Antes de comenzar
Asegúrate de que:- Tu rol pueda acceder a Desarrolladores > Lista blanca de IP en el panel de control de YCloud.
- Conoces la dirección IP pública de salida utilizada por cada sistema que llama a las API de YCloud.
- Tu infraestructura utiliza direcciones IP de salida estáticas o dispones de un proceso para actualizar la lista blanca cuando cambia una dirección.
- Has incluido pasarelas de respaldo, pasarelas NAT, proxies y entornos de conmutación por error que puedan enviar solicitudes.
10.0.0.0/8, 172.16.0.0/12 o 192.168.0.0/16.
Añadir direcciones IP aprobadas
- Inicia sesión en el panel de control de YCloud.
- Ve a Desarrolladores > Lista blanca de IP.
- Haz clic en Añadir IP a la lista blanca.
- Introduce la dirección IP pública de salida de un sistema que llame a las API de YCloud.
- Guarda la dirección.
- Repite estos pasos para cada origen de producción, staging, respaldo y conmutación por error.
Enter one approved public IP address or range per line. This form has not been submitted.
Habilitar la lista blanca de IP
Una vez que hayas añadido todas las direcciones necesarias:- Revisa la lista blanca con tu equipo de infraestructura o redes.
- Activa la opción Habilitar la función de listas blancas de IP.
- Envía una solicitud de prueba desde cada entorno esperado.
- Confirma que los trabajos programados, los servicios relacionados con Webhooks y los sistemas de conmutación por error sigan pudiendo llamar a las API de YCloud.
La lista blanca se aplica a la dirección IP de origen de la solicitud de API de salida. Si las solicitudes pasan por una pasarela NAT o un proxy, añade la IP pública de salida de esa pasarela o proxy en lugar de la IP interna de la aplicación.
Actualizar la lista blanca de forma segura
Los cambios en la infraestructura pueden alterar tu IP pública de salida. Sigue este orden para evitar la interrupción del servicio:- Añade la nueva dirección IP pública a la lista blanca.
- Envía una solicitud de prueba exitosa a través de la nueva dirección.
- Dirige el tráfico de producción a la nueva ruta.
- Confirma que ningún tráfico esté utilizando la dirección anterior.
- Elimina la dirección IP anterior de la lista blanca.
Recomendaciones de seguridad
- Habilita la lista blanca de IP incluso si tu clave de API está almacenada en un gestor de secretos.
- Concede acceso a la configuración de la lista blanca únicamente a miembros de confianza de la cuenta.
- Revisa la lista periódicamente y elimina las direcciones que ya no se utilicen.
- Monitorea los intentos de autenticación fallidos tras cambios en la red o infraestructura.
- Rota la clave de API de la cuenta de inmediato si sospechas que ha quedado expuesta. Consulta Administrar claves de API.

