Oma IP (BYOIP) toomine koos AWS Global Acceleratoriga võimaldab teil kasutada oma avalikku IPv4 aadresside vahemikke oma globaalse kiirendi staatiliste IP-aadressidena, selle asemel, et tugineda ainult AWS-i pakutavatele IP-dele. See on eriti kasulik klientidele, kellel on olemasolevad usaldusväärsed IP -aadressid, mida kasutavad partnerid või kliendid, näiteks tulemüürides valgete nimekirja.
Siin on BYOIP -protsessi üksikasjalik selgitus AWS globaalse kiirendiga:
1. Ettevalmistus ja volitus
- Omaniku kontrollimine: Enne IP -aadressi vahemiku AWS -i viimist peate tõestama IP -levila omandiõigust. AWS nõuab, et annaksite loa, tavaliselt allkirjastatud dokumendi või sertifikaadi, mis kinnitab, et teil on õigus viia IP -vahemik AWS -i. Seda saab teha selliste meetodite abil nagu RDAP kontrollimine või DNS TXT -kirjed, sõltuvalt teie Interneti -registri toetusest [8] [5].
- Lõpetage reklaamimine mujal: enne AWS -i reklaamimist peate lõpetama oma IP -aadresside vahemiku reklaamimise. Kui IP -vahemikku reklaamivad mitu pakkujat üheaegselt (mitmehomomeeritud), ei saa AWS tagada BYOIP -protsessi õige marsruutimise või eduka lõpuleviimise [1].
2. IP -aadressi vahemiku varustamine AWS -is
- PARIMUSBYOIPCIDR API -kõne: esitate oma IP -aadressivahemiku CIDR -i märkuses (minimaalne /24) AWS -i globaalsele kiirendile, kasutades API -d `PARIMINGYBYOIPCIDR` API või AWS -i halduskonsooli kaudu. Koos CIDR -iga pakute autoriseerimiskonteksti (allkirjastatud omandiõiguse tõend) [9].
- Aadressi basseini loomine: kui see on ette nähtud, ilmub teie IP -vahemik teie AWS -i kontol aadressibasseini. See bassein on AWS -i poolt valmis reklaamima pärast edukat pakkumist ja luba.
- Tarvimisaeg: varustamisprotsess võib võtta kuni kolm nädalat, kuna AWS kontrollib ja konfigureerib nende võrgus kasutatava IP -vahemiku [2].
3. IP -vahemiku reklaamimine
- Pärast pakkumist reklaamib AWS teie IP -aadressi vahemikus nende serva asukohtadest kogu maailmas. See teadaanne muudab teie IP -aadressid AWS -i globaalse võrgu kaudu.
- AWS Global Accelerator määrab teie BYOIP -i vahemikust ühe IP -aadressi kiirendile staatilise IP -aadressina. Kui toote kaks IP -vahemikku, saate kiirendile määrata igast vahemikust ühe IP -aadressi, suurendades saadavust, jaotades erinevatel võrgutsoonidel [1] [3].
4. BYOIP -aadresside kasutamine globaalse kiirendiga
- Kiirendi loomine või värskendamine: saate luua uue globaalse kiirendi või värskendada olemasolevat BYOIP IP -aadresside kasutamiseks. AWS -i halduskonsoolis saate gaasipedaali loomisel valida oma BYOIP CIDR IP -aadressi basseini rippmenüüst, et määrata staatiline IP teie enda tootevalikust [3].
- Kontodevaheline jagamine: AWS Global Accelerator toetab nüüd BYOIP IP-aadresside jagamist AWS-i kontode vahel. See tähendab, et saate IP-vahemikku ühes kontol ja määrata IP-aadressid sellelt vahemikult erinevates kontodes kiirenditesse, konfigureerides ristkontoritevahelisi manuseid ja õigusi [4].
- Staatiline IPS -i määramine: iga kiirendi saab ühe staatilise IP teie BYOIP -i basseinist ja ühe vaikimisi AWS -i basseinist. Kahe BYOIP -vahemiku kasutamisel saab suuremaks saadavuse tagamiseks ühe IP igast vahemikust määrata [1] [3].
5. Olulised kaalutlused
- Piirkonna piirang: BYOIP -i kasutavad kiirendid tuleb luua või ajakohastada USA West (Oregoni) piirkonnas [6].
- Lisakulud puuduvad: BYOIP -i kasutamisel AWS Global Acceleratoriga ei ole lisakulu teenuse tavapärasest hinnakujundusest [4].
- Piirangud: kõige spetsiifilisem eesliide, mida saate tuua, on
BYOIP -protsessi kokkuvõte AWS globaalse kiirendiga
- Kontrollige ja lubage oma omandiõigust IP -aadressivahemikule.
- Lõpetage teiste pakkujate IP -vahemiku reklaamimine.
- varustage IP -vahemik AWS -ile, kasutades API või konsooli `sätted.
- Oodake, kuni AWS lõpetab pakkumise ja alustage IP -vahemiku reklaamimist.
- Looge või värskendage globaalset gaasipedaali, et määrata oma BYOIP -i basseini staatilised IP -aadressid.
- Valikuliselt jagage BYOIP IP vahemikud AWS -i kontode paindlikuks kasutamiseks.
- Kasutage oma globaalsete rakenduste staatiliste sisestuspunktidena oma IP -aadresse, millel on parem kontroll ja usaldus.
See protsess võimaldab teie usaldusväärsete IP -aadresside sujuvat migratsiooni ja integreerimist AWS -i globaalseks kiirendusse, säilitades teie rakenduste IP -järjepidevuse, kasutades samal ajal AWS -i toimivuse ja kättesaadavuse ülemaailmset võrku [1] [2] [2] [3] [4] [8] [8] [9].
Tsitaadid:
[1] https://docs.aws.amazon.com/global-accelerator/latest/dg/using-byoip.html
]
]
]
[5] https://docs.aws.amazon.com/awsec2/latest/userguide/ec2-byoip.html
]
[7] https://cloud.google.com/vpc/docs/bring-your-own-ip
[8] https://docs.aws.amazon.com/global-accelerator/latest/dg/using-byoip.prepare.html
]