Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Usa il tuo IP per CloudFront usare IPAM
Questo tutorial mostra come utilizzare IPAM per gestire i CIDR BYOIP per gli elenchi di IP statici Anycast. CloudFront
Argomenti
Cos'è il BYOIP per gli IP statici Anycast?
CloudFront supporta l'inserimento dei propri indirizzi IPv4 e IPv6 tramite il BYOIP di IPAM per i servizi globali. Tramite l'interfaccia unificata di IPAM, i clienti possono creare pool di indirizzi IP dedicati utilizzando i propri indirizzi IP (BYOIP) e assegnarli alle CloudFront distribuzioni sfruttando al contempo la rete mondiale di distribuzione dei contenuti per distribuire applicazioni e contenuti. AWS I tuoi indirizzi IP vengono pubblicizzati da più edge location contemporaneamente CloudFront utilizzando il routing anycast.
Perché usare questa funzionalità?
Controlla l'accesso alla rete negli elenchi consentiti per:
-
Allow-list Indirizzi IP presso i provider di rete per esonerare gli addebiti relativi ai dati per gli utenti approvati
-
Configura i firewall di sicurezza in uscita per limitare il traffico solo alle applicazioni approvate
Semplifica le operazioni e le migrazioni
-
Indirizza direttamente i domini apex (example.com) CloudFront aggiungendo record A che puntano ai tuoi IP statici
-
Esegui la migrazione da altri CDN senza aggiornare l'infrastruttura IP o le configurazioni del firewall
-
Mantieni gli elenchi di indirizzi IP esistenti con partner e clienti
-
Condividi un unico elenco di IP statici Anycast su più distribuzioni CloudFront
Branding coerente
-
Mantieni lo spazio del tuo indirizzo IP esistente per un branding coerente quando passi a AWS
Prerequisiti
Per utilizzare gli elenchi IP statici Anycast con la tua CloudFront distribuzione, devi selezionare Usa tutte le edge location per la classe di prezzo della distribuzione. Per ulteriori informazioni sui prezzi, consulta Prezzi di CloudFront
Completa questi passaggi prima di iniziare:
-
Configurazione IPAM: vedi Integrazione dell'IPAM con gli account e Creazione di un IPAM.
-
Verifica del dominio: verifica il controllo del dominio.
-
Crea un pool di primo livello: segui i passaggi da 1 a 2 in Trasferisci il tuo CIDR IPv4 su IPAM Porta il tuo CIDR and/or IPv6 su IPAM.
-
Crea un pool IPAM con le impostazioni locali globali con cui utilizzarlo. CloudFront Per ulteriori informazioni, consulta Bring your own IP to CloudFront using IPAM.
Nota
Richiede tre blocchi CIDR and/or IPv4 /24/48.
Fase 1: Richiedere un elenco IP statico Anycast
Richiedi un elenco di IP statici Anycast da utilizzare con la tua CloudFront distribuzione.
Come richiedere un elenco di IP statici anycast
Accedi a Console di gestione AWS e apri la CloudFront console all'indirizzohttps://console.aws.amazon.com/cloudfront/v4/home
. -
Nel riquadro di navigazione, seleziona IP statici.
-
Per Richiesta, scegli il link per contattare l' CloudFront assistenza tecnica.
-
Fornisci le informazioni sul carico di lavoro (byte di richiesta al secondo e richieste al secondo).
-
CloudFront il supporto tecnico esamina la tua richiesta. Il processo di revisione può richiedere fino a due giorni.
-
Dopo che la richiesta è stata approvata, puoi creare un elenco di IP statici anycast e associarlo a una o più distribuzioni.
Fase 2: Creare un elenco di IP statici Anycast
Prima di iniziare, richiedi un elenco di IP statici anycast come spiegato nella sezione precedente.
Come creare un elenco di IP statici anycast
Accedi Console di gestione AWS e apri la CloudFront console all'indirizzohttps://console.aws.amazon.com/cloudfront/v4/home
. -
Nel riquadro di navigazione, seleziona IP statici.
