Wie kann ich meinen Job Code Engine einer Zulassungsliste hinzufügen?
Ihre Code Engine-Workload muss auf eine geschützte Ressource zugreifen. Sie müssen eine Zulassungsliste für Ihre Code Engine-Workload erstellen. Wie finden Sie die IP-Adressen, die Ihre Code Engine-Workload verwendet?
Wenn Sie Ihre App, Ihren Job oder Ihre Funktion für Code Engine bereitstellen, wird die Workload je nach Bereitstellungsregion in einer bekannten Liste möglicher Netzadressen bereitgestellt. Sie können diese IP-Adressen einer Zulassungsliste in Ihrer Firewall hinzufügen; Sie müssen jedoch die Nachteile und Risiken akzeptieren, die mit dieser Aktion verbunden sind.
- Wenn Code Engine eine Anwendung, einen Job oder eine Funktion ausführt, wird ein beliebiges System aus einem großen Systempool für die Ausführung der Workload ausgewählt. Die Ladebedingungen und der Systemzustand beeinflussen die Systemauswahl. Systeme werden auch dynamisch hinzugefügt und ohne Warnung aus diesem Pool entfernt, wodurch die Liste potenzieller Netzadressen groß und dynamisch wird. Ihre Zulassungsliste ist möglicherweise nicht stabil und funktioniert zuverlässig.
- Diese Netzadressen sind nicht exklusiv für einen einzelnen Tenant. Indem Sie Zugriff auf diese Netzadressen erteilen, erteilen Sie auch Zugriff für alle anderen Workloads, deren Eigner möglicherweise andere Tenants sind, die auf Code Engineausgeführt werden.
Senden Sie stattdessen Anforderungen an einen Proxy-Service eines anderen Anbieters. Proxy-Services stellen statische IP-Adressen bereit, die Sie Ihrer Zulassungsliste hinzufügen können. Wenn Sie einen Proxy-Service erwerben, erhalten Sie Berechtigungsnachweise für den Proxy. Konfigurieren Sie Ihre Workload so, dass alle Anforderungen unter Verwendung der Proxy-Berechtigungsnachweise an den Proxy gesendet werden. Der Proxy-Service verwendet eine eindeutige statische IP-Adresse als Absenderadresse, wenn er alle Anforderungen an den Zielservice weiterleitet. Da diese IP-Adressen statisch sind, können sie in einer Zulassungsliste verwendet werden.
Wenn dieses Szenario für Sie nicht funktioniert und Sie die zuvor genannten Risiken akzeptieren möchten, können Sie alle öffentlichen und privaten Egress-IP-Adressen auflisten, die von Code Engine-Workloads in einem bestimmten Projekt mit der API Code Engine verwendet werden. Weitere Informationen finden Sie unter Egress-IP-Adressen auflisten.