如何將我的 Code Engine 工作新增至允許清單?

您的 Code Engine 工作量需要存取受保護資源。 您需要為 Code Engine 工作量建立允許清單。 如何找到 Code Engine 工作量使用的 IP 位址?

當您部署 Code Engine 應用程式、工作或函數時,視部署地區而定,工作量會部署至可能的網址已知清單。 您可以將這些 IP 位址新增至防火牆中的允許清單; 不過,您必須接受此動作所涉及的缺點和風險。

  • 當 Code Engine 執行應用程式、工作或函數時,它會從大型系統儲存區中選取任意系統來執行工作量。 載入條件及系統性能狀態會影響系統選擇。 系統也會在沒有警告的情況下動態新增及移除此儲存區,使潛在網址清單變得龐大且動態。 您的允許清單可能不穩定且無法可靠地運作。
  • 這些網址不是單一承租戶專用的,透過授與對這些網址的存取權,您也會授與所有其他工作負載的存取權,這些工作負載可能由在 Code Engine上執行的其他承租戶所擁有。

請考量改為將要求傳送至協力廠商 Proxy 服務。 Proxy 服務提供您可以新增至容許清單的靜態 IP 位址。 當您購買 Proxy 服務時,您會收到 Proxy 的認證。 配置工作量,以使用 Proxy 認證將所有要求傳送至 Proxy。 當 Proxy 服務將所有要求轉遞至目標服務時,會使用唯一的靜態 IP 位址作為傳送端位址。 因為這些 IP 位址是靜態的,所以它們在容許清單中可以穩定使用。

如果此實務範例不適用於您,且您想要接受先前指出的風險,則可以使用 Code Engine API,列出特定專案中 Code Engine 工作量所使用的所有輸出 IP 位址 (公用及專用)。 如需相關資訊,請參閱 列出輸出 IP 位址