-
Scegli Crea elenco di IP anycast.
-
In Nome, immetti un nome.
-
Per i casi d'uso dell'IP statico, seleziona BYOIP come caso d'uso.
-
Per il tipo di indirizzo IP, scegli IPv4 o Dualstack.
-
Per il pool IPAM, scegli i pool IPAM di cui hai effettuato il provisioning tramite i gruppi IPAM e CIDR.
I passaggi seguenti sono diversi dal processo BYOIP regionale standard e stabiliscono lo schema per i servizi globali:
AWS CLI
Installazione o aggiornamento alla versione più recente della CLI AWS . Per ulteriori informazioni, consulta la Guida per l’utente di AWS Command Line Interface.
-
Recupera il pool IPAM in cui è stato effettuato il provisioning IpamPoolArn dei blocchi CIDR. Per ulteriori informazioni, vedi Aggiungere il tuo CIDR IPv4 pubblico a IPAM usando solo la CLI o Porta il tuo CIDR IPv6 pubblico a IPAM usando solo la AWS CLI. AWS
-
Crea un elenco IP Anycast con i tuoi blocchi CIDR e la configurazione IPAM:
Per IPv4:
aws cloudfront create-anycast-ip-list \ --name byoip-aip-1 \ --ip-count 3 \ --region us-east-1 \ --ip-address-type ipv4 \ --ipam-cidr-configs '[{"Cidr":"1.1.1.0/24","IpamPoolArn":"arn:aws:ec2::123456789012:ipam-pool/ipam-pool-005d58a8aa8147abc"},{"Cidr":"2.2.2.0/24","IpamPoolArn":"arn:aws:ec2::123456789012:ipam-pool/ipam-pool-005d58a8aa8147abc"},{"Cidr":"3.3.3.0/24","IpamPoolArn":"arn:aws:ec2::123456789012:ipam-pool/ipam-pool-005d58a8aa8147abc"}]'Per IPv6:
aws cloudfront create-anycast-ip-list \ --name byoip-aip-dualstack \ --ip-count 3 \ --region us-east-1 \ --ip-address-type dualstack \ --ipam-cidr-configs '[{"Cidr":"1.1.1.0/24","IpamPoolArn":"arn:aws:ec2::123456789012:ipam-pool/ipam-pool-005d58a8aa8147abc"},{"Cidr":"2.2.2.0/24","IpamPoolArn":"arn:aws:ec2::123456789012:ipam-pool/ipam-pool-005d58a8aa8147abc"},{"Cidr":"3.3.3.0/24","IpamPoolArn":"arn:aws:ec2::123456789012:ipam-pool/ipam-pool-005d58a8aa8147abc"},{"Cidr":"2600:9000:a100::/48","IpamPoolArn":"arn:aws:ec2::123456789012:ipam-pool/ipam-pool-0a3b7c9e2f41d6789"},{"Cidr":"2600:9000:a200::/48","IpamPoolArn":"arn:aws:ec2::123456789012:ipam-pool/ipam-pool-0a3b7c9e2f41d6789"},{"Cidr":"2600:9000:a300::/48","IpamPoolArn":"arn:aws:ec2::123456789012:ipam-pool/ipam-pool-0a3b7c9e2f41d6789"}]'
Nota
Non è possibile selezionare l'indirizzo IP specifico dal pool. CloudFront lo farà automaticamente.
Fase 3: Creare una CloudFront distribuzione
Per CloudFront, puoi seguire le istruzioni per creare una distribuzione standard o utilizzare distribuzioni multi-tenant.
Fase 4: Associarsi alle risorse CloudFront
Fase 5: Preparazione per la migrazione
Per ulteriori informazioni, consulta la Fase 4: Preparazione alla migrazione nella Amazon VPC User Guide.
Fase 6: Pubblicizza CIDR a livello globale
Per ulteriori informazioni, consulta la Fase 5: Pubblicizzare il CIDR a livello globale nella Amazon VPC User Guide.