View a markdown version of this page

Bringen Sie Ihre eigene IP ein, um IPAM zu CloudFront verwenden - Amazon CloudFront

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Bringen Sie Ihre eigene IP ein, um IPAM zu CloudFront verwenden

Dieses Tutorial zeigt, wie Sie IPAM verwenden, um Ihre BYOIP-CIDRs für statische Anycast-IP-Listen zu verwalten. CloudFront

Was ist BYOIP für statische Anycast-IPs?

CloudFront unterstützt die Bereitstellung Ihrer eigenen IPv4- und IPv6-Adressen über das BYOIP von IPAM für globale Dienste. Über die einheitliche Schnittstelle von IPAM können Kunden dedizierte IP-Adresspools mit ihren eigenen IP-Adressen (BYOIP) erstellen und diese CloudFront Distributionen zuweisen und gleichzeitig das AWS weltweite Content Delivery Network für die Bereitstellung ihrer Anwendungen und Inhalte nutzen. Ihre IP-Adressen werden mithilfe von Anycast-Routing von mehreren CloudFront Edge-Standorten aus gleichzeitig beworben.

Warum sollten Sie diese Funktion verwenden?

Steuern Sie den Netzwerkzugriff in Zulassungslisten, um:
  • Allow-list IP-Adressen bei Netzwerkanbietern, um die Datengebühren für zugelassene Zuschauer zu erlassen

  • Konfigurieren Sie Sicherheitsfirewalls für ausgehenden Datenverkehr, um den Datenverkehr nur auf zugelassene Anwendungen zu beschränken

Vereinfachen Sie Abläufe und Migrationen
  • Leiten Sie Apex-Domains (example.com) direkt zu weiter, CloudFront indem Sie A-Einträge hinzufügen, die auf Ihre statischen IPs verweisen

  • Migrieren Sie von anderen CDNs, ohne die IP-Infrastruktur oder Firewallkonfigurationen zu aktualisieren

  • Pflegen Sie bestehende IP-Zulassungslisten bei Partnern und Kunden

  • Teilen Sie eine einzige statische Anycast-IP-Liste für mehrere Distributionen CloudFront

Konsistentes Branding
  • Behalten Sie Ihren vorhandenen IP-Adressraum für ein konsistentes Branding bei, wenn Sie zu AWS

Voraussetzungen

Um statische Anycast-IP-Listen mit Ihrer CloudFront Distribution zu verwenden, müssen Sie für die Preisklasse für die Distribution die Option Alle Edge-Standorte verwenden auswählen. Weitere Informationen zur Preisgestaltung finden Sie unter CloudFront – Preise. Für Bring Your Own IP (BYOIP) müssen Sie außerdem IPv6 für die Verteilungs- oder Verbindungsgruppe deaktivieren, wenn Sie BYOIP verwenden. IPv4-only Ordnen Sie für Dual-Stack-BYOIP eine statische Dual-Stack-Anycast-IP-Liste zu und aktivieren Sie IPv6 für die Verteilungs- oder Verbindungsgruppe.

Gehen Sie wie folgt vor dem Start vor:

Anmerkung

Erfordert drei /24 and/or /48 IPv4-CIDR-Blöcke.

Schritt 1: Fordern Sie eine statische Anycast-IP-Liste an

Fordern Sie eine statische Anycast-IP-Liste an, die Sie mit Ihrer CloudFront Distribution verwenden können.

So fordern Sie eine statische Anycast-IP-Liste an
  1. Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die CloudFront Konsole unterhttps://console.aws.amazon.com/cloudfront/v4/home.

  2. Wählen Sie im linken Navigationsbereich Statische IPs aus.

  3. Wählen Sie unter Anfrage den Link, um den technischen CloudFront Support zu kontaktieren.

  4. Geben Sie Ihre Workload-Informationen an (Anforderungs-Bytes pro Sekunde und Anforderungen pro Sekunde).

  5. CloudFront Der technische Support prüft Ihre Anfrage. Das Überprüfungsverfahren kann bis zu zwei Tage dauern.

  6. Nachdem Ihre Anforderung genehmigt wurde, können Sie eine statische Anycast-IP-Liste erstellen und sie einer oder mehreren Distributionen zuordnen.

Schritt 2: Erstellen Sie eine statische Anycast-IP-Liste

Bevor Sie beginnen, fordern Sie eine statische Anycast-IP-Liste an, wie im vorherigen Abschnitt beschrieben.

