การนำ IP ของคุณเอง (BYOIP) มาพร้อมกับ AWS Global Accelerator ช่วยให้คุณสามารถใช้ช่วงที่อยู่ IPv4 สาธารณะของคุณเองเป็นที่อยู่ IP แบบคงที่สำหรับตัวเร่งความเร็วทั่วโลกของคุณแทนที่จะพึ่งพา IP ที่ให้บริการ AWS เท่านั้น สิ่งนี้มีประโยชน์อย่างยิ่งสำหรับลูกค้าที่มีที่อยู่ IP ที่เชื่อถือได้ที่ใช้โดยพันธมิตรหรือลูกค้าเช่นที่ได้รับการอนุญาตในไฟร์วอลล์
นี่คือคำอธิบายโดยละเอียดเกี่ยวกับกระบวนการ BYOIP ด้วย AWS Global Accelerator:
1. การเตรียมและการอนุญาต
- การตรวจสอบความเป็นเจ้าของ: ก่อนที่คุณจะนำช่วงที่อยู่ IP ของคุณไปที่ AWS คุณต้องพิสูจน์ความเป็นเจ้าของช่วง IP AWS ต้องการให้คุณให้การอนุญาตโดยทั่วไปแล้วเอกสารหรือใบรับรองที่ลงนามซึ่งยืนยันว่าคุณมีสิทธิ์ที่จะนำช่วง IP ไปยัง AWS สามารถทำได้ผ่านวิธีการเช่นการตรวจสอบ RDAP หรือบันทึก DNS TXT ขึ้นอยู่กับการสนับสนุนรีจิสทรีอินเทอร์เน็ตของคุณ [8] [5]
- หยุดโฆษณาที่อื่น: คุณต้องหยุดโฆษณาที่อยู่ IP ของคุณจากเครือข่ายอื่น ๆ ก่อนที่ AWS จะเริ่มโฆษณา หากช่วง IP ถูกโฆษณาโดยผู้ให้บริการหลายรายพร้อมกัน (MultiHomed) AWS ไม่สามารถรับประกันการกำหนดเส้นทางที่เหมาะสมหรือเสร็จสิ้นกระบวนการ BYOIP [1]
2. การจัดเตรียมช่วงที่อยู่ IP ใน AWS
- PROVISIONBYOIPCIDR API การโทร: คุณส่งช่วงที่อยู่ IP ของคุณในสัญกรณ์ CIDR (ขั้นต่ำ /24) ไปยัง AWS Global Accelerator โดยใช้ `ProvisionByoipcidr` API หรือผ่านคอนโซลการจัดการ AWS นอกเหนือจาก CIDR แล้วคุณยังให้บริบทการอนุญาต (หลักฐานการเป็นเจ้าของที่ลงนาม) [9]
- การสร้างพูลที่อยู่: เมื่อจัดเตรียมช่วง IP ของคุณจะปรากฏในบัญชี AWS ของคุณเป็นพูลที่อยู่ พูลนี้พร้อมที่จะโฆษณาโดย AWS หลังจากการจัดเตรียมและการอนุญาตที่ประสบความสำเร็จ
- เวลาการจัดสรร: กระบวนการจัดเตรียมอาจใช้เวลานานถึงสามสัปดาห์เนื่องจาก AWS ตรวจสอบและกำหนดค่าช่วง IP สำหรับใช้ภายในเครือข่ายของพวกเขา [2]
3. โฆษณาช่วง IP
- หลังจากการจัดเตรียม AWS โฆษณาที่อยู่ IP ของคุณมีช่วงจากสถานที่ขอบทั่วโลก การประกาศนี้ทำให้ที่อยู่ IP ของคุณสามารถเข้าถึงได้ผ่านเครือข่าย AWS Global
- AWS Global Accelerator กำหนดที่อยู่ IP หนึ่งที่อยู่จากช่วง BYOIP ของคุณไปยังตัวเร่งความเร็วของคุณเป็นที่อยู่ IP แบบคงที่ หากคุณนำช่วง IP สองช่วงคุณสามารถกำหนดที่อยู่ IP หนึ่งอันจากแต่ละช่วงไปยังตัวเร่งความเร็วเพิ่มความพร้อมใช้งานโดยการกระจายไปทั่วโซนเครือข่ายที่แตกต่างกัน [1] [3]
4. การใช้ที่อยู่ BYOIP ของคุณกับตัวเร่งความเร็วทั่วโลก
- การสร้างหรืออัปเดตตัวเร่งความเร็ว: คุณสามารถสร้างตัวเร่งความเร็วทั่วโลกใหม่หรืออัปเดตที่อยู่ที่มีอยู่เพื่อใช้ที่อยู่ IP BYOIP ของคุณ ในคอนโซลการจัดการ AWS เมื่อสร้างตัวเร่งความเร็วคุณสามารถเลือก BYOIP CIDR ของคุณจาก Dropdown พูลที่อยู่ IP เพื่อกำหนด IP แบบคงที่จากช่วงของคุณเอง [3]
