Introducción a las listas de IP permitidas introduction

Descubra cómo las Listas de permitidos IP pueden limitar desde qué direcciones pueden acceder los usuarios a los dominios en AEM as a Cloud Service.

Información general overview

AEM as a Cloud Service es accesible de forma predeterminada a través de Internet. Mientras que la seguridad se gestiona mediante la autenticación y autorización de usuarios, la inclusión en las listas de IP permitidas es una forma de limitar el acceso solo a direcciones IP de confianza.

Las Listas de permitidos IP de Cloud Manager se pueden utilizar para limitar y controlar el acceso a solo aquellas direcciones IP de confianza. Los usuarios de Cloud Manager con los permisos adecuados pueden crear y agregar Listas de permitidos IP de direcciones IP de confianza desde las que los usuarios de su sitio pueden acceder a sus dominios de AEM.

Después de agregar, las Listas de permitidos IP se pueden aplicar o dejar de aplicar varias veces como unidad o entidad a un servicio de autor, de editor o a ambos en un entorno.

NOTE
Si no se aplica ninguna Lista de permitidos IP, de forma predeterminada se permiten todas las direcciones IP. Cuando se aplica una Lista de permitidos IP, no se permiten direcciones IP, excepto direcciones en la Lista de permitidos IP.

Notas de uso usage-notes

  • Se puede agregar un máximo de 50 Listas de permitidos IP al programa.
  • Se puede añadir un máximo de 50 direcciones IP/CIDR a cada Lista de permitidos IP.
  • Los nombres de Lista de permitidos IP son compatibles con Cloud Manager para el servicio de autor, el servicio de publicación o ambos en un entorno.

Canalizaciones front-end y Listas de permitidos IP front-end-pipeline

Si usa (o pretende usar) la canalización front-end para desarrollar sitios, se debe agregar de antemano la siguiente Lista de permitidos IP de Cloud Manager.

Cuando agregue la Lista de permitidos IP, asígnele el nombre Cloud Manager y, a continuación, copie la lista de direcciones que aparece a continuación y péguela en el cuadro de diálogo Lista de permitidos IP.

52.254.106.192/28
20.186.185.181
52.254.106.240/28
52.254.107.128/28
52.254.105.192/28
52.254.106.176/28
20.186.185.227
52.254.106.144/28
52.254.107.64/28
20.186.185.239
20.22.83.112
52.254.107.80/28
52.254.107.144/28
52.254.106.224/28
20.14.241.153
52.254.107.0/28
52.254.107.32/28
52.254.106.208/28
40.70.154.136/29
52.254.106.160/28
52.254.107.16/28
52.254.106.0/28
4.152.211.251

Para evitar interrupciones en la ejecución de la canalización front-end, asegúrese de añadir esta Lista de permitidos IP de Cloud Manager. A continuación, aplique la lista al entorno de creación antes de de habilitar la canalización.

Consulte Aplicar Lista de permitidos IP y Habilitar canalización front-end para obtener más información.

El editor universal y las Listas de permitidos IP universal-editor

Si tiene intención de utilizar el editor universal para crear contenido, debe añadir las direcciones IP que utiliza el servicio de editor universal a una Lista de permitidos y aplicarla.

  1. Recupere las direcciones IP utilizadas por el servicio de editor universal desde el siguiente extremo de API: http://universal-editor-service.adobe.io/ip-ranges.
  2. Cree una lista de permitidos con esas direcciones IP y asígnele el nombre Universal Editor Service o similar.
  3. Aplicar la lista de permitidos Universal Editor Service.

La lista de direcciones IP que utiliza el servicio de editor universal está sujeta a cambios y debe actualizar la lista de permitidos en consecuencia.

recommendation-more-help
fbcff2a9-b6fe-4574-b04a-21e75df764ab