ポート、IP アドレス、ホスト名の許可

お客様がホストする Mule Runtime Engine 内の Runtime Manager エージェントと MuleSoft が管理するオンライン Anypoint Platform の API やサービスが通信できるように、ネットワーク内で Anypoint Platform の各部のホスト名やポートを許可リストに追加する必要がある場合があります。

次の表に、エージェントと Runtime Manager コンソールとの間の通信を許可するために許可リストに追加するポートまたは IP アドレスとホスト名を示します。

次のエンドポイントは相互 TLS 認証を使用しているため、接続を確立するためには、証明書を許可するための SSL パススルーを設定する必要があります。

  • mule-manager.anypoint.mulesoft.com

  • mule-manager.eu1.anypoint.mulesoft.com

  • runtime-manager.anypoint.mulesoft.com

  • runtime-manager.eu1.anypoint.mulesoft.com

  • runtime-manager.gov.anypoint.mulesoft.com

  • arm-auth-proxy.prod.cloudhub.io

  • data-authenticator.anypoint.mulesoft.com

  • data-authenticator.gov.anypoint.mulesoft.com

さらに、次のエンドポイントでは WebSockets を使用しています。

  • mule-manager.anypoint.mulesoft.com

  • mule-manager.eu1.anypoint.mulesoft.com

  • runtime-manager.anypoint.mulesoft.com

  • runtime-manager.eu1.anypoint.mulesoft.com

  • runtime-manager.gov.anypoint.mulesoft.com

アウトバウンド接続では、ポート、IP アドレス、ホスト名が必要です。ネットワークおよびサーバーへのインバウンド接続は必要ありません。顧客がホストする Mule Runtime と Anypoint Platform 間の接続は、永続的な Websocket 接続を介して確立されます。すべての接続はアウトバウンドです。

ポート

リージョン 名前 ポート

US

anypoint.mulesoft.com

443

US

mule-manager.anypoint.mulesoft.com

443

US

runtime-manager.anypoint.mulesoft.com

443

US

analytics-ingest.anypoint.mulesoft.com

443

US

arm-auth-proxy.prod.cloudhub.io

443

US

data-authenticator.anypoint.mulesoft.com

443

US

exchange-files.anypoint.mulesoft.com

443

US

exchange2-asset-manager-kprod.s3.amazonaws.com

443

US-GOV

runtime-manager.gov.anypoint.mulesoft.com

443

US-GOV

data-authenticator.gov.anypoint.mulesoft.com

443

US-GOV

gov.anypoint.mulesoft.com

443

US-GOV

exchange-files.gov.anypoint.mulesoft.com

443

US-GOV

exchange2-asset-manager-kgprod.s3.us-gov-west-1.amazonaws.com

443

EU

eu1.anypoint.mulesoft.com

443

EU

mule-manager.eu1.anypoint.mulesoft.com

443

EU

runtime-manager.eu1.anypoint.mulesoft.com

443

EU

analytics-ingest.eu1.anypoint.mulesoft.com

443

EU

arm-auth-proxy.prod-eu.msap.io

443

EU

data-authenticator.eu1.anypoint.mulesoft.com

443

EU

exchange2-asset-manager-kprod-eu.s3.eu-central-1.amazonaws.com

443

静的 IP アドレス

継続的なインフラストラクチャ改善の一環として、MuleSoft は Runtime Manager に新しい静的 IP アドレスを導入し、既存の IP アドレスを増強します。サービスの中断を避けるため、ネットワークポリシーに応じて、2024 年 2 月 1 日までに次の IP アドレスまたはドメインを組織のファイアウォールで許可してください。
  • mule-manager​ ホストにアクセスするには、​US​ リージョンのこれらの静的 IP を許可リストに登録します。

    リージョン 名前 IP アドレス

    US

    mule-manager.anypoint.mulesoft.com

    52.201.174.72

    US

    mule-manager.anypoint.mulesoft.com

    52.201.67.218

    US

    mule-manager.anypoint.mulesoft.com

    44.196.243.83 (2024 年 2 月開始)

    US

    mule-manager.anypoint.mulesoft.com

    3.223.189.76 (2024 年 2 月開始)

    US

    mule-manager.anypoint.mulesoft.com

    18.210.198.109 (2024 年 2 月開始)

