AWS CodePipeline ใช้ CIDR อะไร
ฉันกำลังพยายามใช้คุณสมบัติรายการอนุญาตของ GitHub ซึ่งการเข้าถึงที่เก็บขององค์กรสามารถ จำกัด ได้เฉพาะ IP ในรายการอนุญาตเท่านั้น
ฉันมี CodePipeline ในeu-west-2(London) ซึ่งได้รับการกำหนดค่าให้มีการดำเนินการที่มาของการอ่านจาก GitHub ฉันต้องการ IP CIDR ที่ CodePipeline ใช้เพื่อทำการโคลนซอร์สเพื่อเพิ่มลงในรายการอนุญาต ฉันมีรายการAWS IPและเพิ่มIP CodeBuildและAmazonบริการทั้งหมดในeu-west-2รายการอนุญาต อย่างไรก็ตามเมื่อฉันดำเนินการสร้างไปป์ไลน์มันล้มเหลวเนื่องจากไม่สามารถเข้าถึงที่เก็บได้
อย่างไรก็ตามเมื่อฉันเพิ่มลง0.0.0.0/0ในรายการอนุญาตบิลด์จะทำงาน สิ่งนี้ดูเหมือนจะบ่งบอกว่า CodePipeline กำลังใช้ช่วงที่อยู่ IP ที่ไม่ได้เผยแพร่หรือกำลังเข้าถึง GitHub จากภูมิภาคอื่น
ฉันได้ลองกำหนดค่า CodePipeline เพื่อใช้ S3 เป็นแหล่งที่มาและตั้งค่าการบันทึกบนที่เก็บข้อมูลในความพยายามที่จะจับที่อยู่ IP ที่ CodePipeline ใช้ แต่ IP ที่จับนั้นเป็นที่อยู่ IP ภายในในพื้นที่ 172.16 / 12 กล่าวคือไม่ใช่ ที่อยู่ IP ภายนอกที่ CodePipeline ใช้
ที่อยู่ IP ที่ CodePipeline ใช้คืออะไร?
คำตอบ
ขณะนี้ยังไม่มีวิธีที่เชื่อถือได้ในการระบุ IP ที่ CodePipeline ใช้
อย่างไรก็ตามโปรดทราบด้วยว่า CodePipeline เป็นบริการคลาวด์สาธารณะ หากคุณอนุญาตให้แสดงรายการ CodePipeline ทั้งหมดคุณจะได้รับอนุญาตให้แสดงรายการทั่วโลกได้อย่างมีประสิทธิภาพเพราะทุกคนสามารถสมัครและใช้ CodePipeline
ฉันจะมุ่งเน้นไปที่เทคนิคอื่น ๆ ที่จะแข็งการรักษาความปลอดภัยของคุณเช่นการหมุนการเข้าถึงสัญญาณอย่างสม่ำเสมอ รายการอนุญาต IP มักไม่ให้ความปลอดภัยที่มีประสิทธิภาพในโลกคลาวด์)