So erstellen Sie eine statische Anycast-IP-Liste
  1. Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die CloudFront Konsole unterhttps://console.aws.amazon.com/cloudfront/v4/home.

  2. Wählen Sie im linken Navigationsbereich Statische IPs aus.

  3. Wählen Sie Anycast-IP-Liste erstellen aus.

  4. Geben Sie unter Name einen Namen ein.

  5. Wählen Sie für Anwendungsfälle mit statischer IP BYOIP als Anwendungsfall aus.

  6. Wählen Sie für den IP-Adresstyp IPv4 oder Dualstack.

  7. Wählen Sie für den IPAM-Pool die IPAM-Pools aus, die Sie über IPAM bereitgestellt haben, und die CIDR-Gruppe (n) aus diesen.

Die folgenden Schritte unterscheiden sich vom regionalen BYOIP-Standardprozess und legen das Muster für globale Dienste fest:

AWS CLI

Installation oder Aktualisierung der CLI auf die neueste Version. AWS Weitere Informationen finden Sie im AWS Command Line Interface -Benutzerhandbuch.

  1. Rufen Sie den IpamPoolArn IPAM-Pool ab, in dem Ihre CIDR-Blöcke bereitgestellt wurden. Weitere Informationen finden Sie unter Bringen Sie Ihr eigenes öffentliches IPv4-CIDR nur mit der CLI zu IPAM oder Bringen Sie Ihr eigenes öffentliches IPv6-CIDR nur mit der AWS CLI zu IPAM. AWS

  2. Erstellen Sie eine Anycast-IP-Liste mit Ihren CIDR-Blöcken und Ihrer IPAM-Konfiguration:

    Für IPv4:

    aws cloudfront create-anycast-ip-list \ --name byoip-aip-1 \ --ip-count 3 \ --region us-east-1 \ --ip-address-type ipv4 \ --ipam-cidr-configs '[{"Cidr":"1.1.1.0/24","IpamPoolArn":"arn:aws:ec2::123456789012:ipam-pool/ipam-pool-005d58a8aa8147abc"},{"Cidr":"2.2.2.0/24","IpamPoolArn":"arn:aws:ec2::123456789012:ipam-pool/ipam-pool-005d58a8aa8147abc"},{"Cidr":"3.3.3.0/24","IpamPoolArn":"arn:aws:ec2::123456789012:ipam-pool/ipam-pool-005d58a8aa8147abc"}]'

    Für IPv6:

    aws cloudfront create-anycast-ip-list \ --name byoip-aip-dualstack \ --ip-count 3 \ --region us-east-1 \ --ip-address-type dualstack \ --ipam-cidr-configs '[{"Cidr":"1.1.1.0/24","IpamPoolArn":"arn:aws:ec2::123456789012:ipam-pool/ipam-pool-005d58a8aa8147abc"},{"Cidr":"2.2.2.0/24","IpamPoolArn":"arn:aws:ec2::123456789012:ipam-pool/ipam-pool-005d58a8aa8147abc"},{"Cidr":"3.3.3.0/24","IpamPoolArn":"arn:aws:ec2::123456789012:ipam-pool/ipam-pool-005d58a8aa8147abc"},{"Cidr":"2600:9000:a100::/48","IpamPoolArn":"arn:aws:ec2::123456789012:ipam-pool/ipam-pool-0a3b7c9e2f41d6789"},{"Cidr":"2600:9000:a200::/48","IpamPoolArn":"arn:aws:ec2::123456789012:ipam-pool/ipam-pool-0a3b7c9e2f41d6789"},{"Cidr":"2600:9000:a300::/48","IpamPoolArn":"arn:aws:ec2::123456789012:ipam-pool/ipam-pool-0a3b7c9e2f41d6789"}]'
Anmerkung

Sie können die spezifische IP-Adresse nicht aus dem Pool auswählen. CloudFront wird das automatisch tun.

Schritt 3: Erstellen Sie eine CloudFront Distribution

Zum Beispiel können Sie den Anweisungen folgen CloudFront, um eine Standardverteilung zu erstellen oder Distributionen Verständnis der Funktionsweise von Multi-Tenant-Distributionen mit mehreren Mandanten zu verwenden.

Schritt 4: Mit CloudFront Ressourcen verknüpfen

Schritt 5: Bereiten Sie sich auf die Migration vor

Weitere Informationen finden Sie unter Schritt 4: Vorbereitung der Migration im Amazon VPC-Benutzerhandbuch.

Weitere Informationen finden Sie unter Schritt 5: CIDR weltweit bewerben im Amazon VPC-Benutzerhandbuch.