Skip to content

Commit

Permalink
liste over default åpninger for airflow/jupyterhub
Browse files Browse the repository at this point in the history
  • Loading branch information
erikvatt committed Dec 7, 2023
1 parent 317ac4c commit 4c221b6
Showing 1 changed file with 16 additions and 0 deletions.
16 changes: 16 additions & 0 deletions docs/analyse/allowlisting.md
Original file line number Diff line number Diff line change
Expand Up @@ -21,6 +21,22 @@ Eksempler:
For å konfigurere allowlist for Jupyterhub se [Trafikk fra notebooks](./notebook/knada-notebook.md#trafikk-fra-notebooks).
For å konfigurere allowlist for Airflow se [Trafikk ut fra Airflow](./airflow/knada-airflow.md#trafikk-ut-fra-airflow).

### Default åpninger for Jupyterhub

- `*.googleapis.com` (for secret manager, google storage buckets, bigquery etc.)
- `github.com` (for lesing av repo med kode)
- `pypi.org` (installasjon av pakker)
- `files.pythonhosted.org` (installasjon av pakker)
- `pypi.python.org` (installasjon av pakker)

### For Airflow

- `*.googleapis.com` (for secret manager, google storage buckets, bigquery etc.)
- `github.com` (for lesing av repo med kode)

Dersom man bruker [dataverk-airflow](https://pypi.org/project/dataverk-airflow) vil det avhengig av hvilken operator og opsjoner man bruker også bli lagt på nødvendige åpninger. Se [repo](https://github.com/navikt/dataverk-airflow#allow-list) for dokumentasjon på hva som settes for ulike operatorer.


## GCP cloudsql postgres
For å allowliste tilgang til en cloudsql postgres database på GCP kreves det åpning mot public IP adressen til databaseinstansen.
Public IP for database instansen finner du ved å gå til [cloud console](https://console.cloud.google.com/sql/instances) -> klikke på database instansen -> `Public IP address`
Expand Down

0 comments on commit 4c221b6

Please sign in to comment.