Skip to main content
Uma lista de permissões de IP limita de onde podem se originar as requisições autenticadas com a chave de API da sua conta YCloud. Quando o recurso está ativado, a YCloud aceita chamadas de API usando a chave apenas a partir dos endereços IP presentes na lista de permissões. A YCloud recomenda ativar a lista de permissões de IP para todas as contas que realizam chamadas de API a partir de ambientes de servidor conhecidos. Isso adiciona uma camada importante de proteção: mesmo que uma chave de API seja exposta, as requisições de endereços IP não aprovados serão bloqueadas.
Adicione todos os IPs de saída de produção, homologação, backup e failover antes de ativar a lista de permissões. Se um sistema ativo enviar requisições de um endereço que não esteja listado, suas chamadas de API da YCloud falharão.

Antes de começar

Certifique-se de que:
  • Sua função tem acesso a Developers > IP whitelist no painel da YCloud.
  • Você sabe o endereço IP público de saída usado por cada sistema que chama as APIs da YCloud.
  • Sua infraestrutura usa endereços IP estáticos de saída, ou você possui um processo para atualizar a lista de permissões quando um endereço mudar.
  • Você incluiu gateways de backup, gateways NAT, proxies e ambientes de failover que possam enviar requisições.
Adicione o endereço IP público que a YCloud enxerga para o tráfego de saída. Não adicione um endereço privado interno, como um endereço nos intervalos 10.0.0.0/8, 172.16.0.0/12 ou 192.168.0.0/16.

Adicionar endereços IP aprovados

  1. Faça login no painel da YCloud.
  2. Acesse Developers > IP whitelist.
  3. Clique em Add Whitelist IP.
  4. Insira o endereço IP público de saída de um sistema que chama as APIs da YCloud.
  5. Salve o endereço.
  6. Repita esses passos para cada origem de produção, homologação, backup e failover.
Caixa de diálogo Add Whitelist IP exibindo a entrada de um endereço por linha.

Enter one approved public IP address or range per line. This form has not been submitted.

A tabela exibe cada endereço IP aprovado e a data em que foi adicionado.

Ativar a lista de permissões de IP

Depois de adicionar todos os endereços necessários:
  1. Revise a lista de permissões com sua equipe de infraestrutura ou de redes.
  2. Ative a opção Enable IP whitelists feature.
  3. Envie uma requisição de teste a partir de cada ambiente esperado.
  4. Confirme se tarefas agendadas, serviços relacionados a webhooks e sistemas de failover ainda conseguem chamar as APIs da YCloud.
A lista de permissões se aplica ao endereço IP de origem da requisição de API de saída. Se as requisições passarem por um gateway NAT ou proxy, adicione o IP público de saída desse gateway ou proxy em vez do IP interno da aplicação.

Atualizar a lista de permissões com segurança

Mudanças na infraestrutura podem alterar seu IP público de saída. Use esta ordem para evitar interrupções no serviço:
  1. Adicione o novo endereço IP público à lista de permissões.
  2. Envie uma requisição de teste bem-sucedida por meio do novo endereço.
  3. Migre o tráfego de produção para a nova rota.
  4. Confirme que nenhum tráfego está utilizando o endereço anterior.
  5. Exclua o endereço IP anterior da lista de permissões.
Não remova um endereço até que todos os serviços dependentes dele tenham sido migrados.

Recomendações de segurança

  • Ative a lista de permissões de IP mesmo quando sua chave de API estiver armazenada em um gerenciador de segredos.
  • Conceda acesso às configurações da lista de permissões apenas a membros confiáveis da conta.
  • Revise a lista regularmente e remova os endereços que não estiverem mais em uso.
  • Monitore tentativas de autenticação com falha após alterações de rede ou de infraestrutura.
  • Faça a rotação da chave de API da conta imediatamente se você suspeitar de exposição. Consulte Gerenciar chaves de API.
A lista de permissões de IP complementa o manuseio seguro de chaves de API; ela não substitui a rotação de chaves, o acesso com privilégios mínimos ou o gerenciamento de segredos.