配置安全网关 ip 表以允许来自 api connect 的连接

configure the secure gateway ip tables to allow connections from api connect

我想使用 API Connect 和安全网关从我的数据中心公开 Bluemix 中的一些 API,但我只需要 API Connect 可以调用此 APIs 因为我将使用此服务保护它们。 我一直在尝试使用 Secure Gateway Destinantion 的 IP 表配置来做到这一点,但我不知道调用其他 APIs 的 IP 地址,有什么办法可以做到这一点吗?

您正在查找实际处理每个 API 调用的 API 网关的 IP。但是,这不是一个好的访问控制机制,因为这些 IP 可能随时更改。

相反,为什么不在您的目的地启用双向 TLS,然后只需将证书和密钥上传到 API Connect 中的 TLS 配置文件?将该配置文件应用于您的策略程序集将有效地限制对 Secure Gateway 的访问。