【发布时间】:2022-11-09 09:55:34
【问题描述】:
我有一个在 Web App 上运行的应用程序,它需要与 Azure DevOps Microsoft 托管代理进行通信。我设置了一些 IP 限制来拒绝一切,现在正在将代理的 IP 列入白名单。当我阅读this page 时,它指的是每周 json,其中包含关于我需要的一切的对象(每个区域的 CIDR)。我已经解析了 json,将它们添加到我的允许列表中,但是代理的公共 IP 地址不在 json 中提到的范围内。我检查它的方式是在代理上运行 bash 任务到curl icanhazip.com。有谁知道列表是否完整,或者我应该看看其他地方吗?
IE。以我为例:
我使用这些数据(因为我的 ADO 组织位于西欧):
{
"name": "AzureDevOps.WestEurope",
"id": "AzureDevOps.WestEurope",
"properties": {
"changeNumber": 1,
"region": "westeurope",
"regionId": 18,
"platform": "Azure",
"systemService": "AzureDevOps",
"addressPrefixes": [
"40.74.28.0/23"
],
"networkFeatures": null
}
}
但代理从 IP:20.238.71.171 发起连接,该 IP 不在该 json 文件提供的任何 CIDR 中(使用 ADO 检查所有其他区域)。
有什么想法/帮助吗?
【问题讨论】:
标签: azure-devops