Grafana Cloud implementa nova API unificada para gerenciamento de allowlists
Aprofundamento CEVIU
Aprofundamento
A introdução da nova API unificada para gerenciamento de allowlists no Grafana Cloud representa um avanço significativo na forma como as equipes de DevOps e engenharia de plataforma gerenciam a segurança de acesso. Antes, a plataforma dependia de uma coleção fragmentada de endpoints e formatos, incluindo listas JSON e de texto simples por produto, além de registros DNS. Essa abordagem legada exigia que os times de segurança e rede coletassem e consolidassem múltiplas fontes para manter suas automações de firewall atualizadas, um processo propenso a erros e ineficiências.
Agora, o Grafana Cloud consolida essas informações em uma única API que retorna JSON estruturado e sensível à região. Isso significa que, em vez de um agrupamento de IPs, os dados incluem metadados importantes como a direção do tráfego (ingress ou egress) e os serviços específicos aos quais os IPs se aplicam (metrics, logs, traces, etc.). Essa granularidade e uniformidade simplificam a automação de firewalls, tornando a configuração de regras de rede mais precisa e menos manual. A mudança é um passo importante para a infraestrutura como código, onde a configuração de segurança pode ser versionada e aplicada de forma programática com maior confiança.
Por que isso importa
Para engenheiros de plataforma e equipes de operações, esta atualização é vital. Ela minimiza o "toil" operacional, ou seja, o trabalho manual e repetitivo, ao fornecer uma fonte única e bem estruturada para a gestão de allowlists. Isso melhora a confiabilidade dos sistemas ao reduzir o risco de erros de configuração que poderiam levar a interrupções de serviço ou, pior, a brechas de segurança. A capacidade de consultar exatamente o que é necessário para uma região ou serviço específico otimiza o desempenho e a segurança, pois evita o processamento de listas globais desnecessárias.
Além disso, o suporte claro para a direção do tráfego (ingress/egress) e a compatibilidade com modelos de implantação como BYOC (Bring Your Own Cloud) reforçam a adaptabilidade do Grafana Cloud a diferentes arquiteturas de segurança. Ao facilitar a automação e a validação das configurações de rede, o Grafana Cloud permite que as equipes dediquem mais tempo a inovações e menos à manutenção de infraestrutura de segurança, um pilar da engenharia de confiabilidade de sites (SRE).
Linha do tempo
Grafana Cloud implementa nova API unificada para gerenciamento de allowlists.
Perguntas frequentes
O que são allowlists e por que são importantes para o Grafana Cloud?
Alloylists são listas de endereços IP permitidos que controlam o tráfego de rede, garantindo que apenas sistemas autorizados possam se comunicar com o Grafana Cloud. Elas são cruciais para a segurança, pois restringem o acesso a serviços e dados, prevenindo acessos não autorizados e ataques.
Qual a principal mudança com a nova API unificada de allowlists?
A principal mudança é a substituição de múltiplas listas de IPs por produto por uma única API que fornece dados em formato JSON estruturado e sensível à região. Isso inclui informações detalhadas sobre a direção do tráfego (entrada ou saída) e os serviços específicos aos quais os IPs se referem, simplificando a automação e aumentando a precisão.
O que os usuários precisam fazer com essa atualização?
Os usuários que dependem de allowlisting devem atualizar e validar suas automações de firewall para consumir a nova API. É crucial revisar todas as referências legadas e migrar para os novos endpoints, adaptando seus parsers ao novo formato JSON estruturado. Os endpoints antigos serão desativados em 31 de janeiro de 2027.
É possível evitar o uso de allowlists IP para conectar ao Grafana Cloud?
Sim, em muitos casos. O uso de conectividade privada, como AWS PrivateLink, GCP Private Service Connect ou Azure Private Link, elimina a necessidade de allowlisting IP para o tráfego interno. No entanto, algumas conexões externas, como para fontes de dados ou notificações, ainda podem exigir allowlists.
Fontes
- grafana.comfonte original
- Categoria
- CEVIU DevOps
- Publicado
- 29 de julho de 2026
- Editoria
- CEVIU DevOps

