AWS CodePipeline ใช้ CIDR อะไร

Sep 03 2020

ฉันกำลังพยายามใช้คุณสมบัติรายการอนุญาตของ GitHub ซึ่งการเข้าถึงที่เก็บขององค์กรสามารถ จำกัด ได้เฉพาะ IP ในรายการอนุญาตเท่านั้น

ฉันมี CodePipeline ในeu-west-2(London) ซึ่งได้รับการกำหนดค่าให้มีการดำเนินการที่มาของการอ่านจาก GitHub ฉันต้องการ IP CIDR ที่ CodePipeline ใช้เพื่อทำการโคลนซอร์สเพื่อเพิ่มลงในรายการอนุญาต ฉันมีรายการAWS IPและเพิ่มIP CodeBuildและAmazonบริการทั้งหมดในeu-west-2รายการอนุญาต อย่างไรก็ตามเมื่อฉันดำเนินการสร้างไปป์ไลน์มันล้มเหลวเนื่องจากไม่สามารถเข้าถึงที่เก็บได้

อย่างไรก็ตามเมื่อฉันเพิ่มลง0.0.0.0/0ในรายการอนุญาตบิลด์จะทำงาน สิ่งนี้ดูเหมือนจะบ่งบอกว่า CodePipeline กำลังใช้ช่วงที่อยู่ IP ที่ไม่ได้เผยแพร่หรือกำลังเข้าถึง GitHub จากภูมิภาคอื่น

ฉันได้ลองกำหนดค่า CodePipeline เพื่อใช้ S3 เป็นแหล่งที่มาและตั้งค่าการบันทึกบนที่เก็บข้อมูลในความพยายามที่จะจับที่อยู่ IP ที่ CodePipeline ใช้ แต่ IP ที่จับนั้นเป็นที่อยู่ IP ภายในในพื้นที่ 172.16 / 12 กล่าวคือไม่ใช่ ที่อยู่ IP ภายนอกที่ CodePipeline ใช้

ที่อยู่ IP ที่ CodePipeline ใช้คืออะไร?

คำตอบ

TimB Sep 04 2020 at 16:35

ขณะนี้ยังไม่มีวิธีที่เชื่อถือได้ในการระบุ IP ที่ CodePipeline ใช้

อย่างไรก็ตามโปรดทราบด้วยว่า CodePipeline เป็นบริการคลาวด์สาธารณะ หากคุณอนุญาตให้แสดงรายการ CodePipeline ทั้งหมดคุณจะได้รับอนุญาตให้แสดงรายการทั่วโลกได้อย่างมีประสิทธิภาพเพราะทุกคนสามารถสมัครและใช้ CodePipeline

ฉันจะมุ่งเน้นไปที่เทคนิคอื่น ๆ ที่จะแข็งการรักษาความปลอดภัยของคุณเช่นการหมุนการเข้าถึงสัญญาณอย่างสม่ำเสมอ รายการอนุญาต IP มักไม่ให้ความปลอดภัยที่มีประสิทธิภาพในโลกคลาวด์)