Comment puis-je ajouter mon travail Code Engine à une liste autorisée?
Votre charge de travail Code Engine doit accéder à une ressource protégée. Vous devez créer une liste autorisée pour votre charge de travail Code Engine. Comment trouver les adresses IP utilisées par votre charge de travail Code Engine ?
Lorsque vous déployez votre application, travail ou fonction Code Engine, la charge de travail est déployée sur une liste connue d'adresses réseau possibles, en fonction de la région de déploiement. Vous pouvez ajouter ces adresses IP à une liste autorisée dans votre pare-feu, mais vous devez accepter les inconvénients et les risques liés à cette action.
- Lorsque Code Engine exécute une application, un travail ou une fonction, il sélectionne un système arbitraire dans un grand pool de systèmes pour exécuter la charge de travail. Les conditions de charge et la santé du système influencent la sélection du système. Les systèmes sont également ajoutés dynamiquement et supprimés de ce pool sans avertissement, ce qui rend la liste des adresses réseau potentielles volumineuse et dynamique. Votre liste autorisée peut ne pas être stable et fonctionner de manière fiable.
- Ces adresses réseau ne sont pas exclusives à un seul titulaire et en accordant l'accès à ces adresses réseau, vous accordez également l'accès à toutes les autres charges de travail, qui peuvent appartenir à d'autres titulaires qui s'exécutent sur Code Engine.
Envisagez plutôt d'envoyer des demandes à un service proxy tiers. Les services proxy fournissent des adresses IP statiques que vous pouvez ajouter à votre liste autorisée. Lorsque vous achetez un service de proxy, vous recevez des données d'identification pour le proxy. Configurez votre charge de travail pour envoyer toutes les demandes au proxy à l'aide des données d'identification du proxy. Le service proxy utilise une adresse IP statique unique comme adresse d'expéditeur lorsqu'il transmet toutes les demandes au service cible. Etant donné que ces adresses IP sont statiques, elles sont stables pour être utilisées dans une liste autorisée.
Si ce scénario ne fonctionne pas pour vous et que vous souhaitez accepter les risques précédemment indiqués, vous pouvez répertorier toutes les adresses IP de sortie, publiques et privées, utilisées par les charges de travail Code Engine dans un projet spécifique avec l'API Code Engine. Pour plus d'informations, voir Liste des adresses IP de sortie.