Anforderungen und Alternativen für die statische IP-Adobe I/O mit auf die Zulassungsliste setzen Mesh

In diesem Artikel werden die Optionen für die IP-Zulassungsauflistung mit Adobe I/O Mesh beschrieben. Dabei wird klargestellt, dass dedizierte statische IP-Adressen verfügbar sind, und es werden empfohlene Alternativen bereitgestellt, wenn feste IP-Adressen erforderlich sind.

Beschreibung description

Umgebung

  • Adobe I/O Mesh
  • Adobe Experience Manager (alle Versionen)

Problem/Symptome

  • Unternehmen benötigen eine dedizierte oder statische IP-Adresse für die Zulassungsauflistung des Adobe I/O Mesh-Traffics in Firewall- oder Backend-Systemen.
  • Sie müssen herausfinden, ob feste Ausgangs-IPs für Adobe I/O Runtime oder API Mesh verfügbar sind.

Ursache

Adobe I/O Mesh und I/O Runtime wurden entwickelt, um freigegebene, dynamische IP-Bereiche für Skalierbarkeit und Sicherheit zu verwenden. Dedizierte oder statische IP-Adressen werden nicht bereitgestellt. Die Zulassungsauflistung muss die veröffentlichten Bereiche von Cloudflare oder eine vom Kunden verwaltete Proxy-Lösung verwenden.

Lösung resolution

Gehen Sie wie folgt vor, um das Problem zu beheben:

  1. Bei Anfragen, die von API Mesh Edge an ein Backend gesendet werden, werden alle aktuellen IPv4- und IPv6-Bereiche auf die Zulassungsliste gesetzt, die von Cloudflare veröffentlicht wurden. Die neueste Liste finden Sie in der offiziellen Dokumentation zu Cloudflare-IP-Bereichen .
  2. Überprüfen und aktualisieren Sie Ihre Zulassungsliste regelmäßig, da diese IP-Bereiche für alle Mandanten freigegeben sind und sich im Laufe der Zeit ändern können.
  3. Für Ausgangs-Traffic der I/O-Laufzeit rufen Sie die aktuelle Liste mit dem folgenden CLI-Befehl ab:
aio runtime ip-list get
  1. Wenn Ihre Sicherheitsrichtlinie eine einzelne feste IP-Adresse erfordert, stellen Sie einen vom Kunden verwalteten Proxy, ein NAT-Gateway oder ein Ausgangs-Gateway mit einer festen öffentlichen IP vor Ihrem Backend bereit.
  2. Zulassungsliste der statischen Ausgangs-IP des Proxys oder Gateways auf Ihrem Backend.
  3. Konfigurieren Sie API Mesh oder I/O Runtime, um über diesen Proxy oder Gateway eine Verbindung zu Ihrem Backend herzustellen.
  4. Für zusätzliche Sicherheit wird gegenseitiges TLS empfohlen.
  5. Vergewissern Sie sich, dass Ihr Backend nur Traffic von den erwarteten IPs oder Ihrem verwalteten Proxy erhält.

Hinweis

Ausgangs-IPs der I/O-Laufzeit werden freigegeben und sind keine dedizierten statischen IPs. Sie können sich im Laufe der Zeit ändern.

Verwandtes Lesen

recommendation-more-help
experience-cloud-kcs-help-kbarticles