Requisiti e alternative per la Adobe I/O di IP statici di inserire nell’elenco Consentiti Mesh per l’accesso a dati di rete
Questo articolo descrive le opzioni per la inserire nell’elenco Consentiti degli IP con Adobe I/O Mesh, chiarendo la disponibilità di indirizzi IP statici dedicati e fornendo alternative consigliate quando sono necessari IP fissi.
Descrizione description
Ambiente
- Adobe I/O Mesh
- Adobe Experience Manager (tutte le versioni)
Problema/Sintomi
- Le organizzazioni richiedono un indirizzo IP dedicato o statico per la inserire nell’elenco Consentiti del traffico Adobe I/O Mesh nei sistemi firewall o back-end.
- È necessario capire se sono disponibili IP in uscita fissi per Adobe I/O Runtime o API Mesh.
Causa
Adobe I/O Mesh e I/O Runtime sono progettati per utilizzare intervalli IP condivisi e dinamici per la scalabilità e la sicurezza. Non vengono forniti indirizzi IP dedicati o statici; per la inserisce nell’elenco Consentiti è necessario utilizzare gli intervalli pubblicati di Cloud Flare o una soluzione proxy gestita dal cliente.
Risoluzione resolution
Per risolvere il problema, segui i passaggi seguenti:
- Per le richieste inviate da API Mesh Edge a un backend, l’inserisce nell’elenco Consentiti tutti gli intervalli IPv4 e IPv6 correnti pubblicati da Cloudflare. Per l’elenco più recente, consulta la documentazione ufficiale sugli intervalli IP di Cloud Flare.
- Rivedi e aggiorna il tuo di periodicamente perché questi intervalli IP sono condivisi tra tenant e possono cambiare nel tempo.
- Per il traffico in uscita I/O Runtime, recupera l’elenco corrente utilizzando il seguente comando CLI:
aio runtime ip-list get
- Se i criteri di sicurezza richiedono un singolo indirizzo IP fisso, distribuire un proxy gestito dal cliente, un gateway NAT o un gateway in uscita con un IP pubblico fisso davanti al backend.
- Inserire nell’elenco Consentiti l’IP di uscita statico del proxy o del gateway sul backend.
- Configura API Mesh o I/O Runtime per la connessione al backend tramite questo proxy o gateway, a seconda dei casi.
- Per una maggiore sicurezza, si consiglia il TLS reciproco.
- Verifica che il backend riceva traffico solo dagli IP inseriti nell’elenco Consentiti previsti o dal proxy gestito.
Nota
Gli IP di I/O Runtime in uscita sono condivisi e non sono IP statici dedicati. Possono cambiare nel tempo.
Lettura correlata
recommendation-more-help
experience-cloud-kcs-help-kbarticles