View a markdown version of this page

Standorte und IP-Adressbereiche von CloudFront Edge-Servern - Amazon CloudFront

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Standorte und IP-Adressbereiche von CloudFront Edge-Servern

Eine Liste der Standorte der CloudFront Edge-Server finden Sie auf der Amazon CloudFront Global Edge Network-Seite.

Amazon Web Services (AWS) veröffentlicht seine aktuellen IP-Adressbereiche im JSON-Format. Laden Sie die Datei ip-ranges.json herunter, um die aktuellen Bereiche anzuzeigen. Weitere Informationen finden Sie unter AWS IP-Adressbereiche im Allgemeine Amazon Web Services-Referenz.

Um die IP-Adressbereiche zu finden, die CloudFront Edge-Servern zugeordnet sind, suchen Sie in ip-ranges.json nach der folgenden Zeichenfolge:

"region": "GLOBAL", "service": "CLOUDFRONT"

Alternativ können Sie nur die IP-Bereiche unter einsehen. CloudFront https://d7uri8nf7uskq.cloudfront.net/tools/list-cloudfront-ips

Verwenden Sie die Liste der CloudFront verwalteten Präfixe

Die Liste der CloudFront verwalteten Präfixe enthält die IP-Adressbereiche aller CloudFront global verteilten Server mit Ursprungsadresse. Wenn Ihr Ursprung auf einer Amazon VPC-Sicherheitsgruppe gehostet AWS und von dieser geschützt wird, können Sie die CloudFront verwaltete Präfixliste verwenden, um eingehenden Datenverkehr zu Ihrem Ursprung nur von CloudFront den Ursprungsservern zuzulassen, sodass kein anderer CloudFront Datenverkehr Ihren Ursprung erreicht. CloudFront verwaltet die Liste der verwalteten Präfixe, sodass sie mit den IP-Adressen aller globalen Ursprungsserver immer auf dem neuesten Stand CloudFront ist. Mit der Liste der CloudFront verwalteten Präfixe müssen Sie keine Liste von IP-Adressbereichen selbst lesen oder verwalten.

Stellen Sie sich zum Beispiel vor, dass Ihr Ursprung eine Amazon-EC2-Instance in der Region Europa (London) (eu-west-2) ist. Wenn sich die Instance in einer VPC befindet, können Sie eine Sicherheitsgruppenregel erstellen, die eingehenden HTTPS-Zugriff über die Liste der CloudFront verwalteten Präfixe zulässt. Dadurch können alle globalen Server, die mit CloudFront dem Ursprung verbunden sind, die Instance erreichen. Wenn Sie alle anderen Regeln für eingehenden Verkehr aus der Sicherheitsgruppe entfernen, verhindern Sie, dass jeglicher CloudFront Datenverkehr die Instance erreicht.

Die CloudFront verwalteten Präfixlisten lauten wie folgt:

  • com.amazonaws.global.cloudfront.origin-facing (IPv4)

  • com.amazonaws.global.ipv6.cloudfront.origin-facing (IPv6)

Weitere Informationen finden Sie unter Verwenden einer AWS verwalteten Präfixliste im Amazon VPC-Benutzerhandbuch.

Wichtig

Die Liste der CloudFront verwalteten Präfixe ist insofern einzigartig, als sie für Amazon VPC-Kontingente gilt. Weitere Informationen finden Sie im Abschnitt zur Gewichtung der AWS-verwalteten Präfixliste im Amazon-VPC-Benutzerhandbuch.