Antes de começar
Certifique-se de que:- Sua função tem acesso a Developers > IP whitelist no painel da YCloud.
- Você sabe o endereço IP público de saída usado por cada sistema que chama as APIs da YCloud.
- Sua infraestrutura usa endereços IP estáticos de saída, ou você possui um processo para atualizar a lista de permissões quando um endereço mudar.
- Você incluiu gateways de backup, gateways NAT, proxies e ambientes de failover que possam enviar requisições.
10.0.0.0/8, 172.16.0.0/12 ou 192.168.0.0/16.
Adicionar endereços IP aprovados
- Faça login no painel da YCloud.
- Acesse Developers > IP whitelist.
- Clique em Add Whitelist IP.
- Insira o endereço IP público de saída de um sistema que chama as APIs da YCloud.
- Salve o endereço.
- Repita esses passos para cada origem de produção, homologação, backup e failover.
Enter one approved public IP address or range per line. This form has not been submitted.
Ativar a lista de permissões de IP
Depois de adicionar todos os endereços necessários:- Revise a lista de permissões com sua equipe de infraestrutura ou de redes.
- Ative a opção Enable IP whitelists feature.
- Envie uma requisição de teste a partir de cada ambiente esperado.
- Confirme se tarefas agendadas, serviços relacionados a webhooks e sistemas de failover ainda conseguem chamar as APIs da YCloud.
A lista de permissões se aplica ao endereço IP de origem da requisição de API de saída. Se as requisições passarem por um gateway NAT ou proxy, adicione o IP público de saída desse gateway ou proxy em vez do IP interno da aplicação.
Atualizar a lista de permissões com segurança
Mudanças na infraestrutura podem alterar seu IP público de saída. Use esta ordem para evitar interrupções no serviço:- Adicione o novo endereço IP público à lista de permissões.
- Envie uma requisição de teste bem-sucedida por meio do novo endereço.
- Migre o tráfego de produção para a nova rota.
- Confirme que nenhum tráfego está utilizando o endereço anterior.
- Exclua o endereço IP anterior da lista de permissões.
Recomendações de segurança
- Ative a lista de permissões de IP mesmo quando sua chave de API estiver armazenada em um gerenciador de segredos.
- Conceda acesso às configurações da lista de permissões apenas a membros confiáveis da conta.
- Revise a lista regularmente e remova os endereços que não estiverem mais em uso.
- Monitore tentativas de autenticação com falha após alterações de rede ou de infraestrutura.
- Faça a rotação da chave de API da conta imediatamente se você suspeitar de exposição. Consulte Gerenciar chaves de API.

