Pembaruan alamat IP sumber penyedia sumber daya (September 2023)

BERLAKU UNTUK: Pengembang | Premium

Sebagai bagian dari upaya berkelanjutan dalam meningkatkan ketahanan layanan API Management, pada 30 September 2023 kami akan membuat penyedia sumber untuk zona redundan API Management di setiap wilayah. Alamat IP yang digunakan penyedia sumber untuk berkomunikasi dengan layanan Anda akan berubah jika berada di Swiss Utara:

  • Alamat IP lama: 51.107.0.91
  • Alamat IP baru: 51.107.246.176

Perubahan ini tidak akan berpengaruh pada ketersediaan layanan API Management Anda. Namun, Anda mungkin harus mengambil langkah-langkah yang dijelaskan di bawah untuk mengonfigurasi layanan API Management Anda setelah 30 September 2023.

Apakah layanan saya terpengaruh oleh perubahan ini?

Layanan Anda terpengaruh oleh perubahan ini jika:

  • Layanan API Management berada di wilayah Swiss Utara.
  • Layanan API Management berjalan di dalam jaringan virtual Azure.
  • Kelompok keamanan jaringan (NSG) atau rute yang ditentukan pengguna (UDR) untuk jaringan virtual akan dikonfigurasi dengan alamat IP sumber eksplisit.

Kapan batas waktu untuk perubahan ini?

Alamat IP sumber untuk wilayah yang terkena dampak akan diubah pada 30 September 2023. Selesaikan semua perubahan jaringan yang diperlukan sebelum tanggal tersebut.

Setelah 30 September 2023, jika Anda lebih memilih tidak membuat perubahan pada alamat IP, layanan Anda akan terus berjalan tetapi Anda tidak akan dapat menambahkan atau menghapus API, atau mengubah kebijakan API, atau mengonfigurasi layanan API Management Anda.

Dapatkah saya menghindari perubahan semacam ini pada masa yang akan datang?

Ya, Anda bisa.

API Management menerbitkan tag layanan yang dapat Anda gunakan untuk mengonfigurasi NSG untuk jaringan virtual. Tag layanan tersebut menyertakan informasi tentang alamat IP sumber yang API Management gunakan untuk mengelola layanan Anda. Untuk informasi selengkapnya tentang artikel ini, baca Mengonfigurasi Aturan NSG dalam dokumentasi API Management.

Apa yang perlu saya lakukan?

Perbarui aturan keamanan NSG yang memungkinkan penyedia sumber daya API Management berkomunikasi dengan instans API Management Anda. Untuk mendapatkan instruksi mendetail tentang cara mengelola NSG, baca Membuat, mengubah, atau menghapus grup keamanan jaringan di dokumentasi jaringan virtual Azure.

  1. Buka portal Azure untuk melihat NSG Anda. Cari dan pilih Grup keamanan jaringan.

  2. Pilih nama NSG yang terkait dengan jaringan virtual yang menghosting layanan API Management Anda.

  3. Di bilah menu, pilih Aturan keamanan internal.

  4. Aturan keamanan masuk harus sudah memiliki entri yang menyebutkan alamat sumber yang cocok dengan Alamat IP Lama dari tabel di atas. Jika aturan tersebut belum memiliki entri, Anda tidak menggunakan pemfilteran alamat IP sumber eksplisit, dan dapat melewati pembaruan ini.

  5. Pilih Tambahkan.

  6. Isi formulir dengan informasi berikut:

    1. Sumber: Tag Layanan
    2. Tag Layanan Sumber: ApiManagement
    3. Rentang port sumber: *
    4. Tujuan: VirtualNetwork
    5. Rentang port tujuan: 3443
    6. Protokol: TCP
    7. Tindakan: Izinkan
    8. Prioritas: Pilih prioritas yang sesuai untuk menempatkan aturan baru di samping aturan yang ada.

    Bidang Nama dan Deskripsi dapat diatur ke apa pun yang Anda inginkan. Semua bidang lainnya harus dibiarkan kosong.

  7. Pilih OK.

Selain itu, Anda mungkin harus menyesuaikan perutean jaringan untuk jaringan virtual guna mengakomodasi alamat IP sarana kontrol baru. Jika Anda telah mengonfigurasi rute default (0.0.0.0/0) yang memaksa semua lalu lintas dari subnet API Management berjalan melalui firewall, bukan langsung ke Internet, konfigurasi lainnya diperlukan.

Jika Anda mengonfigurasi rute yang ditentukan pengguna (UDR) untuk alamat IP sarana kontrol, alamat IP baru harus dirutekan dengan cara yang sama. Untuk detail selengkapnya tentang perubahan yang diperlukan untuk menangani perutean jaringan permintaan pengelolaan, baca dokumentasi Memaksa lalu lintas penerowongan.

Terakhir, periksa sistem lain yang dapat memengaruhi komunikasi dari penyedia sumber daya API Management ke subnet layanan API Management Anda. Untuk informasi selengkapnya tentang konfigurasi jaringan virtual, lihat dokumentasi Virtual Network.

Informasi selengkapnya

Langkah berikutnya

Lihat semua perubahan yang dapat menyebabkan gangguan dan penghentian fitur mendatang.