Solicitud de direcciones IP estáticas de anycast para utilizarlas en las listas de permitidos - Amazon CloudFront

Solicitud de direcciones IP estáticas de anycast para utilizarlas en las listas de permitidos

Puede solicitar direcciones IP estáticas de anycast a CloudFront para usarlas con sus distribuciones. Las listas de direcciones IP estáticas de anycast solo pueden contener direcciones IP IPv4 o direcciones IP IPv4 e IPv6. Estas direcciones IP están dedicadas a la Cuenta de AWS y están distribuidas por regiones geográficas.

Puede solicitar 21 direcciones IP estáticas de anycast para listas de permitidos con proveedores de red de forma que pueda eximir del pago de tarifas de datos a los lectores que accedan a la aplicación. De forma alternativa, puede utilizar estas IP estáticas en firewalls de seguridad salientes para controlar el intercambio de tráfico con aplicaciones aprobadas. Las listas de IP estáticas de anycast pueden utilizarse con una o varias distribuciones.

Si desea habilitar el enrutamiento de dominios apex (como example.com) directamente a las distribuciones de CloudFront, puede solicitar tres direcciones IP estáticas de anycast para este caso de uso. A continuación, agregue registros A en el DNS para apuntar el dominio apex a CloudFront.

Las IP estáticas de anycast funcionan con indicación del nombre de servidor (SNI). Para obtener más información, consulte Uso de SNI para atender solicitudes HTTPS (funciona en la mayoría de los clientes).

Requisitos previos

Para usar listas de direcciones IP estáticas de anycast con la distribución de CloudFront, debe seleccionar Uso de todas las ubicaciones periféricas para la clase de precio de la distribución. Para obtener más información sobre los precios, consulte Precios de CloudFront.

Solicitud de una lista de direcciones IP estáticas de anycast

Solicite una lista de direcciones IP estáticas de anycast para usarla con su distribución de CloudFront.

Para solicitar una lista de direcciones IP estáticas de anycast
  1. Inicie sesión en la Consola de administración de AWS y abra la consola de CloudFront en https://console.aws.amazon.com/cloudfront/v4/home.

  2. En el panel de navegación izquierdo, elija IP estáticas.

  3. En Solicitar, elija el enlace para ponerse en contacto con el departamento de ingeniería de soporte de CloudFront.

  4. Proporcione la información de su carga de trabajo (solicitudes de bytes por segundo y solicitudes por segundo).

  5. Los ingenieros de soporte de CloudFront revisan su solicitud. El proceso de revisión puede tardar hasta dos días.

Una vez aprobada la solicitud, puede crear una lista de direcciones IP estáticas de anycast y asociarla a una o varias distribuciones.

Creación de una lista de direcciones IP estáticas de anycast

Antes de empezar, solicite una lista de direcciones IP estáticas de anycast como se explica en la sección anterior.

Para crear una lista de direcciones IP estáticas de anycast
  1. Inicie sesión en la Consola de administración de AWS y abra la consola de CloudFront en https://console.aws.amazon.com/cloudfront/v4/home.

  2. En el panel de navegación izquierdo, elija IP estáticas.

  3. Seleccione Crear lista de IP de anycast.

  4. En Nombre, ingrese un nombre.

  5. Para Casos de uso de IP estáticas, seleccione el caso de uso adecuado.

  6. Para Tipo de dirección IP, elija una de las siguientes opciones:

    • IPv4: asigne una lista de solo direcciones IPv4

    • Dualstack: asignación de una lista de direcciones IPv4 e IPv6

  7. Revise los términos y precios del servicio y seleccione Enviar.

Una vez creada la lista de direcciones IP estáticas, puede ver las direcciones IP asignadas en la página de detalles de la lista de direcciones IP estáticas. También puede asociar distribuciones a la lista de direcciones IP estáticas.

Asociación de una lista de direcciones IP estáticas de anycast a una distribución existente

Antes de empezar, solicite y cree una lista de direcciones IP estáticas de anycast como se explica en las secciones anteriores.

Compruebe que la siguiente configuración de distribución sea compatible con la lista de IP estáticas de anycast:

  • Clase de precio tiene la configuración Uso de todas las ubicaciones periféricas (mejor rendimiento).

  • Si IPv6 está habilitado, puede asociar una lista de direcciones IP estáticas de anycast de doble pila. Una lista de IP estáticas de anycast que solo tenga direcciones IPv4 no se puede asociar a distribuciones con IPv6 habilitado.

