Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menyiapkan konfigurasi jaringan untuk lalu lintas masuk
Anda dapat mengonfigurasi layanan Anda untuk menerima lalu lintas masuk dari titik akhir pribadi atau publik.
Public Endpoint adalah konfigurasi default. Ini membuka layanan Anda untuk setiap lalu lintas masuk dari internet publik. Ini juga memberi Anda fleksibilitas untuk memilih antara jenis alamat Internet Protocol versi 4 (IPv4) atau dual-stack (IPv4 dan IPv6) untuk layanan Anda.
Titik akhir Pribadi hanya mengizinkan lalu lintas dari VPC Amazon untuk mengakses layanan App Runner Anda. Ini dicapai dengan menyiapkan titik akhir antarmuka VPC, AWS PrivateLink sumber daya, untuk layanan App Runner Anda. Dengan demikian, membuat koneksi pribadi antara Amazon VPC dan layanan App Runner Anda.
catatan
App Runner saat ini mendukung tipe alamat dual-stack (IPv4 dan IPv6) hanya untuk titik akhir Publik. Untuk titik akhir Private, hanya IPv4 yang didukung.
Berikut ini adalah topik yang dibahas sebagai bagian dari pengaturan konfigurasi jaringan Anda untuk lalu lintas masuk:
-
Cara mengonfigurasi lalu lintas masuk Anda untuk membuat layanan Anda tersedia secara pribadi hanya dari dalam VPC Amazon. Untuk informasi selengkapnya, lihat Mengaktifkan titik akhir Pribadi untuk lalu lintas masuk.
-
Cara mengkonfigurasi layanan Anda untuk menerima lalu lintas internet dari jenis alamat dual-stack. Untuk informasi selengkapnya, lihat Mengaktifkan tumpukan ganda untuk lalu lintas masuk publik.
Header
Dengan App Runner Anda dapat mengakses sumber asli alamat IPv4 dan IPv6 dari lalu lintas yang memasuki aplikasi Anda. Alamat IP sumber asli dipertahankan dengan menetapkan header X-Forwarded-For
permintaan kepada mereka. Ini memungkinkan aplikasi Anda untuk mengambil alamat IP sumber asli bila diperlukan.
catatan
Jika layanan Anda dikonfigurasi untuk menggunakan titik akhir pribadi, header X-Forwarded-For
permintaan tidak dapat digunakan untuk mengakses alamat IP sumber asli. Jika digunakan, ia mengambil nilai palsu.