Anforderungen und Alternativen für die statische IP-Adobe I/O mit auf die Zulassungsliste setzen Mesh
In diesem Artikel werden die Optionen für die IP-Zulassungsauflistung mit Adobe I/O Mesh beschrieben. Dabei wird klargestellt, dass dedizierte statische IP-Adressen verfügbar sind, und es werden empfohlene Alternativen bereitgestellt, wenn feste IP-Adressen erforderlich sind.
Beschreibung description
Umgebung
- Adobe I/O Mesh
- Adobe Experience Manager (alle Versionen)
Problem/Symptome
- Unternehmen benötigen eine dedizierte oder statische IP-Adresse für die Zulassungsauflistung des Adobe I/O Mesh-Traffics in Firewall- oder Backend-Systemen.
- Sie müssen herausfinden, ob feste Ausgangs-IPs für Adobe I/O Runtime oder API Mesh verfügbar sind.
Ursache
Adobe I/O Mesh und I/O Runtime wurden entwickelt, um freigegebene, dynamische IP-Bereiche für Skalierbarkeit und Sicherheit zu verwenden. Dedizierte oder statische IP-Adressen werden nicht bereitgestellt. Die Zulassungsauflistung muss die veröffentlichten Bereiche von Cloudflare oder eine vom Kunden verwaltete Proxy-Lösung verwenden.
Lösung resolution
Gehen Sie wie folgt vor, um das Problem zu beheben:
- Bei Anfragen, die von API Mesh Edge an ein Backend gesendet werden, werden alle aktuellen IPv4- und IPv6-Bereiche auf die Zulassungsliste gesetzt, die von Cloudflare veröffentlicht wurden. Die neueste Liste finden Sie in der offiziellen Dokumentation zu Cloudflare-IP-Bereichen .
- Überprüfen und aktualisieren Sie Ihre Zulassungsliste regelmäßig, da diese IP-Bereiche für alle Mandanten freigegeben sind und sich im Laufe der Zeit ändern können.
- Für Ausgangs-Traffic der I/O-Laufzeit rufen Sie die aktuelle Liste mit dem folgenden CLI-Befehl ab:
aio runtime ip-list get
- Wenn Ihre Sicherheitsrichtlinie eine einzelne feste IP-Adresse erfordert, stellen Sie einen vom Kunden verwalteten Proxy, ein NAT-Gateway oder ein Ausgangs-Gateway mit einer festen öffentlichen IP vor Ihrem Backend bereit.
- Zulassungsliste der statischen Ausgangs-IP des Proxys oder Gateways auf Ihrem Backend.
- Konfigurieren Sie API Mesh oder I/O Runtime, um über diesen Proxy oder Gateway eine Verbindung zu Ihrem Backend herzustellen.
- Für zusätzliche Sicherheit wird gegenseitiges TLS empfohlen.
- Vergewissern Sie sich, dass Ihr Backend nur Traffic von den erwarteten IPs oder Ihrem verwalteten Proxy erhält.
Hinweis
Ausgangs-IPs der I/O-Laufzeit werden freigegeben und sind keine dedizierten statischen IPs. Sie können sich im Laufe der Zeit ändern.