> ## Documentation Index
> Fetch the complete documentation index at: https://docs.ycloud.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Configurar uma lista de permissões de IP

> Restrinja o uso da chave de API da conta a endereços IP públicos aprovados.

Uma lista de permissões de IP limita de onde podem se originar as requisições autenticadas com a chave de API da sua conta YCloud. Quando o recurso está ativado, a YCloud aceita chamadas de API usando a chave apenas a partir dos endereços IP presentes na lista de permissões.

A YCloud recomenda ativar a lista de permissões de IP para todas as contas que realizam chamadas de API a partir de ambientes de servidor conhecidos. Isso adiciona uma camada importante de proteção: mesmo que uma chave de API seja exposta, as requisições de endereços IP não aprovados serão bloqueadas.

<Warning>
  Adicione todos os IPs de saída de produção, homologação, backup e failover antes de ativar a lista de permissões. Se um sistema ativo enviar requisições de um endereço que não esteja listado, suas chamadas de API da YCloud falharão.
</Warning>

## Antes de começar

Certifique-se de que:

* Sua função tem acesso a **Developers** > **IP whitelist** no painel da YCloud.
* Você sabe o endereço IP público de saída usado por cada sistema que chama as APIs da YCloud.
* Sua infraestrutura usa endereços IP estáticos de saída, ou você possui um processo para atualizar a lista de permissões quando um endereço mudar.
* Você incluiu gateways de backup, gateways NAT, proxies e ambientes de failover que possam enviar requisições.

Adicione o endereço IP público que a YCloud enxerga para o tráfego de saída. Não adicione um endereço privado interno, como um endereço nos intervalos `10.0.0.0/8`, `172.16.0.0/12` ou `192.168.0.0/16`.

## Adicionar endereços IP aprovados

1. Faça login no [painel da YCloud](https://www.ycloud.com/console/).
2. Acesse **Developers** > **IP whitelist**.
3. Clique em **Add Whitelist IP**.
4. Insira o endereço IP público de saída de um sistema que chama as APIs da YCloud.
5. Salve o endereço.
6. Repita esses passos para cada origem de produção, homologação, backup e failover.

<Frame caption="Enter one approved public IP address or range per line. This form has not been submitted.">
  <img src="https://mintcdn.com/lchnan/gXEJIQXV2JH2VUQJ/product-assets/english-help-2026-09-22/developer-whitelist-add-annotated.svg?fit=max&auto=format&n=gXEJIQXV2JH2VUQJ&q=85&s=5a99a778009b758d26ab8cdc31671a8f" alt="Caixa de diálogo Add Whitelist IP exibindo a entrada de um endereço por linha." width="3024" height="1656" data-path="product-assets/english-help-2026-09-22/developer-whitelist-add-annotated.svg" />
</Frame>

A tabela exibe cada endereço IP aprovado e a data em que foi adicionado.

## Ativar a lista de permissões de IP

Depois de adicionar todos os endereços necessários:

1. Revise a lista de permissões com sua equipe de infraestrutura ou de redes.
2. Ative a opção **Enable IP whitelists feature**.
3. Envie uma requisição de teste a partir de cada ambiente esperado.
4. Confirme se tarefas agendadas, serviços relacionados a webhooks e sistemas de failover ainda conseguem chamar as APIs da YCloud.

<Note>
  A lista de permissões se aplica ao endereço IP de origem da requisição de API de saída. Se as requisições passarem por um gateway NAT ou proxy, adicione o IP público de saída desse gateway ou proxy em vez do IP interno da aplicação.
</Note>

## Atualizar a lista de permissões com segurança

Mudanças na infraestrutura podem alterar seu IP público de saída. Use esta ordem para evitar interrupções no serviço:

1. Adicione o novo endereço IP público à lista de permissões.
2. Envie uma requisição de teste bem-sucedida por meio do novo endereço.
3. Migre o tráfego de produção para a nova rota.
4. Confirme que nenhum tráfego está utilizando o endereço anterior.
5. Exclua o endereço IP anterior da lista de permissões.

Não remova um endereço até que todos os serviços dependentes dele tenham sido migrados.

## Recomendações de segurança

* Ative a lista de permissões de IP mesmo quando sua chave de API estiver armazenada em um gerenciador de segredos.
* Conceda acesso às configurações da lista de permissões apenas a membros confiáveis da conta.
* Revise a lista regularmente e remova os endereços que não estiverem mais em uso.
* Monitore tentativas de autenticação com falha após alterações de rede ou de infraestrutura.
* Faça a rotação da chave de API da conta imediatamente se você suspeitar de exposição. Consulte [Gerenciar chaves de API](/pt/documentation/developer/manage-api-keys).

A lista de permissões de IP complementa o manuseio seguro de chaves de API; ela não substitui a rotação de chaves, o acesso com privilégios mínimos ou o gerenciamento de segredos.


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.