IP 允许清单
如何检查是否需要更新 IP 允许列表?是否需要更新 IP 允许列表?如何知道这是否适用于我?
仅当您的组织当前维护 IP 允许列表时,才需要 IP 允许列表更新。如果不确定,请在采取任何操作之前与 IT 或基础架构团队核实。
请在迁移前添加新的 Cloud Foundry IP,但保留现有 Neo IP,直到迁移完全完成。
采购商
如果使用 SAP 云连接器,请参阅上述区域的 SCC 子账户步骤。此外,如果您的环境强制执行 IP 允许列表,则还必须为区域添加新的 BTP Cloud Foundry IP 范围。无论集成使用云连接器还是基于 HTTPS 的连接(例如,SAP PI、SAP CPI/Integration Suite 或直接连接到 ISMG 端点的任何目标 URL),这都适用。必要 IP 详细信息在 SAP Cloud Foundry 环境的区域和 API 端点资源中发布。
供应商
如果您是使用 SAP Integration Suite 托管网关与 SAP Business Network 交换交易的供应商,并且当前将 SBN 或采购 IP 范围列入白名单,则必须更新这些范围以包括新的 Cloud Foundry IP。
- 检查用于将事务发送到网络的内部工具、应用程序或服务器
- 如果服务提供商代表您管理您的 IP 过滤,请联系您的服务提供商
- 更新内部系统中的 IP 范围 - 面向 Spend & Network 的托管网关配置本身不需要更改
重要事项:SAP 无法估算内部组织内所需的所有活动。请将此指导作为起点,并与您的 IT 团队一起确认需要什么。
如果不采取任何行动会怎样?
您的内部系统将不再识别新的 IP 范围,并且可能会在迁移后停止接受或传输数据。SAP Business Network 将继续正常发送交易,但如果您的环境仍依赖旧 IP 范围进行安全检查,则会拒绝这些交易。
在迁移完成且交易已成功验证之前,请勿移除任何现有 IP。
如需其他指导:供应商 IP 允许清单参考 | 采购商 IP 允许上架参考 | 面向 SAP Cloud Foundry 环境的区域和 API 端点
如果您不确定这是否适用于您的设置,请与您的 IT/Basis 团队联系,或在 BNS-ARI-CI-PLT-CON 下创建案例,其中包含您的 ANID 和连接详细信息。
如果我使用 SAP S/4HANA 公共云,是否需要对 IP 允许上架执行任何操作?
如果之前维护了 IP 允许列表,请确保包括新的子账户 IP 范围。SAP 将更新 IP 允许清单更新中的知识库文章部分,以帮助识别每个区域的正确 IP。
如果我使用由 SAP 托管的 SAP S/4HANA 私有云,我是否需要 SAP 更新 IP 允许列表?
私有云版本客户可以限制 IP。SAP 建议创建 PCO-OPS 支持工单,以确认是否需要列出附加 IP。
我们是否应允许列出我们所在地区的所有 IP?
可以。应包括所有条目,因为 ISMG 将来可能会使用其他域。
配置防火墙规则时, NAT IP 是否用于入站(ISMG 到 S/4),负载平衡器 IP 用于出站(S/4 到 ISMG)?
可以。有关详细信息,请参阅 BTP 帮助指南。
我们已经允许来自 *.ariba.com 的流量。够了吗?
不必要。ISMG 子账户的主机名和 IP 基于 BTP,不同于 ariba.com,因此客户应在引用的迁移文章中查看确切的 IP 详细信息,并根据需要与其基础架构团队进行验证。
如果在迁移完成之前移除旧 IP 会怎样?
在迁移完成之前移除现有 IP 允许列表条目可能会导致交易失败或与 Ariba Business Network 的通信中断。
|