자체 호스팅 인스턴스의 경우 신뢰할 수 있는 IP 주소만 인스턴스에 연결할 수 있는지 확인합니다.

  • 릴리스 버전: Australia
  • 업데이트 날짜 2026년 03월 12일
  • 소요 시간: 4분
  • 시스템 속성을 사용하여 자체 호스팅 인스턴스에 연결할 수 있는 인바운드 IP 주소를 제어합니다.

    자체 호스팅 인스턴스는 ServiceNow 클라우드 대신 자체 인프라에서 실행되는 ServiceNow 플랫폼의 고객 관리형 배포입니다. 속성 glide.installation.self_hosted 이 true로 설정된 경우 인스턴스가 자체 호스팅으로 분류됩니다.

    이러한 자체 호스팅 인스턴스에서 시스템 속성은 glide.ip.authenticate.allow.self_hosted_enabled true로 설정된 경우 인스턴스에 대한 인바운드 IP 허용 목록을 재정의합니다. 시스템 속성은 glide.ip.authenticate.allow.secured.self_hosted_enabled 엄격 모드에서 동일한 기능을 제공합니다. 엄격 모드는 시스템 속성 glide.ip.authenticate.strict 속성이 true로 설정되면 활성화됩니다.

    엄격 모드에서
    이 속성은 glide.ip.authenticate.allow.secured.self_hosted_enabled 인바운드 IP 허용 목록을 속성에 정의된 IP 허용 목록으로 바꿉니다 glide.ip.authenticate.allow.secured.self_hosted_list.
    엄격 모드가 아님

    glide.ip.authenticate.allow.self_hosted_enabled 이 속성은 인바운드 IP 허용 목록을 속성에 glide.ip.authenticate.allow.self_hosted_list 정의된 IP 허용 목록으로 대체합니다.

    언급된 모든 목록 속성은 인스턴스의 인바운드 IP 허용 목록에 추가된 IP 범위 목록이 포함된 문자열입니다. 문자열에는 IPv4 또는 IPv6 형식의 쉼표로 구분된 IP 주소 범위가 포함됩니다. IP 범위는 하이픈(10.0.10.14-10.0.10.19)이나 CIDR 표기법(10.0.10.0/24)을 사용하거나 단일 IP 주소(10.0.10.5)로 구성할 수 있습니다.

    주:
    설정되지 않은 경우 두 목록 속성의 기본값은 모두 127.0.0.1 입니다. 속성 glide.custom.ip.authenticate.allow 의 IP 범위는 항상 인바운드 IP 허용 목록에 추가되며 여기에 설명된 속성의 영향을 받지 않습니다. IP 주소 접근 제어 [ip_access] 테이블은 이러한 속성의 영향을 받지 않습니다.

    인스턴스가 자체 호스팅된 경우:

    1. glide.ip.authenticate.allow.secured.self_hosted_enabled 속성을 true로 설정합니다glide.ip.authenticate.allow.self_hosted_enabled.
    2. glide.ip.authenticate.allow.secured.self_hosted_listglide.ip.authenticate.allow.self_hosted_list 시스템 속성이 설정되지 않았거나 인스턴스에 대한 액세스를 허용할 신뢰할 수 있는 IP 범위로만 구성된 쉼표로 구분된 값을 포함해야 합니다.

    추가 정보

    속성 설명
    구성 이름
    • glide.ip.authenticate.allow.self_hosted_enabled
    • glide.ip.authenticate.allow.secured.self_hosted_enabled
    • glide.ip.authenticate.allow.secured.self_hosted_list
    • glide.ip.authenticate.allow.self_hosted_list
    구성 유형 시스템 속성(/sys_properties_list.do)
    데이터 유형
    • 부울
    • 부울
    • 문자열
    • 문자열
    권장 값
    자체 호스팅 인스턴스의 경우
    • 비어 있거나 쉼표로 구분된 신뢰할 수 있는 IP 범위 목록
    • 비어 있거나 쉼표로 구분된 신뢰할 수 있는 IP 범위 목록
    ServiceNow 호스팅 인스턴스의 경우
    • 아니오
    • 아니오
    • 127.0.0.1
    • 127.0.0.1
    기본값
    • 아니오
    • 아니오
    • 127.0.0.1
    • 127.0.0.1
    폴백 값
    • 아니오
    • 아니오
    • 127.0.0.1
    • 127.0.0.1
    범주 아키텍처, 설계 및 위협 모델링
    보안 위험
    • 심각도 점수: 4.3
    • CVSS 점수: 중간
    • 보안 위험 상세 정보:

      인스턴스에 대한 기본 IP 허용 목록은 ServiceNow 직원과 인프라가 인스턴스에 액세스할 수 있도록 허용하도록 조정됩니다. 인스턴스가 자체 호스팅되는 경우 기본 IP 허용 목록은 이러한 인스턴스가 일반적으로 ServiceNow 네트워크에 없으므로 자체 호스팅 인스턴스에서 차단되어야 하는 IP에서 인스턴스에 대한 무단 또는 비필수 액세스의 위험을 증가시킵니다. 속성 glide.ip.authenticate.allow.self_hosted_enabled AND glide.ip.authenticate.allow.secured.self_hosted_enabledtrue 로 설정하면 인스턴스 소유자가 명시적으로 허용한 IP 주소만 인스턴스에 액세스할 수 있습니다.

    기능적 영향 인스턴스가 자체 호스팅되는 경우 인스턴스가 ServiceNow 네트워크에 있지 않으므로 기본 IP 허용 목록에 있는 IP 범위에 접근할 수 없으므로 이러한 속성으로 인해 예기치 않은 기능에 영향을 미치지 않아야 합니다. 인스턴스가 자체 호스팅되지 않은 경우 이러한 속성을 설정하면 기능이 중단될 수 있습니다.
    의존성 및 필수 구성요소 없음