Come posso aggiungere la mia funzione Code Engine a un allowlist?
Il tuo carico di lavoro Code Engine deve accedere ad una risorsa protetta. Devi creare un allowlist per il tuo carico di lavoro Code Engine. Come puoi individuare gli indirizzi IP utilizzati dal tuo carico di lavoro Code Engine ?
Quando distribuisci la tua applicazione, lavoro o funzione Code Engine, il carico di lavoro viene distribuito a un elenco noto di possibili indirizzi di rete, a seconda della regione di distribuzione. È possibile aggiungere questi indirizzi IP a un allowlist nel firewall; tuttavia, è necessario accettare gli svantaggi e i rischi coinvolti in questa azione.
- Quando Code Engine esegue un'applicazione, un lavoro o una funzione, seleziona un sistema arbitrario da un pool di sistemi di grandi dimensioni per l'esecuzione del carico di lavoro. Le condizioni di carico e lo stato del sistema influenzano la selezione del sistema. Anche i sistemi vengono aggiunti e rimossi dinamicamente da questo pool senza preavviso, rendendo l'elenco di potenziali indirizzi di rete grandi e dinamici. L'elenco dei consentiti potrebbe non essere stabile e funzionare in modo affidabile.
- Questi indirizzi di rete non sono esclusivi per un singolo tenant e concedendo l'accesso a questi indirizzi di rete, stai anche concedendo l'accesso per tutti gli altri carichi di lavoro, che potrebbero essere di proprietà di altri tenant in esecuzione su Code Engine.
Considerare invece l'invio di richieste a un servizio proxy di terze parti. I servizi proxy forniscono indirizzi IP statici che è possibile aggiungere alla propria allowlist. Quando si acquista un servizio proxy, si ricevono le credenziali per il proxy. Configurare il carico di lavoro per inviare tutte le richieste al proxy utilizzando le credenziali proxy. Il servizio proxy utilizza un indirizzo IP statico e univoco come indirizzo del mittente quando inoltra le richieste al servizio di destinazione. Poiché questi indirizzi IP sono statici, sono stabili da utilizzare in un allowlist.
Se questo scenario non funziona per te e vuoi accettare i rischi precedentemente indicati, puoi elencare tutti gli indirizzi IP in uscita, sia pubblici che privati, utilizzati dai carichi di lavoro Code Engine in un progetto specifico con l'API Code Engine. Per ulteriori informazioni, vedi Elenco degli indirizzi IP in uscita.