Рейтинг:0

Белый список внешних IP-адресов для внешней службы для локального Gitlab в частной сети AWS (VPC)

флаг fr

У меня есть технический вопрос, у меня есть локальный Gitlab в частной сети, и я хотел бы иметь интеграцию (Localize), в документации говорится, что я должен внести в белый список ряд IP-адресов, Localize также должен использовать доменное имя поэтому мне нужно разместить общедоступную запись (это не то, что я хочу иметь общедоступной записью для моего частного Gitlab)

Какое лучшее решение для этого, чтобы мой Gitlab оставался в безопасности и оставался в моей частной сети.

Должен ли я поставить балансировщик сетевой нагрузки, использовать группы безопасности или частную ссылку, частную конечную точку, ACL, WAF ??? Я ищу самый безопасный способ, возможно, с NLB и частной ссылкой с публичной записью.

Я не ищу туннель Ipsec только для того, чтобы внести в белый список общедоступные IP-адреса из интеграции приложений Lokalize (в документации: https://docs.localise.com/en/articles/1789855-gitlab ) в мою частную сеть в помещении Gitlab, но я до сих пор не знаю, как это сделать лучше всего.

Я бы сделал что-то вроде групп безопасности с IP-адресом, с общедоступной записью Route 53, которая указывает на мой балансировщик нагрузки. Или конечная точка присоединяется к моему балансировщику нагрузки. Я не хочу давать много важной информации по соображениям безопасности, но если у кого-то есть конкретный вопрос о том, как это сделать, дайте мне знать, в тех

С наилучшими пожеланиями

Tim avatar
флаг gp
Tim
Довольно запутанный вопрос. Можете ли вы отредактировать его, чтобы добавить предложения и дополнительную информацию о текущем состоянии? Может диаграмма? Как правило, локальная интеграция хорошо работает с VPN.
M3lmoth avatar
флаг fr
Я не ищу туннель Ipsec только для того, чтобы внести в белый список общедоступный IP-адрес из интеграции приложения Lokalize (в документации: https://docs.lokalise.com/en/articles/1789855-gitlab).
Tim avatar
флаг gp
Tim
Я бы хотел помочь, но вы предполагаете, что люди знают, что такое «Локализация» и как она интегрируется. Кто-то может помочь, кто знает git, Localize и AWS. Если вы сможете расширить свой вопрос, как было предложено, людям будет легче вам помочь.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.