Si vous avez des difficultés à créer une liste d'autorisation pour des domaines spécifiques (.docker.com, .docker.io, *.ubuntu.com) dans votre configuration Netskope Private Access (NPA), car les groupes de sécurité AWS n'acceptent que des plages d'adresses IP, et non des noms de domaine. Cette limitation vous empêche d'inscrire directement ces domaines sur la liste d'autorisation à des fins de verrouillage du NPA.
Environments
AWS (groupes de sécurité), Netskope Private Access (NPA), Netskope Publisher
Resolution
Pour résoudre ce problème, utilisez un proxy pour le Netskope Publisher afin d'accéder aux domaines mentionnés :
- Déterminez si vous utilisez Netskope Secure Web Gateway (SWG).
- Si vous utilisez Netskope SWG, suivez les étapes de la documentation Netskope pour configurer l'éditeur pour les mises à jour logicielles via un proxy explicite.
- Si vous n'utilisez pas Netskope SWG, configurez un serveur proxy générique dans votre environnement.
- Configurez le Netskope Publisher pour qu'il utilise le serveur proxy pour les connexions sortantes vers les domaines requis (.docker.com, .docker.io, *.ubuntu.com).
- Mettez à jour les règles du groupe de sécurité AWS pour autoriser le trafic de l'éditeur vers le serveur proxy.
- Testez la configuration pour vous assurer que l'éditeur peut télécharger les mises à jour via le proxy.

