Global Accelerator エッジサーバーの場所と IP アドレス範囲 - AWS Global Accelerator

Global Accelerator エッジサーバーの場所と IP アドレス範囲

Global Accelerator エッジサーバーの場所のリストについては、「AWS Global Accelerator 機能」ページのグローバルエッジネットワークを参照してください。

AWS は、その現在の IP アドレス範囲を JSON 形式で公開します。現在の範囲を表示するには、「ip-ranges.json」ファイルをダウンロードします。詳細については、Amazon Web Services 全般のリファレンスAWS IP アドレスの範囲をご参照ください。

ip-ranges.json ファイルを使用する前に、まず以下の情報を確認してください。

  • AWS Global Accelerator エッジサーバーに関連付けられた IP アドレス範囲を見つけるには、ip-ranges.json で次の文字列を検索します:

    "service": "GLOBALACCELERATOR"

  • "region": "GLOBAL" を含む Global Accelerator エントリは、アクセラレーターに割り当てられた静的 IP アドレスを指します。1 つのエリアの Point of Presence (POP) からのアクセラレーター経由のトラフィックをフィルタリングする場合は、us-*eu-* などの特定の地理的エリアを含むエントリをフィルタリングします。したがって、例えば、us-* をフィルタリングすると、米国 (U.S.) POP を通過するトラフィックのみが表示されます。

  • Global Accelerator は、クライアント IP アドレスの保存とネットワークアドレス変換 (NAT) の 2 つの方法でトラフィックをルーティングできます。トラフィックのルーティング方法によって、AWS WAF ルールを適用できるクライアント IP アドレスが決まります。クライアント IP アドレスの保存を使用する場合、AWS WAF ルールはクライアント IP アドレス、つまりサービスにアクセスするクライアントの IP アドレスをターゲットにします。NAT を使用すると、Global Accelerator がトラフィックのルーティングに使用するグローバル IP アドレスに AWS WAF ルールが適用されます。