  • runtime-manager​ ホストにアクセスするには、​US​ リージョンのこれらの静的 IP を許可リストに登録します。

    リージョン 名前 IP アドレス

    US

    runtime-manager.anypoint.mulesoft.com

    18.214.68.14

    US

    runtime-manager.anypoint.mulesoft.com

    35.174.151.175

    US

    runtime-manager.anypoint.mulesoft.com

    18.213.137.40 (2024 年 2 月開始)

    US

    runtime-manager.anypoint.mulesoft.com

    34.232.255.44 (2024 年 2 月開始)

    US

    runtime-manager.anypoint.mulesoft.com

    44.209.29.79 (2024 年 2 月開始)

  • mule-manager​ ホストにアクセスするには、​EU​ リージョンのこれらの静的 IP を許可リストに登録します。

    リージョン 名前 IP アドレス

    EU

    mule-manager.eu1.anypoint.mulesoft.com

    18.195.19.18

    EU

    mule-manager.eu1.anypoint.mulesoft.com

    18.194.245.32

    EU

    mule-manager.eu1.anypoint.mulesoft.com

    18.193.248.250 (2024 年 2 月開始)

    EU

    mule-manager.eu1.anypoint.mulesoft.com

    3.76.156.245 (2024 年 2 月開始)

    EU

    mule-manager.eu1.anypoint.mulesoft.com

    3.122.182.28 (2024 年 2 月開始)

  • runtime-manager​ ホストにアクセスするには、​EU​ リージョンのこれらの静的 IP を許可リストに登録します。

    リージョン 名前 IP アドレス

    EU

    runtime-manager.eu1.anypoint.mulesoft.com

    18.185.141.77

    EU

    runtime-manager.eu1.anypoint.mulesoft.com

    3.123.216.217

    EU

    runtime-manager.eu1.anypoint.mulesoft.com

    3.127.253.183 (2024 年 2 月開始)

    EU

    runtime-manager.eu1.anypoint.mulesoft.com

    35.158.72.97 (2024 年 2 月開始)

    EU

    runtime-manager.eu1.anypoint.mulesoft.com

    18.198.198.255 (2024 年 2 月開始)

動的 IP アドレス

Anypoint Platform によって使用される IP アドレスの一部は、基盤となるクラウドインフラストラクチャによって自動的に割り当てられます。これらの IP アドレスは動的であるため、Anypoint サービスに割り当てられた IP アドレスに基づいて許可リストを実装しないでください。

多くのファイアウォールデバイスでは、レイヤー 7 ファイアウォールルールを定義できるため、宛先名やアプリケーション種別によって絞り込むことができます。

次の完全修飾ホスト名をレイヤー 7 ファイアウォールルールに含めます。

リージョン ホスト名

US

anypoint.mulesoft.com

US

analytics-ingest.anypoint.mulesoft.com

US

arm-auth-proxy.prod.cloudhub.io

US

data-authenticator.anypoint.mulesoft.com

US-GOV

runtime-manager.gov.anypoint.mulesoft.com

US-GOV

data-authenticator.gov.anypoint.mulesoft.com

US-GOV

gov.anypoint.mulesoft.com

EU

eu1.anypoint.mulesoft.com

EU

analytics-ingest.eu1.anypoint.mulesoft.com

EU

arm-auth-proxy.prod-eu.msap.io

EU

data-authenticator.eu1.anypoint.mulesoft.com

許可リスト

1.12.0 (Mule 3.x) または 2.2.0 (Mule 4.x) より前のエージェントバージョンを使用している場合にのみ、次の URL を許可リストに登録します。

URL 説明

mule-manager.anypoint.mulesoft.com

ARM 管理機能用の接続 (​自己署名エージェント​)

arm-auth-proxy.prod.cloudhub.io

arm-monitoring スタックのメトリクス取り込みサービスへの接続 (​自己署名エージェント​)

1.12.0 (Mule 3.x) または 2.2.0 (Mule 4.x) 以上のエージェントバージョンを使用している場合にのみ、次の URL を許可リストに登録します。

URL 説明

runtime-manager.anypoint.mulesoft.com

ARM 管理機能用の接続 (​公開証明書エージェント​)

data-authenticator.anypoint.mulesoft.com

arm-monitoring スタックのメトリクス取り込みサービスへの接続 (​公開証明書エージェント​)