Global Accelerator エッジサーバーの場所と IP アドレス範囲
Global Accelerator エッジサーバーの場所のリストについては、「AWS Global Accelerator 機能
AWS は、その現在の IP アドレス範囲を JSON 形式で公開します。現在の範囲を表示するには、「ip-ranges.json
ip-ranges.json
ファイルを使用する前に、まず以下の情報を確認してください。
AWS Global Accelerator エッジサーバーに関連付けられた IP アドレス範囲を見つけるには、
ip-ranges.json
で次の文字列を検索します:"service": "GLOBALACCELERATOR"
"region": "GLOBAL"
を含む Global Accelerator エントリは、アクセラレーターに割り当てられた静的 IP アドレスを指します。1 つのエリアの Point of Presence (POP) からのアクセラレーター経由のトラフィックをフィルタリングする場合は、us-*
やeu-*
などの特定の地理的エリアを含むエントリをフィルタリングします。したがって、例えば、us-*
をフィルタリングすると、米国 (U.S.) POP を通過するトラフィックのみが表示されます。Global Accelerator は、クライアント IP アドレスの保存とネットワークアドレス変換 (NAT) の 2 つの方法でトラフィックをルーティングできます。トラフィックのルーティング方法によって、AWS WAF ルールを適用できるクライアント IP アドレスが決まります。クライアント IP アドレスの保存を使用する場合、AWS WAF ルールはクライアント IP アドレス、つまりサービスにアクセスするクライアントの IP アドレスをターゲットにします。NAT を使用すると、Global Accelerator がトラフィックのルーティングに使用するグローバル IP アドレスに AWS WAF ルールが適用されます。