Para asociar una lista de direcciones IP estáticas de anycast a una distribución existente
  • Realice una de las siguientes acciones:

    • Asocie la lista de direcciones IP estáticas de la página de detalles de la lista de direcciones IP estáticas:

      1. Inicie sesión en la Consola de administración de AWS y abra la consola de CloudFront en https://console.aws.amazon.com/cloudfront/v4/home.

      2. En el panel de navegación izquierdo, elija IP estáticas.

      3. Elija el nombre de su lista de direcciones IP estáticas.

      4. Elija Asociar distribuciones.

      5. Seleccione una o varias distribuciones y elija Asociar distribuciones.

    • Asocie la lista de direcciones IP estáticas de la página de detalles de la distribución:

      1. Inicie sesión en la Consola de administración de AWS y abra la consola de CloudFront en https://console.aws.amazon.com/cloudfront/v4/home.

      2. En el panel de navegación izquierdo, elija Distribuciones.

      3. Elija el nombre de su distribución.

      4. En Configuración de la pestaña General, elija Editar.

      5. En Lista de IP de anycast, seleccione la lista de direcciones IP estáticas de anycast para utilizarla con esta distribución.

      6. Seleccione Save changes (Guardar cambios).

Asociación de una lista de direcciones IP estáticas de anycast a una nueva distribución

Antes de empezar, solicite y cree una lista de direcciones IP estáticas de anycast como se explica en las secciones anteriores.

Para asociar una lista de direcciones IP estáticas de anycast a una nueva distribución
  • Cree una distribución de nueva. Para obtener más información, consulte Creación de una distribución de CloudFront en la consola. En Configuración, debe seleccionar lo siguiente para usar su lista de direcciones IP estáticas de anycast:

    • En Lista de IP de anycast, seleccione su lista de direcciones IP estáticas de anycast en la lista desplegable.

    • En Clase de precio, seleccione Usar todas las ubicaciones periféricas (mejor rendimiento).

    • Nota: Si la IP estática de Anycast solo utiliza IPv4 y no dualstack, para IPv6, seleccione Desactivar.

Termine de crear su distribución. Puede elegir otros ajustes y configuraciones que no sean necesarios para las listas de direcciones IP estáticas de anycast en función de sus necesidades.

Para obtener más información sobre las cuotas relacionadas con las listas de direcciones IP estáticas de anycast, consulte Amazon CloudFront endpoints and quotas en Referencia general de AWS.

Asociación de una lista de direcciones IP estáticas de anycast a un grupo de conexión

Antes de empezar, solicite y cree una lista de direcciones IP estáticas de anycast como se explica en las secciones anteriores.

Asociación de una lista de direcciones IP estáticas de anycast a un grupo de conexión nuevo
  1. Asegúrese de haber habilitado los grupos de conexiones en la Configuración.

  2. Cree un grupo de conexiones. Para obtener más información, consulte Creación de un grupo de conexiones personalizado.

  3. En Configuración, debe seleccionar lo siguiente para usar la lista de direcciones IP estáticas de Anycast.

    1. En Lista de IP de anycast, seleccione su lista de direcciones IP estáticas de anycast en la lista desplegable.

  4. Termine de crear el grupo de conexión.

nota

Si la IP estática de Anycast solo utiliza IPv4 y no dualstack, para IPv6, seleccione Desactivar.

Para obtener más información sobre las cuotas relacionadas con las listas de direcciones IP estáticas de anycast, consulte Amazon CloudFront endpoints and quotas en Referencia general de Amazon Web Services.

Actualización de una lista de direcciones IP estáticas de Anycast

Una vez que haya creado la dirección IP estática de Anycast y la haya asociado a una distribución, puede cambiar el tipo de dirección IP de la lista de IP estáticas de Anycast.

Actualización de una lista de direcciones IP estáticas de Anycast
  1. Inicie sesión en la Consola de administración de AWS y abra la consola de CloudFront en https://console.aws.amazon.com/cloudfront/v4/home.

  2. En el panel de navegación izquierdo, elija IP estáticas.

  3. Elija el nombre de su lista de direcciones IP estáticas.

  4. Elija Edit (Edición de).

  5. Para Tipo de dirección IP, elija una de las siguientes opciones:

    • IPv4: asigne una lista de solo direcciones IPv4

    • Dualstack: asignación de una lista de direcciones IPv4 e IPv6

    nota

    No puede elegir IPv4 si la distribución asociada ya ha habilitado IPv6. Para ello, desactive IPv6 antes de poder actualizar el tipo de dirección IP de la IP estática de Anycast. Para obtener más información, consulte Habilitación de IPv6 para las distribuciones de CloudFront.

  6. Elija Enviar para guardar los cambios y actualizar la lista de IP estáticas de Anycast.