Localização e intervalos de endereços IP dos servidores de borda do Global Accelerator
Para obter uma lista das localizações dos servidores de borda do Global Accelerator, consulte Rede de borda global na página de Atributos do AWS Global Accelerator
A AWS publica seus intervalos de endereços IP atuais em formato JSON. Para visualizar os intervalos atuais, faça download do arquivo ip-ranges.json
Antes de trabalhar com o arquivo ip-ranges.json
, analise primeiro as seguintes informações:
Para encontrar os intervalos de endereços IP associados aos servidores de borda do AWS Global Accelerator, pesquise por
ip-ranges.json
na seguinte string:"service": "GLOBALACCELERATOR"
As entradas do Global Accelerator que incluem
"region": "GLOBAL"
referem-se aos endereços IP estáticos que são alocados aos aceleradores. Se você quiser filtrar o tráfego por meio de seu acelerador proveniente de pontos de presença (POPs) em uma área, filtre as entradas que incluam uma área geográfica específica, comous-*
oueu-*
. Então, por exemplo, se você filtrar porus-*
, verá apenas o tráfego vindo por POPs nos Estados Unidos (EUA).O Global Accelerator é compatível com duas formas de rotear o tráfego: usando a preservação do endereço IP do cliente ou usando a conversão de endereços de rede (NAT). A forma como o tráfego é roteado determina o endereço IP do cliente ao qual as regras do AWS WAF podem ser aplicadas. Quando você usa a preservação do endereço IP do cliente, as regras do AWS WAF têm como alvo o endereço IP do cliente, ou seja, o endereço IP dos clientes que acessam seu serviço. Quando você usa o NAT, as regras do AWS WAF são aplicadas aos endereços IP globais que o Global Accelerator usa para rotear o tráfego.