IP 리스팅 허용
IP 허용 리스트를 업데이트해야 하는지 확인하려면 어떻게 해야 합니까? IP 허용 리스트를 업데이트해야 합니까? 이것이 나에게 적용되는지 어떻게 알 수 있습니까?
IP 허용 리스트 업데이트는 조직에서 현재 IP 허용 리스트를 유지 관리하는 경우에만 필요합니다. 잘 모르겠으면 조치를 취하기 전에 IT 또는 인프라 팀에 문의하십시오.
마이그레이션 전에 신규 Cloud Foundry IP를 추가하되, 마이그레이션이 완전히 완료될 때까지 기존 Neo IP를 유지하십시오.
구매자
SAP Cloud Connector를 사용하는 경우 위의 지역에 해당하는 SCC 하위 계정 단계를 참조하십시오. 또한 환경에 IP 허용 리스트가 적용되면 지역에 대한 신규 BTP Cloud Foundry IP 범위도 추가해야 합니다. 이는 통합에서 클라우드 커넥터를 사용하는지 또는 HTTPS 기반 연결(예: SAP PI, SAP CPI/Integration Suite 또는 ISMG 엔드포인트에 직접 연결되는 대상 URL)을 사용하는지 여부와 관계없이 적용됩니다. 필요한 IP 세부사항은 SAP Cloud Foundry 환경 리소스에 대한 지역 및 API 엔드포인트 에 게시됩니다.
개 공급업체
SAP Integration Suite, 관리 게이트웨이를 사용하여 SAP Business Network와 거래를 교환하는 공급자이고 현재 화이트리스트 SBN 또는 조달 IP 범위를 사용하는 경우, 새 Cloud Foundry IP를 포함하도록 해당 범위를 업데이트해야 합니다.
- 트랜잭션을 네트워크로 보내는 데 사용되는 내부 툴, 어플리케이션 또는 서버 검토
- 사용자 대신 IP 필터링을 관리하는 경우 서비스 제공자에게 문의하십시오.
- 내부 시스템 내의 IP 범위를 갱신합니다. 비용 및 네트워크를 위한 관리 게이트웨이 구성 자체를 변경할 필요가 없습니다.
중요: SAP는 내부 조직에 필요한 모든 액티비티를 추정할 수 없습니다. 이 지침을 시작점으로 취급하고 IT 팀과 협력하여 필요한 사항을 확인하십시오.
조치를 취하지 않으면 어떻게 됩니까?
내부 시스템은 더 이상 새 IP 범위를 인식하지 않으며 마이그레이션 후 데이터 수락 또는 전송을 중지할 수 있습니다. SAP Business Network는 정상적으로 트랜잭션을 계속 전송하지만, 보안 점검을 위해 이전 IP 범위를 계속 사용하고 있는 환경에서는 거래를 거부합니다.
마이그레이션이 완료되고 트랜잭션이 성공적으로 확인될 때까지 기존 IP를 제거하지 마십시오.
추가 지침: 공급자 IP 허용 목록 참조 | 구매자 IP 허용 목록 작성 참조 | SAP Cloud Foundry 환경을 위한 지역 및 API 엔드포인트
설정에 적용되는지 확실하지 않은 경우 IT/Basis 팀에 문의하거나 ANID 및 연결 세부사항과 함께 BNS-ARI-CI-PLT-CON에서 케이스를 작성하십시오.
SAP S/4HANA Public Cloud를 사용하는 경우 IP 허용 리스트에 관한 작업이 필요합니까?
이전에 IP 허용 리스트를 설정했으면 신규 하위 계정 IP 범위가 포함되어야 합니다. SAP는 지역별 정확한 IP를 식별하는 데 도움이 되도록 IP 허용 리스트 업데이트에 대한 KBA 섹션을 업데이트할 예정입니다.
SAP에서 호스팅하는 SAP S/4HANA Private Cloud를 사용하는 경우 IP 허용 리스트를 업데이트하려면 SAP가 필요합니까?
Private Cloud Edition 고객은 IP를 제한할 수 있습니다. SAP는 PCO-OPS 지원 티켓을 작성하여 추가 IP가 나열되어야 하는지 확인할 것을 권장합니다.
우리 지역의 모든 IP 목록을 허용해야 하는가?
예 가 표시됩니다. ISMG가 향후 추가 도메인을 사용할 수 있으므로 모든 엔트리가 포함되어야 합니다.
방화벽 규칙을 구성할 때, 인바운드에 NAT IP(ISMG -> S/4)와 아웃바운드(S/4 -> ISMG)의 부하 분산 장치 IP가 사용됩니까?
예 가 표시됩니다. 자세한 내용은 BTP 도움말 가이드에서 확인할 수 있습니다.
이미 *.ariba.com의 트래픽을 허용합니다. 충분한가요?
꼭 그렇지는 않습니다. ISMG 하위 계정의 호스트 이름과 IP는 BTP를 기반으로 하며 ariba.com과 다르므로 고객은 참조된 마이그레이션 문서의 정확한 IP 세부사항을 검토하고 필요한 경우 인프라 팀을 통해 유효성을 확인해야 합니다.
마이그레이션이 완료되기 전에 기존 IP를 제거하면 어떻게 됩니까?
마이그레이션이 완료되기 전에 기존 IP 허용 목록 항목을 제거하면 거래 실패가 발생하거나 Ariba Business Network와의 통신이 중단될 수 있습니다.
|