首页 > 其他分享 >关于AWS-CN-中国-CloudFront服务使用的IP地址段范围

关于AWS-CN-中国-CloudFront服务使用的IP地址段范围

时间:2023-04-04 22:03:35浏览次数:60  
标签:24 26 CN IP AWS CloudFront IP地址 52.82

首先,我们得知道我们创建了一个CloudFront后,目前中国有4个边缘站点,北京、上海、中卫 和 深圳

但是那么它的IP地址并不是固定的,即使同一个边缘站点,IP也是会有变化的

那么如何能知道CloudFront使用的IP地址范围段呢?

先说答案,目前我们没有办法得到准确的只是中国区的CloudFront的IP范围段

咨询过AWS支持,回复的是【建议联系他们来确认。他们能通过内部工具查询到中国区cloudfront站点的IP地址范围】

这里也找支持得到了,现在的中国区 CloudFront的IP范围段,(截止2023-04-04):如下:

52.82.144.0/24,52.82.145.0/24,52.82.146.0/24,120.52.12.64/26,120.52.153.192/26,118.193.97.128/26,118.193.97.192/26,223.71.71.192/26,223.71.71.128/26,111.13.171.128/26,111.13.171.192/26,52.82.150.0/24,52.82.151.0/24,52.82.152.0/24,210.51.40.0/26,210.51.40.128/26,120.253.240.192/26,180.163.57.0/26,120.253.245.128/26,180.163.57.64/26,52.82.147.0/24,52.82.148.0/24,52.82.149.0/24,120.232.236.0/26,120.232.236.128/26,58.254.138.0/26,58.254.138.128/26,119.147.182.128/26,119.147.182.0/26,52.82.131.0/24,52.82.132.0/24,52.82.133.0/24,36.103.232.0/26,36.103.232.128/26,111.51.66.0/26,111.51.66.128/26,116.129.226.0/26,116.129.226.128/26

 

另外还有如下两种方法,可以看出CloudFront的IP范围段,但是包括了GLOBAL区域的

方法一:查询 Amazon IP 地址范围,然后在IP中筛选出 CLOUDFRONT 的IP地址段  

进入https://docs.amazonaws.cn/zh_cn/general/latest/gr/aws-ip-ranges.html这个网址

可以看到找到 【下载 ip-ranges.json 】然后将ip-ranges.json进行下载

在json文件中可以看到 Amazon Web Services (Amazon) 以 JSON 格式发布其当前的 IP 地址范围,其中包括了Global和CN的

在json中可以看到 "service": "CLOUDFRONT",这也就CloudFront的IP地址,注意,也是包含了Global和CN的,无法直接区分

另外,还有看到 "service": "CLOUDFRONT_ORIGIN_FACING",暂时还不知道是什么含义,先留于此,有时间再研究

 

方法二(推荐):在CloudFront 边缘服务器的位置和 IP 地址范围文档中的提示进行查找,网址如下

https://docs.aws.amazon.com/zh_cn/AmazonCloudFront/latest/DeveloperGuide/LocationsOfEdgeServers.html

然后在 https://d7uri8nf7uskq.cloudfront.net/tools/list-cloudfront-ips 仅查看 CloudFront IP 范围

这个网址中的IP就全部是CloudFront IP的范围了,打开后如下图所示 

可以看出IP分成了两个部分:CLOUDFRONT_GLOBAL_IP_LIST 与 CLOUDFRONT_REGIONAL_EDGE_IP_LIST

其中 CLOUDFRONT_GLOBAL_IP_LIST 代表 Cloudfront 所有边缘站点的IP地址。
其中 CLOUDFRONT_REGIONAL_EDGE_IP_LIST 代表 Cloudfront区域边缘的IP地址。

说明一下,在AWS中国区的CloudFront没有区域边缘,所以也没有区域边缘和边缘站点的区别了

 

 

 

尊重别人的劳动成果 转载请务必注明出处:https://www.cnblogs.com/5201351/p/17287263.html

 

标签:24,26,CN,IP,AWS,CloudFront,IP地址,52.82
From: https://www.cnblogs.com/5201351/p/17287263.html

