Перед началом работы
Убедитесь в следующем:- Ваша роль имеет доступ к разделу Developers > IP whitelist в панели управления YCloud.
- Вам известен публичный исходящий IP-адрес каждой системы, которая вызывает API YCloud.
- Ваша инфраструктура использует статические исходящие IP-адреса, или у вас налажен процесс обновления белого списка при изменении адреса.
- Вы включили в список резервные шлюзы, шлюзы NAT, прокси-серверы и среды аварийного переключения, которые могут отправлять запросы.
10.0.0.0/8, 172.16.0.0/12 или 192.168.0.0/16.
Добавление утвержденных IP-адресов
- Войдите в панель управления YCloud.
- Перейдите в Developers > IP whitelist.
- Нажмите Add Whitelist IP.
- Введите публичный исходящий IP-адрес системы, которая вызывает API YCloud.
- Сохраните адрес.
- Повторите эти шаги для каждого источника в рабочей, тестовой, резервной среде и среде аварийного переключения.
Enter one approved public IP address or range per line. This form has not been submitted.
Включение белого списка IP-адресов
После того как вы добавили все необходимые адреса:- Согласуйте белый список с вашей командой по инфраструктуре или сетевым технологиям.
- Включите параметр Enable IP whitelists feature.
- Отправьте тестовый запрос из каждой предполагаемой среды.
- Убедитесь, что запланированные задачи, сервисы, связанные с Webhook, и системы аварийного переключения по-прежнему могут вызывать API YCloud.
Белый список применяется к исходному IP-адресу исходящего API-запроса. Если запросы проходят через NAT-шлюз или прокси-сервер, укажите публичный исходящий IP этого шлюза или прокси, а не внутренний IP-адрес приложения.
Безопасное обновление белого списка
Изменения в инфраструктуре могут привести к смене публичного исходящего IP-адреса. Следуйте этому порядку действий, чтобы избежать перебоев в обслуживании:- Добавьте новый публичный IP-адрес в белый список.
- Отправьте успешный тестовый запрос через новый адрес.
- Перенаправьте рабочий трафик на новый маршрут.
- Убедитесь, что старый адрес больше не используется трафиком.
- Удалите предыдущий IP-адрес из белого списка.
Рекомендации по безопасности
- Включайте белый список IP-адресов, даже если ваш API-ключ хранится в менеджере секретов.
- Предоставляйте доступ к настройкам белого списка только доверенным участникам аккаунта.
- Регулярно проверяйте список и удаляйте адреса, которые больше не используются.
- Отслеживайте неудачные попытки аутентификации после изменений в сети или инфраструктуре.
- Немедленно выполните ротацию API-ключа аккаунта при подозрении на его утечку. См. Управление API-ключами.

