동적 IP를 사용하여 외부 서비스와 App Builder 통합
App Builder을 외부 서비스와 통합할 때 보안 통신을 위해 IP 주소를 화이트리스트에 추가해야 합니다. Adobe Runtime은 정적 이그레스 IP를 제공하지 않으므로 프로세스가 복잡합니다. 이 문제를 해결하려면 보안 프록시를 구성하고 DNS TTL 값을 적용하며 오래된 DNS 레코드를 캐시하지 않도록 하십시오.
설명 description
환경
- App Builder
- Adobe Experience Manager
- Adobe Commerce
문제/증상
- 외부 서비스와 App Builder을 통합하려면 보안 통신을 위해 화이트리스트에 IP를 추가해야 합니다.
- 보안 정책으로 인해 Adobe Runtime에서 정적 이그레스 IP 주소를 노출하지 않습니다.
- 정적 IP 범위 없이 스테이징 및 프로덕션 환경을 구성하는 데 어려움에 직면할 수 있습니다.
해결 방법 resolution
문제를 해결하려면 다음 단계를 수행합니다.
- 시스템과 Adobe Runtime 간에 보안 통신을 라우팅하도록 프록시 서버를 구성합니다. 이렇게 하면 이그레스 IP를 직접 노출할 필요가 없습니다.
- 엔드포인트를 해결할 때 I/O 런타임 DNS 레코드에서 반환되는 TTL(Time to Live) 값이 적용됩니다.
- 오래된 IP 주소로 인한 연결 문제를 방지하기 위해 TTL 이상의 DNS 레코드를 캐시하지 마십시오.
- 보안 프록시 설정 및 동적 수신 IP 관리에 대해서는 Adobe I/O Runtime 설명서를 참조하세요.
도움이 필요하거나 질문이 있는 경우 Adobe 지원에 문의하여 설정에 대한 지침을 확인하십시오.
recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f