Ak chcete nakonfigurovať koncové body Dual Stack v AWS Global Accelerator, postupujte podľa týchto podrobných krokov a úvah:
Prehľad akcelerátorov s dvom
Duálny akcelerátor v AWS Global Accelerator podporuje prenos IPv4 aj IPv6 poskytovaním pár globálnych statických IP adries pre každý protokol. To umožňuje klientom bezproblémovo pripojiť sa k jednej verzii IP. Aby sa používali akcelerátory s dvoma kontrolami, všetky koncové body spojené s akcelerátorom musia tiež podporovať duálne (IPv4 a IPv6) [3] [4].
Podporované koncové body s dvojitým stíhaním
Ako koncové body Dual-Stack môžete pridať nasledujúce:
- Vyvažovatelia siete (NLBS) nakonfigurované pre duálny stláčanie
- Vyvažovatelia zaťaženia aplikácie (ALBS) nakonfigurované pre duálny stláčanie
- Inštancie Amazon EC2 s primárnou adresou IPv6 pripojenou k ich sieťovému rozhraniu
Upozorňujeme, že elastické adresy IP sa nemožno pridať ako koncové body s dvoma zásielkami [4] [8].
Vytvorenie nového akcelerátora s dvom
1. Otvorte konzolu AWS Global Accelerator.
2. Vyberte Create Accelerator.
3. Zadajte názov akcelerátora.
4. Pre typ akcelerátora vyberte štandard.
5. Pre typ adresy IP vyberte Dual-Stack, aby ste povoľovali adresy IPv4 a IPv6.
6. Vyberte ďalej.
7. Na stránke Pridať poslucháčov zadajte konfiguráciu poslucháča:
- Zadajte číslo portu (napr. 80).
- Vyberte protokol (napr. TCP).
- Vyberte ďalej.
8. Na stránke Pridať koncové skupiny vyberte oblasť AWS, kde sú vaše koncové body bývajú a postupujte.
9. Na stránke Pridať koncové body vyberte typ koncového bodu (napr. Ballancer siete, vyrovnávač zaťaženia aplikácie alebo inštancia EC2), ktorý je povolený duálnym postupom.
10. Vyberte konkrétne zdroje koncových bodov s dvojitým bodom, ktoré sa majú pridať.
11. Voliteľne nastaviť hmotnosti koncového bodu na reguláciu distribúcie prevádzky a povolenie na zachovanie IP adresy klienta, ak je to potrebné.
12. Vyberte Pridať koncový bod a potom vytvorte akcelerátor na dokončenie.
Po vytvorení bude mať akcelerátor dve priradené adresy IP IP Anycast Anycast Anycast [3] [8] [9].
Aktualizácia existujúceho akcelerátora na Dual-Stack
Ak máte existujúci akcelerátor iba IPv4, môžete ho aktualizovať na Dual-Stack iba vtedy, ak * všetky * koncové body za ním sú duálne:
1. Otvorte globálnu konzolu akcelerátora.
2. Vyberte akcelerátor a vyberte Upraviť.
3. Zmeňte typ adresy IP na Dual-Stack.
4. Uložte zmeny.
Ak niektoré inštancie EC2 nemajú primárnu adresu IPv6, globálny akcelerátor ju počas aktualizácie automaticky pridá.
Stav zabezpečenia sa zobrazí, až kým sa aktualizácia nedokončí, po ktorom budú k dispozícii adresy IPv6 [6] [8].
Dôležité úvahy
-Všetky koncové body v akcelerátore s dvojitým stíhaním musia byť duálne; Miešanie koncových bodov iba IPv4 a dvojitého stupňa nie je podporované.
- Inštancie Dual-Stack EC2 musia mať pripojené primárne rozhranie Elastic Elastic Network IPv6.
- Elastické adresy IP sa nemožno použiť ako koncové body s dvoma zásielkami.
- Vyhnite sa odosielaniu priameho internetového prenosu do koncových bodov za globálnym akcelerátorom, aby ste zabránili zrážkam pripojenia.
- Podpora koncového bodu krížového prístupu vyžaduje konkrétne povolenia a konfigurácie prístupu podsiete [4] [6].
Zhrnutie
Konfigurácia koncových bodov Dual Stack v AWS Global Accelerator zahŕňa vytvorenie alebo aktualizáciu štandardného akcelerátora pomocou typu IP adresy Dual-Stack, zabezpečenie všetkých koncových bodov sú povolené duálne (NLBS, ALBS alebo EC2 inštancie s IPv6) a pridanie týchto koncových bodov do koncových skupín. Toto nastavenie poskytuje globálne statické adresy IPv4 a IPv6 Anycast IP adresy pre vaše aplikácie, zlepšuje dostupnosť a dostupnosť v oboch protokoloch IP.
Citácie:
[1] https://docs.aws.amazon.com/global-accelerator/latest/dg/about-endpoints.html
[2] https://docs.aws.amazon.com/global-accelerator/latest/dg/introduction-how-it-works.html
[3] https://aws.amazon.com/blogs/networking-and-content-delivery/introducing-aws-global-accelerator-ipv6/
[4] https://docs.aws.amazon.com/global-accelerator/latest/dg/about-endpoints-caveats.html
[5] https://docs.aws.amazon.com/global-accelerator/latest/dg/about-endpoints-adding-endpoints.html
[6] https://aws.amazon.com/blogs/networking-and-content-delivery/global-accelerator-ipv6-ec2/
[7] https://docs.aws.amazon.com/pdfs/global-accelerator/latest/dg/global-accelerator-guide.pdf
[8] https://aws.amazon.com/blogs/networking-and-content-delivery/global-accelerator-ipv6-nlB/
[9] https://docs.aws.amazon.com/global-accelerator/latest/dg/getting-started-standard.html