Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Apportez votre propre adresse IP pour CloudFront utiliser IPAM
Ce didacticiel montre comment utiliser IPAM pour gérer vos CIDR BYOIP pour les listes IP statiques CloudFront Anycast.
Qu'est-ce que le BYOIP pour les adresses IP statiques Anycast ?
CloudFront permet de transférer vos propres adresses IPv4 et IPv6 via le BYOIP d'IPAM pour les services mondiaux. Grâce à l'interface unifiée d'IPAM, les clients peuvent créer des pools d'adresses IP dédiés à l'aide de leurs propres adresses IP (BYOIP) et les affecter à des CloudFront distributions tout en tirant parti du réseau AWS mondial de diffusion de contenu pour diffuser leurs applications et leur contenu. Vos adresses IP sont publiées à partir de plusieurs emplacements CloudFront périphériques simultanément à l'aide du routage anycast.
Pourquoi utiliser cette fonctionnalité ?
Contrôlez l'accès au réseau dans les listes d'autorisation pour :
-
Allow-list Adresses IP auprès de fournisseurs de réseaux permettant d'exonérer les spectateurs autorisés de payer des frais de transmission de données
-
Configurer des pare-feux de sécurité sortants pour limiter le trafic aux applications approuvées uniquement
Simplifier les opérations et les migrations
-
Acheminez les domaines Apex (example.com) directement vers CloudFront en ajoutant des enregistrements A qui pointent vers vos adresses IP statiques
-
Migrez depuis d'autres CDN sans mettre à jour l'infrastructure IP ou les configurations de pare-feu
-
Maintenir les listes d'autorisations IP existantes avec les partenaires et les clients
-
Partagez une seule liste IP statique Anycast sur plusieurs distributions CloudFront
Une image de marque cohérente
-
Conservez votre espace d'adressage IP existant pour une image de marque cohérente lorsque vous passez à AWS
Conditions préalables
Pour utiliser les listes IP statiques Anycast avec votre CloudFront distribution, vous devez sélectionner Utiliser tous les emplacements périphériques pour la classe de prix de la distribution. Pour plus d’informations sur la tarification, consultez Tarification d’CloudFront
Effectuez ces étapes avant de commencer :
-
Configuration de l'IPAM : voir Intégrer l'IPAM aux comptes et Créer un IPAM.
-
Vérification du domaine : vérifiez le contrôle du domaine.
-
Créez un pool de niveau supérieur : suivez les étapes 1 à 2 de la section Importer votre propre CIDR IPv4 vers IPAM and/or Transportez votre propre CIDR IPv6 vers IPAM.
-
Créez un pool IPAM avec les paramètres régionaux comme globaux à utiliser avec CloudFront. Pour plus d'informations, consultez la section Apportez votre propre adresse IP pour CloudFront utiliser l'IPAM.
Note
Nécessite trois blocs CIDR IPv4 and/or /24/48.
Étape 1 : demander une liste IP statique Anycast
Demandez une liste d'adresses IP statiques Anycast à utiliser avec votre CloudFront distribution.
Pour demander une liste d’adresses IP statique en unidiffusion
Connectez-vous à Console de gestion AWS et ouvrez la CloudFront console à l'adressehttps://console.aws.amazon.com/cloudfront/v4/home
. -
Dans le volet de navigation de gauche, sélectionnez Adresses IP statiques.
-
Pour toute demande, cliquez sur le lien pour contacter l'ingénierie CloudFront du support.
-
Fournissez les informations relatives à votre charge de travail (octets de demande par seconde et demandes par seconde).
-
CloudFront l'ingénierie du support examine votre demande. Le processus de révision peut prendre jusqu’à deux jours.
-
Une fois votre demande approuvée, vous pouvez créer une liste d’adresses IP statiques en unidiffusion et l’associer à une ou plusieurs distributions.
Étape 2 : Création d'une liste IP statique Anycast
Avant de commencer, demandez une liste d’adresses IP statiques en unidiffusion comme expliqué dans la section précédente.
Pour créer une liste d’adresses IP statiques en unidiffusion
Connectez-vous à Console de gestion AWS et ouvrez la CloudFront console à l'adressehttps://console.aws.amazon.com/cloudfront/v4/home
. -
Dans le volet de navigation de gauche, sélectionnez Adresses IP statiques.
