准备工作
请确保:- 您的角色可以在 YCloud 控制台中访问 开发者 > IP 白名单 。
- 您清楚每个调用 YCloud API 的系统所使用的公网出站 IP 地址。
- 您的基础设施使用的是静态出站 IP 地址,或者您具备在地址发生变更时更新白名单的流程。
- 您已包含可能发送请求的备用网关、NAT 网关、代理以及故障转移环境。
10.0.0.0/8、172.16.0.0/12 或 192.168.0.0/16 网段中的地址。
添加批准的 IP 地址
- 登录 YCloud 控制台。
- 前往 开发者 > IP 白名单。
- 点击 添加白名单 IP。
- 输入调用 YCloud API 的系统公网出站 IP 地址。
- 保存该地址。
- 对所有生产、测试、备用以及故障转移源重复上述步骤。
Enter one approved public IP address or range per line. This form has not been submitted.
启用 IP 白名单
添加完所有必需地址后:- 与您的基础设施或网络团队核对白名单。
- 开启 启用 IP 白名单功能。
- 从每个预期环境中发送测试请求。
- 确认定时任务、Webhook 相关服务以及故障转移系统仍能正常调用 YCloud API。
白名单针对的是出站 API 请求的源 IP 地址。如果请求经过 NAT 网关或代理,请添加该网关或代理的公网出站 IP,而不是应用程序的内部 IP。
安全更新白名单
基础设施变更可能会改变您的公网出站 IP。请按以下顺序操作以避免服务中断:- 将新的公网 IP 地址添加到白名单中。
- 通过新地址发送测试请求并确保成功。
- 将生产流量切换至新路由。
- 确认不再有流量使用旧地址。
- 从白名单中删除旧 IP 地址。
安全建议
- 即使您的 API Key 存储在密钥管理系统中,也建议启用 IP 白名单。
- 仅向受信任的账户成员授予白名单设置的访问权限。
- 定期审查列表并移除不再使用的地址。
- 在网络或基础设施发生变更后,监控失败的身份验证尝试。
- 如果您怀疑密钥泄露,请立即轮换账户 API Key。参见 管理 API Key。

