IP estático para cloudfront

3

Existe alguma maneira de vincular o IP estático à minha distribuição do cloudfront? Eu estou querendo saber se o VPC pode fazer esse trabalho. Preciso de IP estático apenas para eliminar o problema de permitir meu firewall sempre que o IP do AWS Cloudfront for alterado.

    
por droidlabour 15.06.2014 / 15:11

2 respostas

7

"A sua" distribuição Cloudfront não é uma coisa única num único local. É uma entidade virtual em uma rede global distribuída e, quanto mais lugares a partir do qual ela está sendo acessada, mais endereços IP em potencial você pode ver, porque as solicitações são roteadas para o ponto de extremidade mais próximo do solicitante, usando o DNS. Se eu acessar sua distribuição, isso envolverá um endereço IP diferente do que se você acessá-lo, se estivermos em lugares diferentes.

Então, não, isso não é possível.

A lista de endereços possíveis é, no entanto, publicada ...

link

No entanto, se você estiver se referindo a regras de firewall que permitem que o Cloudfront acesse seu servidor de origem por motivos de segurança, você tem outra falha em suas suposições. Não há razão para que várias distribuições não usem um conjunto comum de endereços IP ... por isso, é possível que, se você estiver tentando obter algum tipo de segurança de seu conteúdo usando essas restrições, um usuário mal-intencionado possa fornecer sua própria referência de distribuição sua origem e acessá-lo via Cloudfront, se eles soubessem como acessar seu servidor de origem.

link

    
por 15.06.2014 / 18:21
0

Sim, isso é possível, mas isso custará 600 $ por mês:

Você precisa definir um domínio personalizado e um certificado SSL personalizado para fazer isso: link

    
por 30.08.2017 / 01:06