يتيح لك إحضار IP الخاص بك (BYOIP) مع AWS Global Accelerator استخدام نطاقات عنوان IPv4 العامة الخاصة بك كعناوين IP ثابتة للرسول العالمي الخاص بك ، بدلاً من الاعتماد فقط على IP المقدمة من AWS. يعد هذا مفيدًا بشكل خاص للعملاء الذين لديهم عناوين IP الموثوقة التي يستخدمها الشركاء أو العملاء ، مثل القائمة البيضاء في جدران الحماية.
فيما يلي شرح مفصل لعملية BYOIP مع AWS Global Accelerator:
1. التحضير والترخيص
- التحقق من الملكية: قبل أن تحضر نطاق عنوان IP الخاص بك إلى AWS ، يجب إثبات ملكية نطاق IP. تتطلب منك AWS تقديم إذن ، عادةً مستند أو شهادة موقعة تؤكد أن لديك الحق في إحضار نطاق IP إلى AWS. يمكن القيام بذلك عن طريق طرق مثل RDAP التحقق أو سجلات TXT DNS ، اعتمادًا على دعم سجل الإنترنت الخاص بك [8] [5].
- توقف عن الإعلان في مكان آخر: يجب أن تتوقف عن الإعلان عن نطاق عنوان IP الخاص بك من أي شبكات أخرى قبل أن تبدأ AWS في الإعلان عنها. إذا تم الإعلان عن نطاق IP من قبل مقدمي خدمات متعددة في وقت واحد (MultiHomed) ، لا يمكن لـ AWS ضمان التوجيه المناسب أو الانتهاء بنجاح من عملية BYOIP [1].
2. توفير نطاق عنوان IP في AWS
- استدعاء API PortisionByoipCidr: يمكنك إرسال نطاق عنوان IP الخاص بك في تدوين CIDR (الحد الأدنى /24) إلى AWS Global Accelerator باستخدام `sucentbyoipcidr` API أو من خلال وحدة التحكم في إدارة AWS. جنبا إلى جنب مع CIDR ، يمكنك تقديم سياق التفويض (دليل موقّع للملكية) [9].
- إنشاء تجمع العناوين: بمجرد توفيرها ، يظهر نطاق IP الخاص بك في حساب AWS الخاص بك كمجموعة عناوين. هذا التجمع جاهز للإعلان عن AWS بعد النجاح في التوفير والترخيص.
- وقت التوفير: يمكن أن تستغرق عملية التوفير ما يصل إلى ثلاثة أسابيع ، حيث تتحقق AWS وتكوين نطاق IP للاستخدام داخل شبكتهم [2].
3. الإعلان عن نطاق IP
- بعد التزويد ، تعلن AWS عن نطاق عنوان IP الخاص بك من مواقع الحافة الخاصة بهم على مستوى العالم. يجعل هذا الإعلان عناوين IP الخاصة بك قابلة للوصول من خلال شبكة AWS Global.
- يقوم AWS Global Accelerator بتعيين عنوان IP واحد من نطاق BYOIP الخاص بك إلى مسرعك كعنوان IP ثابت. إذا أحضرت نسلتين لـ IP ، فيمكنك تعيين عنوان IP واحد من كل نطاق إلى المسرع ، مما يعزز التوفر من خلال توزيع مناطق شبكات مختلفة [1] [3].
4. استخدام عناوين BYOIP الخاصة بك مع التسريع العالمي
- إنشاء أو تحديث مسرع: يمكنك إنشاء مسرع عالمي جديد أو تحديث عنوان موجود لاستخدام عناوين IP BYOIP. في وحدة التحكم في إدارة AWS ، عند إنشاء مسرع ، يمكنك تحديد CIDR BYOIP من القائمة المنسدلة لتجمع عنوان IP لتعيين IP ثابت من المدى الخاص بك [3].
- مشاركة الحسابات المتقاطعة: تدعم AWS Global Accelerator الآن مشاركة عناوين IP BYOIP عبر حسابات AWS. هذا يعني أنه يمكنك توفير نطاق IP في حساب واحد وتعيين عناوين IP من هذا النطاق إلى المعجلات في حسابات مختلفة من خلال تكوين مرفقات الحسابات المتقاطعة والأذونات [4].
- تعيين IPS الثابت: يحصل كل مسرع على IP ثابت واحد من حمام السباحة الخاص بك وواحد من مجموعة AWS افتراضيًا. عند استخدام نطاقات اثنين من الجانعة ، يمكن تعيين IP واحد من كل نطاق إلى مسرع لتوافر أعلى [1] [3].
5. اعتبارات مهمة
- تقييد المنطقة: يجب إنشاء أو تحديث مسرعات باستخدام (6].
- لا توجد رسوم إضافية: لا توجد تكلفة إضافية لاستخدام BYOIP مع AWS Global Accelerator خارج الأسعار القياسية للخدمة [4].
-
ملخص لعملية BYOIP مع AWS Global Accelerator
- تحقق وتوضيح ملكيتك لنطاق عنوان IP.
- توقف عن الإعلان عن نطاق IP من مقدمي الخدمات الآخرين.
- توفير نطاق IP إلى AWS باستخدام `suctionByoipCidr` أو وحدة التحكم أو وحدة التحكم.
- انتظر AWS لإكمال توفير وبدء الإعلان عن نطاق IP.
- قم بإنشاء أو تحديث مسرع عالمي لتعيين عناوين IP ثابتة من تجمع BYOIP الخاص بك.
- اختياريا ، مشاركة نطاقات IP BYOIP عبر حسابات AWS للاستخدام المرن.
- استخدم عناوين IP الخاصة بك كنقاط دخول ثابتة لتطبيقاتك العالمية مع تحكم محسّن وثقة.
تتيح هذه العملية الترحيل السلس وتكامل عناوين IP الموثوقة في AWS Global Accelerator ، والحفاظ على استمرارية IP لتطبيقاتك مع الاستفادة من شبكة AWS العالمية للأداء وتوافرها [1] [2] [3] [4] [8] [9].
الاستشهادات:
[1] https://docs.aws.amazon.com/global-accelerator/latest/dg/using-byoip.html
[2] https://aws.amazon.com/blogs/networking-and-content-deliver
[3] https://docs.aws.amazon.com/global-accelerator/latest/dg/using-byoip.create-accelerator.html
[4]
[5] https://docs.aws.amazon.com/awsec2/latest/userguide/ec2-byoip.html
[6] https://boto3.amazonaws.com/v1/documentation/api/1.14.57/reference/services/globalaccelerator.html
[7] https://cloud.google.com/vpc/docs/bring-your-own-ep
[8] https://docs.aws.amazon.com/global-accelerator/latest/dg/using-byoip.prepare.html
[9] https://docs.aws.amazon.com/global-accelerator/latest/api/api_provisionbyoipcidr.html