Requisitos e alternativas de Adobe I/O de IP estático em malha do incluir na lista de permissões

Este artigo descreve as opções para o incluir na lista de permissões de IPs com o Adobe I/O Mesh, esclarecendo a disponibilidade de endereços IP estáticos dedicados e fornecendo alternativas recomendadas quando são necessários IPs fixos.

Descrição description

Ambiente

  • Adobe I/O Mesh
  • Adobe Experience Manager (todas as versões)

Problema/Sintomas

  • As organizações exigem um endereço IP dedicado ou estático para o Adobe I/O de tráfego incluir na lista de permissões Mesh em sistemas de firewall ou back-end.
  • É necessário entender se os IPs de saída fixos estão disponíveis para o Adobe I/O Runtime ou para a API Mesh.

Causa

O Adobe I/O Mesh e o I/O Runtime foram projetados para usar intervalos IP compartilhados e dinâmicos para escalabilidade e segurança. Endereços IP dedicados ou estáticos não são fornecidos; o incluir na lista de permissões deve usar os intervalos publicados do Cloudflare ou uma solução proxy gerenciada pelo cliente.

Resolução resolution

Siga as etapas abaixo para resolver o problema:

  1. Para solicitações enviadas da API Mesh Edge para um back-end, inclua na lista de permissões todos os intervalos IPv4 e IPv6 atuais publicados pela Cloudflare. Consulte a documentação oficial de intervalos IP do Cloudflare para obter a lista mais recente.
  2. Revise e atualize seu incluo na lista de permissões periodicamente, pois esses intervalos de IP são compartilhados entre locatários e podem mudar com o tempo.
  3. Para o tráfego de saída da I/O Runtime, recupere a lista atual usando o seguinte comando da CLI:
aio runtime ip-list get
  1. Se sua política de segurança exigir um único endereço IP fixo, implante um proxy gerenciado pelo cliente, gateway NAT ou gateway de saída com um IP público fixo na frente do back-end.
  2. Inclua na lista de permissões o IP de saída estático do proxy ou gateway no seu back-end.
  3. Configure a API Mesh ou I/O Runtime para se conectar ao back-end por meio desse proxy ou gateway, conforme aplicável.
  4. Para maior segurança, recomenda-se o TLS mútuo.
  5. Verifique se o back-end recebe tráfego somente dos IPs esperados ou do seu proxy gerenciado.

Nota

Os IPs de saída do I/O Runtime são compartilhados e não são IPs estáticos dedicados. Elas podem mudar com o tempo.

Leitura relacionada

recommendation-more-help
experience-cloud-kcs-help-kbarticles