¿Cómo puedo añadir mi función Code Engine a una lista de elementos permitidos?
Su carga de trabajo de Code Engine necesita acceder a un recurso protegido. Debe crear una lista de elementos permitidos para la carga de trabajo de Code Engine. ¿Cómo puede encontrar las direcciones IP que utiliza la carga de trabajo de Code Engine ?
Cuando despliega su app, trabajo o función Code Engine, la carga de trabajo se despliega en una lista conocida de posibles direcciones de red, en función de la región de despliegue. Puede añadir estas direcciones IP a una lista de elementos permitidos en el cortafuegos; sin embargo, debe aceptar los inconvenientes y riesgos que están implicados en esta acción.
- Cuando Code Engine ejecuta una aplicación, trabajo o función, selecciona un sistema arbitrario de una gran agrupación de sistemas para ejecutar la carga de trabajo. Las condiciones de carga y el estado del sistema influyen en la selección del sistema. Los sistemas también se añaden y eliminan dinámicamente de esta agrupación sin previo aviso, lo que hace que la lista de direcciones de red potenciales sea grande y dinámica. Es posible que la lista de elementos permitidos no sea estable y funcione de forma fiable.
- Estas direcciones de red no son exclusivas de un solo arrendatario y, al otorgar acceso a estas direcciones de red, también está otorgando acceso a todas las demás cargas de trabajo, que podrían ser propiedad de otros arrendatarios que se ejecutan en Code Engine.
En su lugar, considere enviar solicitudes a un servicio de proxy de terceros. Los servicios proxy proporcionan direcciones IP estáticas que puede añadir a la lista de elementos permitidos. Cuando adquiere un servicio proxy, recibe credenciales para el proxy. Configure la carga de trabajo para enviar todas las solicitudes al proxy utilizando las credenciales de proxy. El servicio de proxy utiliza una dirección IP estática exclusiva como dirección del remitente cuando reenvía todas las solicitudes al servicio de destino. Puesto que estas direcciones IP son estáticas, son estables para utilizarlas en una lista de elementos permitidos.
Si este escenario no le funciona y desea aceptar los riesgos indicados anteriormente, puede listar todas las direcciones IP de salida, tanto públicas como privadas, que utilizan las cargas de trabajo de Code Engine en un proyecto específico con la API Code Engine. Para obtener más información, consulte Listar direcciones IP de salida.