Configuration requise et alternatives pour la Adobe I/O IP statique du maillage placer sur la liste autorisée

Cet article décrit les options de routage d’adresses IP avec Adobe I/O Mesh, clarifiant la disponibilité d’adresses IP statiques dédiées et fournissant des alternatives recommandées lorsque des adresses IP fixes sont requises.

Description description

Environnement

  • Maillage Adobe I/O
  • Adobe Experience Manager (toutes versions)

Problème/Symptômes

  • Les entreprises ont besoin d’une adresse IP dédiée ou statique pour le trafic Adobe I/O Mesh dans les systèmes de pare-feu ou principaux.
  • Il est nécessaire de déterminer si des adresses IP de sortie fixe sont disponibles pour Adobe I/O Runtime ou pour le maillage API.

Cause

Adobe I/O Mesh et I/O Runtime sont conçus pour utiliser des plages d’adresses IP dynamiques partagées à des fins d’évolutivité et de sécurité. Les adresses IP dédiées ou statiques ne sont pas fournies ; le placé sur la liste autorisée doit utiliser les plages publiées de Cloudflare ou une solution de proxy gérée par le client.

Résolution resolution

Suivez les étapes ci-dessous pour résoudre le problème :

  1. Pour les requêtes envoyées depuis API Mesh Edge vers un serveur principal, placez sur la liste autorisée toutes les plages IPv4 et IPv6 actuelles publiées par Cloudflare. Consultez la documentation officielle relative aux plages d’adresses IP de Cloudflare pour obtenir la liste la plus récente.
  2. Passez régulièrement en revue et mettez à jour votre plage d’adresses IP, car elle est partagée entre les clients et peut changer au fil du temps.
  3. Pour le trafic de sortie I/O Runtime, récupérez la liste actuelle à l’aide de la commande CLI suivante :
aio runtime ip-list get
  1. Si votre politique de sécurité nécessite une adresse IP fixe unique, déployez un proxy géré par le client, une passerelle NAT ou une passerelle de sortie avec une adresse IP publique fixe devant votre serveur principal.
  2. Placez sur la liste autorisée l’adresse IP de sortie statique du proxy ou de la passerelle sur votre serveur principal.
  3. Configurez le maillage API ou l’exécution I/O pour vous connecter à votre serveur principal via ce proxy ou cette passerelle, le cas échéant.
  4. Pour plus de sécurité, le protocole TLS mutuel est recommandé.
  5. Vérifiez que votre serveur principal reçoit le trafic uniquement des adresses IP placées sur la liste autorisée attendues ou de votre proxy géré.

Remarque

Les adresses IP sortantes d’I/O Runtime sont partagées et ne sont pas des adresses IP statiques dédiées. Elles peuvent changer au fil du temps.

Lecture connexe

recommendation-more-help
experience-cloud-kcs-help-kbarticles