Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Posizioni e intervalli di indirizzi IP dei CloudFront server periferici
Per un elenco delle posizioni dei server CloudFront edge, consulta la pagina
Amazon Web Services (AWS) pubblica i propri intervalli di indirizzi IP correnti in formato JSON. Per vedere gli intervalli correnti, scarica ip-ranges.json
Per trovare gli intervalli di indirizzi IP associati ai server CloudFront edge, cerca su ip-ranges.json la seguente stringa:
"region": "GLOBAL","service": "CLOUDFRONT"
In alternativa, puoi visualizzare solo gli intervalli IP in. CloudFront https://d7uri8nf7uskq.cloudfront.net/tools/list-cloudfront-ips
Usa l'elenco dei prefissi CloudFront gestiti
L'elenco dei prefissi CloudFront gestiti contiene gli intervalli di indirizzi IP di tutti i server rivolti all'origine distribuiti CloudFront a livello globale. Se la tua origine è ospitata AWS e protetta da un gruppo di sicurezza Amazon VPC, puoi utilizzare l'elenco dei prefissi CloudFront gestiti. L'elenco di prefissi consente il traffico in entrata verso la tua origine solo da server CloudFront rivolti verso l'origine, il che impedisce al traffico non connesso di raggiungere la tua origine. CloudFront CloudFront mantiene l'elenco dei prefissi gestiti in modo che sia sempre aggiornato con gli indirizzi IP di tutti i server globali rivolti all'origine. CloudFront Con l'elenco di prefissi CloudFront gestito, non è necessario leggere o gestire personalmente un elenco di intervalli di indirizzi IP.
Ad esempio, immagina che la tua origine sia un'istanza Amazon EC2 nella regione Europa (Londra) (eu-west-2). Se l'istanza si trova in un VPC, puoi creare una regola del gruppo di sicurezza che consenta l'accesso HTTPS in entrata dall'elenco dei prefissi CloudFront gestiti. Ciò consente a tutti i server CloudFront globali rivolti all'origine di raggiungere l'istanza. Se rimuovi tutte le altre regole in entrata dal gruppo di sicurezza, impedisci a qualsiasi traffico non proveniente da CloudFront traffico di raggiungere l'istanza.
Gli elenchi di prefissi CloudFront gestiti sono i seguenti:
com.amazonaws.global.cloudfront.origin-facing(IPv4)com.amazonaws.global.ipv6.cloudfront.origin-facing(IPv6)
Per ulteriori informazioni, consulta Use an AWS-managed prefix list nella Amazon VPC User Guide.
Importante
L'elenco di prefissi CloudFront gestiti è unico nel modo in cui si applica alle quote Amazon VPC. Per maggiori informazioni, consulta Peso dell'elenco di prefissi gestiti da AWS nella uida dell'utente di Amazon VPC.