이 페이지에서: 방화벽을 통해 라우팅된 트래픽만 Journey Optimizer 호스팅 링크에 도달할 수 있도록 Journey Optimizer에서 위임된 하위 도메인당 웹 응용 프로그램 방화벽(WAF) 이그레스 IP를 직접 추가하고 관리합니다.
금융 분야와 같이 네트워크 보안 요구 사항이 엄격한 조직에서는 Adobe Journey Optimizer에서 호스팅하는 링크에 대한 모든 요청이 고객 관리 웹 응용 프로그램 방화벽(WAF)을 통과해야 Adobe 네트워크에 연결할 수 있습니다. 방화벽을 우회하는 모든 요청은 거부해야 합니다.
Journey Optimizer을(를) 통해 관리자는 위임된 하위 도메인별로 WAF의 공용 이그레스 IP를 구성할 수 있습니다. 설정되면 해당 IP에서 시작된 트래픽만 해당 하위 도메인에 도달할 수 있습니다. 방화벽을 우회하는 직접 요청을 포함한 다른 모든 인바운드 요청은 거부됩니다.
작동 방식 waf-ip-allowlist-how-it-works
하위 도메인에 대해 WAF 전용 라우팅을 활성화하려면 아래에 설명된 대로 두 단계가 필요합니다.
- DNS 다시 지정: 트래픽을 Adobe의 네트워크 에지로 직접 라우팅하는 대신 조직의 WAF으로 라우팅하도록 하위 도메인의 DNS 레코드를 업데이트해야 합니다.
- WAF 이그레스 IP 선언: 조직에서 Journey Optimizer에 WAF의 공용 이그레스 IP를 제공합니다. 이는 방화벽이 Adobe에 요청을 전송하는 IP입니다.
두 시스템이 모두 설치되면 트래픽 흐름은 다음과 같이 작동합니다.
-
받는 사람이 Adobe Journey Optimizer 통신에서 링크를 클릭합니다.
-
이 요청은 조직의 WAF에 도달하며, 조직에서 보안 정책에 따라 이 요청을 검사하고 필터링합니다.
-
WAF은 선언된 이그레스 IP 중 하나에서 Adobe의 네트워크 에지로 요청을 전달합니다.
-
Journey Optimizer이(가) 하위 도메인의 허용 목록에 대해 들어오는 요청의 원본 IP를 확인합니다.
- 요청이 WAF을 통해 → IP 일치→ 정상적으로 처리되었습니다.
- IP가 일치하지 않습니다 요청→ WAF → 403 금지 오류로 거부됨. 수신자에게 끊어진 링크가 표시됩니다.
허용된 IP가 구성되지 않은 하위 도메인에 대한 요청은 영향을 받지 않으며 이전처럼 계속 작동합니다.
보호 기능 및 제한 waf-ip-allowlist-guardrails
잘못된 WAF 이그레스 IP가 저장되면 Journey Optimizer이(가) 해당 하위 도메인에 대한 모든 수신 요청을 거부합니다. 여기에는 실제 수신자가 통신에서 링크를 클릭하는 합법적인 요청이 포함되며, 403 오류 페이지가 수신됩니다.
저장하기 전에 항상 보안 팀과 정확한 이그레스 IP를 확인하고 가능한 경우 먼저 비프로덕션 하위 도메인에서 테스트합니다.
허용된 IP 액세스 및 관리 waf-ip-allowlist-access
웹 응용 프로그램 방화벽의 IP를 허용한 하위 도메인 목록에 액세스하려면 관리 > 채널 > 일반 설정(으)로 이동한 다음 허용 목록 - IP을(를) 선택하십시오.
인벤토리 페이지에는 모든 채널 유형(이메일, 랜딩 페이지, SMS, 웹)에서 하나 이상의 IP가 허용되는 모든 하위 도메인이 나열됩니다. 이 섹션의 하위 도메인에 대해 자세히 알아보세요.
이 목록에는 하위 도메인당 허용되는 IP 수와 마지막 수정 작성자가 표시됩니다.
채널 유형별로 인벤토리를 필터링하고 하위 도메인 이름별로 검색할 수 있습니다.
허용 목록에 IP 추가 waf-ip-allowlist-add
주어진 하위 도메인의 허용 목록에 IP를 추가하려면 아래 단계를 따르십시오.
-
허용 목록 - IP 인벤토리에서 허용된 IP 추가 단추를 클릭합니다.
-
하위 도메인 드롭다운 목록에서 대상 하위 도메인을 선택하십시오. 지원되는 모든 채널 유형(이메일, 랜딩 페이지, SMS 및 웹)에는 위임된 하위 도메인만 나열됩니다.
-
IP 주소 필드에 WAF의 공개 이그레스 IP를 입력합니다. IPv4, IPv6 및 CIDR 범위가 지원됩니다(예:
203.0.113.42,2001:db8::1,203.0.113.0/24).중복되지 않는 유효한 각 항목은 추가되기 전에 인라인으로 확인됩니다. 하위 도메인당 최대 50개의 IP 항목을 추가할 수 있습니다.
note important IMPORTANT 비공개 또는 예약된 IP 범위(RFC 1918, 루프백, 링크-로컬)를 입력하면 경고가 표시됩니다. WAF 이그레스 IP는 일반적으로 공용 주소입니다. -
필요한 경우 해당 칩의 ✕ 아이콘을 클릭하여 목록에서 IP를 제거할 수 있습니다.
-
저장을 클릭합니다. 허용 목록이 적용되어 모서리로 전파됩니다. 하위 도메인이 인벤토리에 나타나고 해당 IP가 즉시 적용됩니다.
이제 이 목록에 없는 IP에서 이 하위 도메인에 대한 모든 요청이 거부됩니다.
허용된 IP 편집 waf-ip-allowlist-edit
기존 하위 도메인에 대해 허용되는 IP를 업데이트하려면 인벤토리에서 하위 도메인 이름을 클릭합니다.
하위 도메인 필드는 읽기 전용 입니다. 만든 후에는 변경할 수 없습니다.
입력 필드를 사용하여 새 IP를 추가하거나 각 칩의 ✕ 아이콘을 클릭하여 기존 IP를 제거하십시오.
허용된 IP 제거 waf-ip-allowlist-remove
하위 도메인의 허용 목록에서 모든 IP를 제거하려면 인벤토리의 작업 열에서 삭제 아이콘을 사용하십시오. 이렇게 하면 해당 하위 도메인에 대한 WAF 제한이 완전히 해제됩니다.
확인 팝업이 열립니다. 정확한 하위 도메인 이름을 입력하여 확인한 다음 제거를 클릭합니다.
모든 IP를 제거한 후에는 하위 도메인이 더 이상 인벤토리에 표시되지 않습니다. 이 하위 도메인에 대한 IP를 다시 추가하여 언제든지 다시 구성할 수 있습니다.