Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Configuration des configurations réseau pour le trafic entrant
Vous pouvez configurer votre service pour recevoir le trafic entrant depuis un point de terminaison privé ou public.
Un point de terminaison public est la configuration par défaut. Il ouvre votre service à tout trafic entrant en provenance de l'Internet public. Il vous offre également la possibilité de choisir entre le protocole Internet version 4 (IPv4) ou le type d'adresse à double pile (IPv4 et IPv6) pour votre service.
Un point de terminaison privé autorise uniquement le trafic provenant d'un Amazon VPC à accéder à votre service App Runner. Cela est possible en configurant un point de terminaison d'interface VPC, une AWS PrivateLink ressource, pour votre service App Runner. Ainsi, vous créez une connexion privée entre Amazon VPC et votre service App Runner.
Note
App Runner prend actuellement en charge le type d'adresse à double pile (IPv4 et IPv6) uniquement pour le point de terminaison public. Pour le point de terminaison privé, seul IPv4 est pris en charge.
Les sujets suivants sont abordés dans le cadre de la configuration de votre réseau pour le trafic entrant :
-
Comment configurer votre trafic entrant pour que votre service soit disponible en privé uniquement depuis un Amazon VPC. Pour plus d'informations, consultez la section Activation du point de terminaison privé pour le trafic entrant.
-
Comment configurer votre service pour recevoir du trafic Internet à partir du type d'adresse à double pile. Pour plus d'informations, consultez la section Activation du double stack pour le trafic entrant public.
En-têtes
Avec App Runner, vous pouvez accéder à la source IPv4 et IPv6 aux adresses d'origine du trafic entrant dans votre application. Les adresses IP sources d'origine sont préservées en leur attribuant l'en-tête de X-Forwarded-For
demande. Cela permet à vos applications de récupérer les adresses IP sources d'origine en cas de besoin.
Note
Si votre service est configuré pour utiliser un point de terminaison privé, l'en-tête de X-Forwarded-For
demande ne peut pas être utilisé pour accéder aux adresses IP source d'origine. S'il est utilisé, il récupère les fausses valeurs.