Como posso incluir minha tarefa Code Engine em uma lista de permissões?

Sua carga de trabalho do Code Engine precisa acessar um recurso protegido. É necessário criar uma lista de permissões para a carga de trabalho do Code Engine. Como é possível localizar os endereços IP que sua carga de trabalho do Code Engine usa?

Ao implementar seu app, tarefa ou função do Code Engine, a carga de trabalho é implementada em uma lista conhecida de endereços de rede possíveis, dependendo da região de implementação. É possível incluir esses endereços IP em uma lista de permissões em seu firewall; no entanto, deve-se aceitar as desvantagens e os riscos envolvidos nessa ação.

  • Quando o Code Engine executa um aplicativo, tarefa ou função, ele seleciona um sistema arbitrário de um grande conjunto de sistemas para executar a carga de trabalho. Condições de carregamento e funcionamento do sistema influenciam a seleção do sistema. Os sistemas também são incluídos e removidos dinamicamente desse conjunto sem aviso, tornando a lista de endereços de rede potenciais grandes e dinâmicos... A sua lista de permissões pode não ser estável e funcionar de forma confiável
  • Esses endereços de rede não são exclusivos para um único locatário e, ao conceder acesso a esses endereços de rede, você também está concedendo acesso para todas as outras cargas de trabalho, que podem pertencer a outros locatários que estão em execução no Code Engine.

Considere em vez disso enviar solicitações para um serviço de proxy de terceiros. Os serviços de proxy fornecem endereços IP estáticos que podem ser incluídos em sua lista de permissões Quando você compra um serviço de proxy, você recebe credenciais para o proxy. Configure sua carga de trabalho para enviar todas as solicitações para o proxy usando as credenciais de proxy. O serviço de proxy usa um endereço IP estático exclusivo como o endereço do emissor quando ele encaminha todas as solicitações para o serviço de destino. Como esses endereços IP são estáticos, eles são estáveis a serem usados em uma lista de permissões

Se esse cenário não funcionar para você e você desejar aceitar os riscos declarados anteriormente, será possível listar todos os endereços IP de egresso, públicos e privados que são usados por cargas de trabalho Code Engine em um projeto específico com a API Code Engine. Para obter mais informações, consulte Listar endereços IP de egresso