-
Choisissez Créer une liste d’adresses IP en unidiffusion.
-
Pour Nom, entrez un nom.
-
Pour les cas d'utilisation de l'IP statique, sélectionnez BYOIP comme cas d'utilisation.
-
Pour le type d'adresse IP, choisissez IPv4 ou Dualstack.
-
Pour le pool IPAM, sélectionnez le ou les pools IPAM que vous avez provisionnés via IPAM et le ou les groupes CIDR parmi ceux-ci.
Les étapes suivantes diffèrent du processus BYOIP régional standard et établissent le modèle pour les services mondiaux :
AWS CLI
Installation ou mise à jour de la dernière version de l' AWS interface de ligne de commande. Pour plus d’informations, consultez le Guide de l’utilisateur AWS Command Line Interface.
-
Récupérez le IpamPoolArn pool IPAM dans lequel vos blocs CIDR ont été provisionnés. Pour plus d'informations, voir Transférer votre propre CIDR IPv4 public à IPAM en utilisant uniquement la AWS CLI ou Transférer votre propre CIDR IPv6 public à IPAM en utilisant uniquement l'interface de ligne de commande. AWS
-
Créez une liste IP Anycast avec vos blocs CIDR et votre configuration IPAM :
Pour IPv4 :
aws cloudfront create-anycast-ip-list \ --name byoip-aip-1 \ --ip-count 3 \ --region us-east-1 \ --ip-address-type ipv4 \ --ipam-cidr-configs '[{"Cidr":"1.1.1.0/24","IpamPoolArn":"arn:aws:ec2::123456789012:ipam-pool/ipam-pool-005d58a8aa8147abc"},{"Cidr":"2.2.2.0/24","IpamPoolArn":"arn:aws:ec2::123456789012:ipam-pool/ipam-pool-005d58a8aa8147abc"},{"Cidr":"3.3.3.0/24","IpamPoolArn":"arn:aws:ec2::123456789012:ipam-pool/ipam-pool-005d58a8aa8147abc"}]'Pour IPv6 :
aws cloudfront create-anycast-ip-list \ --name byoip-aip-dualstack \ --ip-count 3 \ --region us-east-1 \ --ip-address-type dualstack \ --ipam-cidr-configs '[{"Cidr":"1.1.1.0/24","IpamPoolArn":"arn:aws:ec2::123456789012:ipam-pool/ipam-pool-005d58a8aa8147abc"},{"Cidr":"2.2.2.0/24","IpamPoolArn":"arn:aws:ec2::123456789012:ipam-pool/ipam-pool-005d58a8aa8147abc"},{"Cidr":"3.3.3.0/24","IpamPoolArn":"arn:aws:ec2::123456789012:ipam-pool/ipam-pool-005d58a8aa8147abc"},{"Cidr":"2600:9000:a100::/48","IpamPoolArn":"arn:aws:ec2::123456789012:ipam-pool/ipam-pool-0a3b7c9e2f41d6789"},{"Cidr":"2600:9000:a200::/48","IpamPoolArn":"arn:aws:ec2::123456789012:ipam-pool/ipam-pool-0a3b7c9e2f41d6789"},{"Cidr":"2600:9000:a300::/48","IpamPoolArn":"arn:aws:ec2::123456789012:ipam-pool/ipam-pool-0a3b7c9e2f41d6789"}]'
Note
Vous ne pouvez pas sélectionner l'adresse IP spécifique dans le pool. CloudFront le fera automatiquement.
Étape 3 : Création d'une CloudFront distribution
Pour CloudFront, vous pouvez suivre les instructions pour créer une distribution standard ou utiliser des distributions Compréhension du fonctionnement des distributions multi-locataires multi-locataires.
Étape 4 : Associer aux CloudFront ressources
Étape 5 : Préparation à la migration
Pour plus d'informations, consultez Étape 4 : Préparer la migration dans le Guide de l'utilisateur Amazon VPC.
Étape 6 : Promouvoir le CIDR dans le monde entier
Pour plus d'informations, consultez Étape 5 : Annoncez le CIDR à l'échelle mondiale dans le Guide de l'utilisateur Amazon VPC.