Pular para o conteúdo principal

Projeto interno

Todo projeto tem uma exposição: Pública, o padrão, em que os serviços web têm endereço na internet, ou Interna, em que o projeto não tem endereço público nenhum. Um projeto interno só é alcançado de dentro do próprio ambiente e pelos projetos que ele autorizou na rede.

Use um projeto interno para o que nunca deveria responder à internet: a API que só o seu frontend chama, o serviço de cobrança, o processador de filas com painel HTTP.

O que muda num projeto interno​

PúblicaInterna
Endereço na internetSim, um por serviço webNão
Pré-visualização de pull requestSimNão
Rota de domínio próprio no GatewaySimNão
Alcançável pela rede internaPor quem tem permissãoPor quem tem permissão

A verificação de HTTPS do relatório de segurança aparece como não se aplica num projeto interno: não há endereço público para proteger.

Antes de começar​

  • Mudar a exposição pede permissão de escrita no projeto.
  • Se o projeto recebe tráfego por domínio próprio no Gateway, as rotas desse domínio precisam sair antes — quem administra a organização as remove em Conectividade.

Passo a passo​

Criar o projeto já interno​

No console, em Novo projeto, escolha Interna (sem acesso pela internet). Pela CLI:

zero projects create cobranca --internal

Nenhum endereço público é reservado. Pedir um endereço na mesma criação é recusado: é uma contradição.

Tornar interno um projeto que já existe​

No projeto, na tela Rede do projeto, em Exposição do projeto, escolha Interna e confirme. Pela CLI:

zero projects exposure <projeto> internal

A CLI pede o nome do projeto, digitado; num script, use --yes. --wait espera a mudança ser aplicada.

O que acontece:

  1. Os endereços públicos ficam retidos para o projeto. Eles aparecem em Endereços retidos para este projeto, e nenhuma outra organização pode usá-los.
  2. As pré-visualizações de pull request são encerradas. Elas só voltam no próximo evento de cada pull request, se o projeto voltar a ser público.
  3. Os serviços publicados são republicados sem reconstruir a imagem, para as rotas públicas saírem. Acompanhe em Deployments.
Até a plataforma aplicar, ainda há acesso pela internet

Enquanto a exposição aparece como Ainda pode estar acessível pela internet, o projeto ainda responde no endereço público. A tela mostra quando terminou.

Voltar a público​

Escolha Pública do mesmo jeito, ou rode zero projects exposure <projeto> public. Os serviços web voltam a ter endereço — os retidos primeiro, com o mesmo nome, se a retenção continuar e a zona ainda servir. Um serviço que não puder ter endereço fica sem ele, aparece com o motivo, e você escolhe um em Domínios.

Restaurar uma versão​

Uma versão preparada enquanto o projeto era interno não pode ser restaurada depois que ele voltou a ser público: restaurá-la tiraria o serviço web da internet. Publique a versão atual de novo, ou escolha uma versão preparada com o projeto público. Ver Restaurar uma versão.

Erros comuns​

SintomaCausaO que fazer
"O projeto ainda recebe tráfego por domínio próprio"Há rotas de domínio próprio no Gateway para serviços do projetoPeça a quem administra a organização para remover essas rotas antes
"Projeto interno não tem endereço público"Pedido de endereço, de rota de domínio próprio ou de pré-visualização num projeto internoMude a exposição para pública antes
"Esta versão foi preparada com o projeto interno"Restaurar uma versão interna num projeto que hoje é públicoPublique de novo a versão atual, ou escolha outra versão

Próximos passos​