Vantaggi della conservazione dell'indirizzo IP client - AWS Global Accelerator

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Vantaggi della conservazione dell'indirizzo IP client

Per gli endpoint per i quali non è abilitata la conservazione degli indirizzi IP client, gli indirizzi IP utilizzati dal servizio Global Accelerator nella rete perimetrale sostituiscono l'indirizzo IP dell'utente richiedente come indirizzo di origine nei pacchetti in arrivo. Le informazioni di connessione del client originale, ad esempio l'indirizzo IP del client e la porta del client, non vengono conservate mentre il traffico viaggia verso i sistemi dietro un acceleratore. Questo funziona bene per molte applicazioni, in particolare quelle che sono disponibili per tutti gli utenti, come i siti Web pubblici.

Tuttavia, per altre applicazioni è possibile accedere all'indirizzo IP del client originale utilizzando endpoint con conservazione dell'indirizzo IP del client. Ad esempio, quando si dispone dell'indirizzo IP del client, è possibile raccogliere statistiche basate sugli indirizzi IP del client. È inoltre possibile utilizzare filtri basati su indirizzi IP comeI gruppi di sicurezza su Application Load Balancerper filtrare il traffico. È possibile applicare una logica specifica per l'indirizzo IP di un utente nelle applicazioni eseguite sui server a livello Web dietro l'endpoint Application Load Balancer utilizzando ilX-Forwarded-For, che contiene le informazioni sull'indirizzo IP del client originale. È inoltre possibile utilizzare la conservazione dell'indirizzo IP del client nelle regole dei gruppi di sicurezza nei gruppi di sicurezza associati al servizio di Application Load Balancer. Per ulteriori informazioni, consulta Come viene conservato l'indirizzo IP del client in AWS Global Accelerator. Per gli endpoint dell'istanza EC2, l'indirizzo IP del client originale viene mantenuto.

Per gli endpoint che non dispongono di conservazione dell'indirizzo IP del client, è possibile filtrare l'indirizzo IP di origine utilizzato da Global Accelerator quando inoltra il traffico dalla periferia. È possibile visualizzare informazioni sugli indirizzi IP di origine (che sono anche indirizzi IP client, quando è abilitata la conservazione degli indirizzi IP del client) dei pacchetti in ingresso esaminando i log dei flussi di Global Accelerator. Per ulteriori informazioni, consulta Intervalli di ubicazione e indirizzi IP dei server edge di Global Accelerator e Logdi flusso in AWS Global Accelerator.