如何将 Code Engine 作业添加到允许列表?
Code Engine 工作负载需要访问受保护资源。 您需要为 Code Engine 工作负载创建允许列表。 如何查找 Code Engine 工作负载使用的 IP 地址?
部署 Code Engine 应用程序,作业或功能时,将根据部署区域将工作负载部署到可能的网络地址的已知列表。 您可以将这些 IP 地址添加到防火墙中的允许列表; 但是,必须接受此操作中涉及的缺点和风险。
- 当 Code Engine 运行应用程序,作业或函数时,它会从大型系统池中选择任意系统以运行工作负载。 负载条件和系统运行状况会影响系统选择。 还会动态添加系统并将其从该池中移除,而不会发出警告,从而使潜在网络地址列表变得庞大且动态。 您的允许列表可能不稳定且工作可靠。
- 这些网络地址并非专属于单个租户,通过授予对这些网络地址的访问权,您还将授予对所有其他工作负载的访问权,这些工作负载可能由在 Code Engine上运行的其他租户拥有。
请考虑改为向第三方代理服务发送请求。 代理服务提供可以添加到允许列表的静态 IP 地址。 购买代理服务时,您将收到该代理的凭证。 配置工作负载以使用代理凭证将所有请求发送到代理。 代理服务在将所有请求转发到目标服务时使用唯一的静态 IP 地址作为发送方地址。 由于这些 IP 地址是静态的,因此可以在允许列表中使用这些 IP 地址。
如果此方案对您不起作用,并且您想要接受先前声明的风险,那么可以使用 Code Engine API 列出特定项目中 Code Engine 工作负载所使用的所有公共和专用出口 IP 地址。 有关更多信息,请参阅 列出出口 IP 地址。