如何确定AWS CodeBuild需白名单的IP地址与端口以访问私有NuGet
AWS CodeBuild访问私有NuGet源的白名单IP与端口配置方案
一、确定需加入白名单的IP地址
1. CodeBuild项目在VPC内运行的情况
- 如果项目使用的子网开启了自动分配公有IP,每次构建的出站IP是子网分配的临时公有IP,但这类IP可能变动。更稳妥的方式是配置NAT网关:将子网出站流量路由到NAT网关,把NAT网关绑定的弹性公网IP加入白名单即可。
- 若部署了多个NAT网关,需将所有网关的弹性公网IP都添加到白名单。
2. CodeBuild项目不在VPC内运行的情况
- 此时CodeBuild会使用AWS CodeBuild服务的公有IP段,可通过AWS官方IP范围文档筛选对应区域的CodeBuild服务IP段,但这种方式IP范围较广。更建议将项目迁移到VPC内,使用固定的NAT网关IP,避免频繁更新白名单。
- 快速验证方式:在CodeBuild构建脚本中添加
curl https://ifconfig.me命令,执行构建后查看日志返回的IP,这个就是实际请求的来源IP,直接加到白名单最准确。
二、确定需开放的端口
- 私有NuGet源默认使用HTTPS协议(443端口),如果你的源配置了自定义端口,以实际使用的端口为准。通常只需给上述IP开放对应端口的出站访问权限即可。
内容的提问来源于stack exchange,提问作者Master
相关产品推荐
相关产品推荐

