mit damit verbundenen Entitäten wie Zugriffsrechten, Bindungen oder Abonnements, können Sie Details zum zugehörigen Projekt anzeigen. Klicken Sie auf der Seite der jeweiligen „ Code Engine “-Entität auf „Details“, um mehr über das zugehörige Projekt zu erfahren. Verwenden Sie diese Seite, um Details des zugeordneten Projekts anzuzeigen, einschließlich Informationen wie die Region, CRN (Cloud Resource Name), GUID (Globally Unique Identifier), Netzadressen (öffentlich und privat) usw.