

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Porta il tuo IP all' CloudFront utilizzo di IPAM
<a name="tutorials-byoip-cloudfront"></a>

Il BYOIP per servizi globali di IPAM consente di utilizzare i propri IPv4 indirizzi con servizi AWS globali come. CloudFront A differenza del BYOIP regionale, gli indirizzi IP vengono pubblicizzati contemporaneamente da più edge location tramite il routing anycast.

## Perché usare questa funzionalità?
<a name="why-use-this-feature"></a>
+ **Mantieni l'elenco degli indirizzi IP consentiti**: utilizza gli indirizzi IP approvati esistenti anziché aggiornare le configurazioni del firewall
+ **Semplifica le migrazioni**: migra da altri CDNs senza modificare l'infrastruttura IP
+ **Branding coerente**: mantieni lo spazio esistente per gli indirizzi IP quando passi a AWS

## Chi dovrebbe usare questa funzionalità?
<a name="who-should-use-this-feature"></a>

Organizzazioni che necessitano di indirizzi IP propri con distribuzione globale di contenuti:
+ Le grandi aziende con diritti di proprietà intellettuale consentono la pubblicazione di elenchi
+ Aziende che migrano da altre CDNs con indirizzi IP esistenti
+ Organizzazioni con politiche di sicurezza rigorose che richiedono intervalli IP specifici

## Quando utilizzare questa funzionalità?
<a name="when-to-use-this-feature"></a>

Usa BYOIP per servizi globali quando devi:
+ Mantieni l'elenco degli indirizzi IP consentiti esistente con partner/clienti
+ Esegui la migrazione da un'altra CDN utilizzando i tuoi indirizzi IP
+ Soddisfa i requisiti di conformità per intervalli IP specifici

**Nota**  
Richiede 2/24 blocchi IPv4 CIDR. Attualmente disponibile solo per CloudFront .

## Prerequisiti
<a name="prerequisites"></a>

Completa questi passaggi prima di iniziare:
+ **Configurazione IPAM** e [Come integrare IPAM con account in un’organizzazione AWS](enable-integ-ipam.md) [Crea un IPAM](create-ipam.md)
+ **Verifica del dominio** — [Verifica il controllo del dominio](tutorials-byoip-ipam-domain-verification-methods.md)
+ **Crea un pool di primo livello**: segui i passaggi 1-2 in [Porta il tuo IPv4 CIDR](tutorials-byoip-ipam-console-ipv4.md) in IPAM

## Fasi di configurazione del servizio globale
<a name="global-service-configuration-steps"></a>

Le seguenti fasi differiscono dal processo BYOIP regionale standard e stabiliscono il modello per i servizi globali:

### Fase 1: Creare un pool globale per i servizi anycast
<a name="step-1-create-global-pool"></a>

Invece di creare un pool regionale, crea un pool globale per i servizi anycast:

**Console**  
Per creare un pool globale utilizzando la console:

1. Apri la console IPAM all'indirizzo [https://console.aws.amazon.com/ipam/](https://console.aws.amazon.com/ipam/). 

1. **Nel riquadro di navigazione, scegli Pools**

1. Scegli **Crea pool**

1. **Fonte**: scegli il tuo pool BYOIP di primo livello

1. **Locale****: scegli Globale**

1. **Servizio**: scegli **i servizi globali** (appare quando è selezionato Globale)

1. **Fonte IP pubblica**: scegli **BYOIP**

1. **CIDRs da fornire**: specifica il tuo intervallo CIDR /24

1. **Scegli Crea pool**

**CLI**  
Utilizzare `aws ec2 create-ipam-pool` con le impostazioni locali impostate su «Globale» e la famiglia di indirizzi «ipv4".

Quindi fornisci il CIDR utilizzando. `aws ec2 provision-ipam-pool-cidr`

**Importante**  
È necessario allocare l'intero blocco /24 a questo pool. È possibile fornire intervalli più specifici all'interno di questo blocco per usi diversi.

### Fase 2: Creare risorse specifiche per il servizio
<a name="step-2-create-service-specific-resources"></a>

Per CloudFront, crea un elenco di IP anycast che utilizzi il tuo pool IPAM. Per istruzioni dettagliate, consultate la documentazione CloudFront BYOIP (link TBD).

**Parametri chiave per l'integrazione IPAM:**
+ **Tipo di indirizzo IP****: scegli BYOIP**
+ **Pool IPAM**: seleziona il tuo pool globale dal passaggio 1
+ **Numero IP**: immettere **3** (obbligatorio per CloudFront)

### Fase 3: Associarsi alle risorse di servizio
<a name="step-3-associate-with-service-resources"></a>

Associa il tuo elenco di IP statici Anycast a una CloudFront distribuzione. Per istruzioni dettagliate, vedere la documentazione CloudFront BYOIP (link TBD).

**Configurazione chiave:**
+ Nelle impostazioni di distribuzione, selezionate l'Anycast IP List dal passaggio 2

### Fase 4: Preparazione per la migrazione
<a name="step-4-prepare-for-migration"></a>
+ TTL **DNS inferiore: imposta il TTL** DNS per i tuoi record su un valore pari o inferiore a 60 secondi
+ **Attendi la propagazione**: attendi il tempo necessario affinché il nuovo TTL abbia effetto su Internet

### Passaggio 5: pubblicizza CIDR a livello globale
<a name="step-5-advertise-cidr-globally"></a>

Usa il comando pubblicitario globale IPAM:

**Console**  
Per pubblicizzare il CIDR utilizzando la console:

1. Apri la console IPAM all'indirizzo. [https://console.aws.amazon.com/ipam/](https://console.aws.amazon.com/ipam/) 

1. **Nel riquadro di navigazione, scegli Pools**

1. Seleziona il tuo pool globale

1. Scegli la **CIDRs**scheda

1. Seleziona il tuo CIDR e scegli **Azioni** > **Pubblicizza** CIDR

1. Conferma l'annuncio

**CLI**  
Utilizzalo `aws ec2 advertise-ipam-byoip-cidr` con l'ID del pool IPAM e il CIDR.

**Importante**  
Ritira la pubblicità dal tuo provider precedente prima di eseguire questo comando
Aggiorna i record DNS a Point to CloudFront per completare la migrazione

## Pulizia
<a name="cleanup"></a>

Per ripulire le risorse create in questo tutorial:
+ **Eliminare CloudFront le risorse**: segui le istruzioni di pulizia nella documentazione CloudFront BYOIP (link TBD)
+ **Ritira CIDR ed elimina i pool IPAM**: segui la procedura di pulizia standard in [Fase 8: eliminazione](tutorials-byoip-ipam-console-ipv4.md#tutorials-byoip-ipam-ipv4-console-cleanup)

**Importante**  
Elimina prima CloudFront le risorse, quindi procedi con la pulizia IPAM per evitare interruzioni del servizio.