내 Code Engine 함수를 허용 목록에 추가하는 방법은 무엇입니까?

Code Engine 워크로드는 보호된 자원에 액세스해야 합니다. Code Engine 워크로드에 대한 허용 목록을 작성해야 합니다. Code Engine 워크로드가 사용하는 IP 주소를 찾을 수 있는 방법은 무엇입니까?

Code Engine 앱, 작업 또는 기능을 배치할 때 워크로드는 배치 지역에 따라 가능한 네트워크 주소의 알려진 목록에 배치됩니다. 이러한 IP 주소를 방화벽의 허용 목록에 추가할 수 있습니다. 그러나 이 조치와 관련된 단점과 위험을 승인해야 합니다.

  • Code Engine 가 애플리케이션, 작업 또는 기능을 실행할 때 워크로드를 실행하기 위해 대형 시스템 풀에서 임의의 시스템을 선택합니다. 로드 조건 및 시스템 상태는 시스템 선택에 영향을 줍니다. 또한 시스템은 경고 없이 이 풀에서 동적으로 추가 및 제거되어 잠재적인 네트워크 주소의 목록을 크고 동적으로 만듭니다. 허용 목록이 안정적이지 않고 안정적으로 작동하지 않을 수 있습니다.
  • 이러한 네트워크 주소는 단일 테넌트에 독점적이지 않으며 이러한 네트워크 주소에 대한 액세스 권한을 부여함으로써 Code Engine에서 실행 중인 다른 테넌트가 소유할 수 있는 다른 모든 워크로드에 대한 액세스 권한도 부여하게 됩니다.

대신 써드파티 프록시 서비스에 요청을 전송하는 것을 고려하십시오. 프록시 서비스는 허용 목록에 추가할 수 있는 정적 IP 주소를 제공합니다. 프록시 서비스를 구매하면 프록시에 대한 신임 정보를 수신합니다. 프록시 신임 정보를 사용하여 모든 요청을 프록시에 전송하도록 워크로드를 구성하십시오. 프록시 서비스는 모든 요청을 대상 서비스로 전달할 때 송신자 주소로 고유한 정적 IP 주소를 사용합니다. 이러한 IP 주소는 정적이므로 허용 목록에서 사용하기에 안정적입니다.

이 시나리오가 작동하지 않고 이전에 언급된 위험을 승인하려는 경우, Code Engine API를 사용하여 특정 프로젝트에서 Code Engine 워크로드가 사용하는 모든 송신 IP 주소 (공용 및 개인용 모두) 를 나열할 수 있습니다. 자세한 정보는 송신 IP 주소 나열을 참조하십시오.