Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Posizioni e intervalli di indirizzi IP dei CloudFront server periferici
Per un elenco delle posizioni dei server CloudFront edge, consulta la pagina
Amazon Web Services (AWS) pubblica i propri intervalli di indirizzi IP correnti in formato JSON. Per vedere gli intervalli correnti, scarica ip-ranges.json
Per trovare gli intervalli di indirizzi IP associati ai server CloudFront edge, cerca su ip-ranges.json la seguente stringa:
"region": "GLOBAL","service": "CLOUDFRONT"
In alternativa, puoi visualizzare solo gli intervalli IP in. CloudFront https://d7uri8nf7uskq.cloudfront.net/tools/list-cloudfront-ips
Usa l'elenco dei prefissi CloudFront gestiti
L'elenco dei prefissi CloudFront gestiti contiene gli intervalli di indirizzi IP di tutti i server rivolti all'origine distribuiti CloudFront a livello globale. Se la tua origine è ospitata AWS e protetta da un gruppo di sicurezza Amazon VPC, puoi utilizzare l'elenco dei prefissi CloudFront gestiti per consentire il traffico in entrata verso la tua origine solo dai CloudFront server rivolti all'origine, impedendo a qualsiasi CloudFront traffico non connesso di raggiungere la tua origine. CloudFront mantiene l'elenco di prefissi gestito in modo che sia sempre aggiornato con gli indirizzi IP di tutti i server globali rivolti all'origine. CloudFront Con l'elenco di prefissi CloudFront gestito, non è necessario leggere o gestire personalmente un elenco di intervalli di indirizzi IP.
Ad esempio, immagina che la tua origine sia un'istanza Amazon EC2 nella regione Europa (Londra) (eu-west-2). Se l'istanza si trova in un VPC, puoi creare una regola del gruppo di sicurezza che consenta l'accesso HTTPS in entrata dall'elenco dei prefissi CloudFront gestiti. Ciò consente a tutti i server globali rivolti all'origine di raggiungere l'istanza. CloudFront Se rimuovi tutte le altre regole in entrata dal gruppo di sicurezza, impedisci a qualsiasi traffico non proveniente da CloudFront traffico di raggiungere l'istanza.
Gli elenchi di prefissi CloudFront gestiti sono i seguenti:
com.amazonaws.global.cloudfront.origin-facing(IPv4)com.amazonaws.global.ipv6.cloudfront.origin-facing(IPv6)
Per ulteriori informazioni, consulta Use an AWS-managed prefix list nella Amazon VPC User Guide.
Importante
L'elenco di prefissi CloudFront gestiti è unico in quanto si applica alle quote Amazon VPC. Per maggiori informazioni, consulta Peso dell'elenco di prefissi gestiti da AWS nella uida dell'utente di Amazon VPC.