You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何确定AWS CodeBuild需白名单的IP地址与端口以访问私有NuGet

AWS CodeBuild访问私有NuGet源的白名单IP与端口配置方案

一、确定需加入白名单的IP地址

1. CodeBuild项目在VPC内运行的情况

  • 如果项目使用的子网开启了自动分配公有IP,每次构建的出站IP是子网分配的临时公有IP,但这类IP可能变动。更稳妥的方式是配置NAT网关:将子网出站流量路由到NAT网关,把NAT网关绑定的弹性公网IP加入白名单即可。
  • 若部署了多个NAT网关,需将所有网关的弹性公网IP都添加到白名单。

2. CodeBuild项目不在VPC内运行的情况

  • 此时CodeBuild会使用AWS CodeBuild服务的公有IP段,可通过AWS官方IP范围文档筛选对应区域的CodeBuild服务IP段,但这种方式IP范围较广。更建议将项目迁移到VPC内,使用固定的NAT网关IP,避免频繁更新白名单。
  • 快速验证方式:在CodeBuild构建脚本中添加curl https://ifconfig.me命令,执行构建后查看日志返回的IP,这个就是实际请求的来源IP,直接加到白名单最准确。

二、确定需开放的端口

  • 私有NuGet源默认使用HTTPS协议(443端口),如果你的源配置了自定义端口,以实际使用的端口为准。通常只需给上述IP开放对应端口的出站访问权限即可。

内容的提问来源于stack exchange,提问作者Master

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.10 20:04:58