mirror of
https://github.com/awatertrevi/infisical.git
synced 2026-10-04 21:26:17 +00:00
Add docs for IP allowlisting
This commit is contained in:
@@ -8,9 +8,9 @@ import {
|
|||||||
import { body, param, query } from "express-validator";
|
import { body, param, query } from "express-validator";
|
||||||
import {
|
import {
|
||||||
ADMIN,
|
ADMIN,
|
||||||
MEMBER,
|
AUTH_MODE_API_KEY,
|
||||||
AUTH_MODE_JWT,
|
AUTH_MODE_JWT,
|
||||||
AUTH_MODE_API_KEY
|
MEMBER
|
||||||
} from "../../../variables";
|
} from "../../../variables";
|
||||||
import { workspaceController } from "../../controllers/v1";
|
import { workspaceController } from "../../controllers/v1";
|
||||||
|
|
||||||
@@ -108,7 +108,7 @@ router.post(
|
|||||||
acceptedAuthModes: [AUTH_MODE_JWT],
|
acceptedAuthModes: [AUTH_MODE_JWT],
|
||||||
}),
|
}),
|
||||||
requireWorkspaceAuth({
|
requireWorkspaceAuth({
|
||||||
acceptedRoles: [ADMIN, MEMBER],
|
acceptedRoles: [ADMIN],
|
||||||
locationWorkspaceId: "params",
|
locationWorkspaceId: "params",
|
||||||
}),
|
}),
|
||||||
workspaceController.addWorkspaceTrustedIp
|
workspaceController.addWorkspaceTrustedIp
|
||||||
@@ -125,7 +125,7 @@ router.patch(
|
|||||||
acceptedAuthModes: [AUTH_MODE_JWT],
|
acceptedAuthModes: [AUTH_MODE_JWT],
|
||||||
}),
|
}),
|
||||||
requireWorkspaceAuth({
|
requireWorkspaceAuth({
|
||||||
acceptedRoles: [ADMIN, MEMBER],
|
acceptedRoles: [ADMIN],
|
||||||
locationWorkspaceId: "params",
|
locationWorkspaceId: "params",
|
||||||
}),
|
}),
|
||||||
workspaceController.updateWorkspaceTrustedIp
|
workspaceController.updateWorkspaceTrustedIp
|
||||||
@@ -140,7 +140,7 @@ router.delete(
|
|||||||
acceptedAuthModes: [AUTH_MODE_JWT],
|
acceptedAuthModes: [AUTH_MODE_JWT],
|
||||||
}),
|
}),
|
||||||
requireWorkspaceAuth({
|
requireWorkspaceAuth({
|
||||||
acceptedRoles: [ADMIN, MEMBER],
|
acceptedRoles: [ADMIN],
|
||||||
locationWorkspaceId: "params",
|
locationWorkspaceId: "params",
|
||||||
}),
|
}),
|
||||||
workspaceController.deleteWorkspaceTrustedIp
|
workspaceController.deleteWorkspaceTrustedIp
|
||||||
|
|||||||
@@ -0,0 +1,24 @@
|
|||||||
|
---
|
||||||
|
title: "IP Allowlisting"
|
||||||
|
description: "Restrict access to your secrets in Infisical using trusted IPs"
|
||||||
|
---
|
||||||
|
|
||||||
|
Projects in Infisical can be configured to restrict client access to specific IP addresses or CIDR ranges. This applies to any client using service tokens and
|
||||||
|
can be useful, for example, for limiting access to traffic coming from corporate networks.
|
||||||
|
|
||||||
|
By default, each project is initialized with the `0.0.0.0/0` entry, representing all possible IPv4 addresses.
|
||||||
|
For enhanced security, we strongly recommend replacing the default entry with your client IPs to tighten access to your secrets.
|
||||||
|
|
||||||
|
<Note>
|
||||||
|
You must be a project `admin` to manage your project's IP whitelist.
|
||||||
|
</Note>
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
## Creating a trusted IP entry
|
||||||
|
|
||||||
|
To create a trusted IP entry, head over to the **IP Whitelist** tab in your project. When creating an entry,
|
||||||
|
you can specify either a specific IP address like `192.0.2.1` or a CIDR range like `2001:db8::/32`; both IPv4 and IPv6
|
||||||
|
formats are accepted.
|
||||||
|
|
||||||
|

|
||||||
Binary file not shown.
|
After Width: | Height: | Size: 313 KiB |
Binary file not shown.
|
After Width: | Height: | Size: 439 KiB |
@@ -119,6 +119,7 @@
|
|||||||
"documentation/platform/secret-versioning",
|
"documentation/platform/secret-versioning",
|
||||||
"documentation/platform/audit-logs",
|
"documentation/platform/audit-logs",
|
||||||
"documentation/platform/token",
|
"documentation/platform/token",
|
||||||
|
"documentation/platform/ip-allowlisting",
|
||||||
"documentation/platform/mfa",
|
"documentation/platform/mfa",
|
||||||
"documentation/platform/saml"
|
"documentation/platform/saml"
|
||||||
]
|
]
|
||||||
|
|||||||
Reference in New Issue
Block a user