Wie kann ich meine Funktion Code Engine zu einer Zulassungsliste hinzufügen?
Ihre Code Engine-Workload muss auf eine geschützte Ressource zugreifen. Sie müssen eine Zulassungsliste für Ihre Code Engine-Workload erstellen. Wie können Sie die IP-Adressen finden, die Ihre Code Engine-Workload verwendet?
Wenn Sie Ihre App, Ihren Job oder Ihre Funktion für Code Engine bereitstellen, wird die Workload je nach Bereitstellungsregion in einer bekannten Liste möglicher Netzadressen bereitgestellt. Sie können diese IP-Adressen einer Zulassungsliste in Ihrer Firewall hinzufügen. Sie müssen jedoch die Nachteile und Risiken akzeptieren, die mit dieser Aktion verbunden sind.
- Wenn Code Engine eine Anwendung, einen Job oder eine Funktion ausführt, wird ein beliebiges System aus einem großen Systempool für die Ausführung der Workload ausgewählt. Ladebedingungen und Systemzustand beeinflussen die Systemauswahl. Systeme werden auch dynamisch hinzugefügt und ohne Warnung aus diesem Pool entfernt, wodurch die Liste potenzieller Netzadressen groß und dynamisch wird. Ihre Zulassungsliste ist möglicherweise nicht stabil und funktioniert zuverlässig.
- Diese Netzadressen sind nicht exklusiv für einen einzelnen Tenant. Wenn Sie Zugriff auf diese Netzadressen erteilen, gewähren Sie auch Zugriff für alle anderen Workloads, deren Eigner möglicherweise andere Tenants sind, die in Code Engineausgeführt werden.
Senden Sie stattdessen Anforderungen an einen Proxy-Service eines anderen Anbieters. Proxy-Services stellen statische IP-Adressen bereit, die Sie Ihrer Zulassungsliste hinzufügen können. Wenn Sie einen Proxy-Service erwerben, erhalten Sie Berechtigungsnachweise für den Proxy. Konfigurieren Sie Ihre Workload so, dass alle Anforderungen unter Verwendung der Proxy-Berechtigungsnachweise an den Proxy gesendet werden. Der Proxy-Service verwendet eine eindeutige, statische IP-Adresse als Absenderadresse, wenn er alle Anforderungen an den Zielservice weiterleitet. Da diese IP-Adressen statisch sind, können sie in einer Zulassungsliste verwendet werden.
Wenn dieses Szenario für Sie nicht funktioniert und Sie die zuvor genannten Risiken akzeptieren möchten, können Sie alle Egress-IP-Adressen (öffentliche und private), die von Code Engine-Workloads in einem bestimmten Projekt verwendet werden, mit der API Code Engine auflisten. Weitere Informationen finden Sie unter Egress-IP-Adressen auflisten.