- การแบ่งปันบัญชีข้าม: AWS Global Accelerator รองรับการแบ่งปันที่อยู่ IP BYOIP ในบัญชี AWS ซึ่งหมายความว่าคุณสามารถจัดเตรียมช่วง IP ในบัญชีเดียวและกำหนดที่อยู่ IP จากช่วงนั้นให้กับตัวเร่งความเร็วในบัญชีที่แตกต่างกันโดยการกำหนดค่าไฟล์แนบและการอนุญาตข้ามบัญชี [4]
- การกำหนด IPS แบบคงที่: แต่ละตัวเร่งความเร็วจะได้รับ IP แบบคงที่หนึ่งตัวจากพูล BATOIP ของคุณและอีกหนึ่งจากพูล AWS โดยค่าเริ่มต้น เมื่อใช้ช่วง BYOIP สองช่วง IP หนึ่งตัวจากแต่ละช่วงสามารถกำหนดให้กับตัวเร่งความเร็วเพื่อความพร้อมใช้งานที่สูงขึ้น [1] [3]
5. ข้อควรพิจารณาที่สำคัญ
- การ จำกัด ภูมิภาค: ตัวเร่งความเร็วที่ใช้ BYOIP จะต้องสร้างหรืออัปเดตในภูมิภาคสหรัฐอเมริกาตะวันตก (โอเรกอน) [6]
- ไม่มีค่าใช้จ่ายเพิ่มเติม: ไม่มีค่าใช้จ่ายเพิ่มเติมสำหรับการใช้ BYOIP กับ AWS Global Accelerator เกินกว่าราคามาตรฐานสำหรับบริการ [4]
- ข้อ จำกัด : คำนำหน้าเฉพาะที่เฉพาะเจาะจงที่สุดที่คุณสามารถนำมาคือ /24 และช่วง IP จะต้องไม่ทับซ้อนกับช่วงอื่น ๆ ที่คุณนำมาให้ AWS [9]
สรุปกระบวนการ BYOIP ด้วย AWS Global Accelerator
- ตรวจสอบและอนุมัติความเป็นเจ้าของช่วงที่อยู่ IP
- หยุดโฆษณาช่วง IP จากผู้ให้บริการรายอื่น
- จัดเตรียมช่วง IP ให้กับ AWS โดยใช้ `ProvisionByoipcidr` API หรือคอนโซล
- รอให้ AWS เสร็จสมบูรณ์และเริ่มโฆษณาช่วง IP
- สร้างหรืออัปเดตตัวเร่งความเร็วทั่วโลกเพื่อกำหนดที่อยู่ IP แบบคงที่จากพูล BYOIP ของคุณ
- เป็นทางเลือกแบ่งปันช่วง IP BYOIP ข้ามบัญชี AWS สำหรับการใช้งานที่ยืดหยุ่น
- ใช้ที่อยู่ IP ของคุณเองเป็นจุดเข้าใช้งานแบบคงที่สำหรับแอปพลิเคชันทั่วโลกของคุณด้วยการควบคุมและความน่าเชื่อถือที่ได้รับการปรับปรุง
กระบวนการนี้ช่วยให้การโยกย้ายและการรวมที่อยู่ IP ที่เชื่อถือได้ของคุณเข้ากับ AWS Global Accelerator รักษาความต่อเนื่องของ IP สำหรับแอปพลิเคชันของคุณในขณะที่ใช้ประโยชน์จากเครือข่ายทั่วโลกของ AWS สำหรับประสิทธิภาพและความพร้อมใช้งาน [1] [2] [3] [4] [8] [9]
การอ้างอิง:
[1] https://docs.aws.amazon.com/global-accelerator/latest/dg/using-byoip.html
[2] https://aws.amazon.com/blogs/networking-and-content-delile
[3] https://docs.aws.amazon.com/global-accelerator/latest/dg/using-byoip.create-accelerator.html
[4] https://aws.amazon.com/about-aws/whats-new/2024/03/aws-global-accelerator-byoip-sharing-ip-space-across-accounts/
[5] https://docs.aws.amazon.com/awsec2/latest/userguide/ec2-byoip.html
[6] https://boto3.amazonaws.com/v1/documentation/api/1.14.57/reference/services/globalaccelerator.html
[7] https://cloud.google.com/vpc/docs/bring-your-own-ip
[8] https://docs.aws.amazon.com/global-accelerator/latest/dg/using-byoip.prepare.html
[9] https://docs.aws.amazon.com/global-accelerator/latest/api/api_provisionbyoipcidr.html