Adobe I/O Mesh 정적 IP 허용 목록에 추가 요구 사항 및 대체 요소
이 문서에서는 Adobe I/O Mesh를 사용한 IP 허용 목록에 추가 옵션에 대해 설명하며 전용 정적 IP 주소의 가용성을 명확히 하고 고정 IP가 필요한 경우 권장되는 대체 요소를 제공합니다.
설명 description
환경
- Adobe I/O 메시
- Adobe Experience Manager (모든 버전)
문제/증상
- 조직에서는 방화벽 또는 백엔드 시스템에서 Adobe I/O Mesh 트래픽을 허용 목록에 추가 하기 위해 전용 또는 정적 IP 주소가 필요합니다.
- Adobe I/O Runtime 또는 API Mesh에 고정 이그레스 IP를 사용할 수 있는지 이해해야 합니다.
원인
Adobe I/O Mesh 및 I/O Runtime은 확장성과 보안을 위해 공유 동적 IP 범위를 사용하도록 설계되었습니다. 전용 또는 정적 IP 주소는 제공되지 않습니다. 허용 목록에 추가는 Cloudflare의 게시된 범위 또는 고객 관리 프록시 솔루션을 사용해야 합니다.
해결 방법 resolution
아래 단계에 따라 문제를 해결하십시오.
- API Mesh Edge에서 백엔드로 전송된 요청의 경우, Cloudflare에서 게시한 모든 현재 IPv4 및 IPv6 범위가 여기에 포함됩니다. 최신 목록은 공식 Cloudflare IP 범위 설명서를 참조하십시오.
- 이러한 IP 범위가 테넌트 간에 공유되고 시간이 지남에 따라 변경될 수 있으므로 주기적으로 허용 목록에 추가하다를 검토하고 업데이트합니다.
- I/O 런타임 이그레스 트래픽의 경우 다음 CLI 명령을 사용하여 현재 목록을 검색합니다.
aio runtime ip-list get
- 보안 정책에 단일 고정 IP 주소가 필요한 경우 백엔드 앞에 고정 공용 IP를 사용하여 고객 관리 프록시, NAT 게이트웨이 또는 이그레스 게이트웨이를 배포합니다.
- 백엔드에서 프록시 또는 게이트웨이의 정적 이그레스 IP를 다운로드합니다.
- 해당되는 경우 이 프록시 또는 게이트웨이를 통해 백엔드에 연결하도록 API Mesh 또는 I/O Runtime을 구성합니다.
- 추가적인 보안을 위해 상호 TLS를 권장합니다.
- 백엔드가 예상 허용 목록에추가된 IP 또는 관리 프록시의 트래픽만 수신하는지 확인합니다.
메모
I/O 런타임 이그레스 IP는 공유되며 전용 정적 IP가 아닙니다. 시간이 지남에 따라 변할 수 있습니다.
experience-cloud-kcs-help-kbarticles