相关文章

  • 卷积神经网络 – CNN
    1981年的诺贝尔医学奖,颁发给了DavidHubel(出生于加拿大的美国神经生物学家)和TorstenWiesel,以及RogerSperry。前两位的主要贡献,是“发现了视觉系统的信息处理”,可视皮层是分级的。图:纪念1981年诺贝尔医学奖的邮票。人类的视觉原理如下:从原始信号摄入开始(瞳孔摄入像素Pixel......
  • DHCP自动获取IP地址
    拓扑图:推荐步骤:Centos01安装dhcp服务器,配置地址池范围192.168.100.100~192.168.199,默认网关为192.168.100.10,首选和备用DNS地址为202.106.0.10,8.8.8.8,Win10配置保留指定IP地址配置Centos02为自动获取IP地址,Wiin10查看保留IP地址实验步骤:Centos01安装dhcp服务器设置为开机自动启动配......
  • 快速玩转 CNStack 2.0 流量防护
    作者:冠钰云原生下的服务治理在云原生技术的演进过程中,依托云原生技术能力,形成一个可以向下管理基础设施,向上管理业务应用的技术中台,越来越成为企业期望的云原生技术落地趋势。随着云原生技术中台CNStack发布具有革新意义的新一代2.0版本,其提供的云原生技术能力不仅可以支......
  • ecnuoj 5042 龟速飞行棋
    5042.龟速飞行棋题目链接:5042.龟速飞行棋赛中没过,赛后补题时由于题解有些抽象,自己写个题解。可以发现每次转移的结果只跟后面两个点的胜负状态有关。不妨设\(f_{u,a,b}\)表示,\(u+1\)号点的胜负态为\(a\),\(u+2\)号点的胜负态为\(b\),此时从\(1\)号点出发的胜负态是......
  • CNTT
    在oiwiki上看到了CNTT后,忍不住想试试。CNTT的原理:\(\mathbb{Z}_p^*\)->\(\mathbb{Z}_{p^2-1}^{\mathbb{C}*}\)(也不知道是不是这个符号,就这么看吧我们令\(j^2=x\),其中\(x\)是%p下的一个二次非剩余。由于我们只要做\(2^n\)长度的变换,\(x\)不用是原根。这时,在%p的复......
  • The remote name could not be resolved: 'report.dalabs.cn'
    1.在做程序的时候出现System.Net.WebException:Theremotenamecouldnotberesolved:'report.dalabs.cn'百度后得到以下方法:在webconfig文件里面添加代理配置:<system.net><defaultProxy><proxyusesystemdefault="True"proxyaddress="http://......
  • AWS- [iam list-role-policies] - Description
    awsiamlist-role-policies--role-namexxxxlist-role-policies—AWSCLI1.27.104CommandReference(amazon.com)ListsthenamesoftheinlinepoliciesthatareembeddedinthespecifiedIAMrole.AnIAMrolecanalsohavemanagedpoliciesattachedtoit.......
  • 局域网主机共享单个公网IP地址接入Internet(SNAT)
    SNAT策略的原理   源地址转换,SourceNetworkAddressTranslation   修改数据包的源IP地址1.准备一台局域网里的主机做客户机,配置好ip、子网掩码,网关,dns服务器地址 局域网各主机正确设置IP地址/子网掩码 局域网各主机正确设置默认网关地址/dns服务器地址 内网的虚拟机......
  • centos7获取IP地址的两种方法
    一、centos7获取IP地址的两种方法动态获取IP设置静态IP地址二、动态获取IP(不推荐使用)1、使用ipaddr命令查看查看网卡名和是否有网络,获知网卡名为ens33。2、输入vi/etc/sysconfig/network-scripts/ifcfg-ens33,修改ifcfg-ens33配置文件。BOOTPROTO=dhcpONBOOT=yes3......
  • 关于IAM-基于aws-cli的方式将policy策略attach到role-以及需要的最小的权限-Policy策
    关于如何使用命令行创建policy,可以参考笔者的另一篇文章《关于IAM-基于aws-cli的方式创建Policy策略-以及需要的最小的权限-Policy策略》这里笔者主要讲,如何使用awscli方式的命令行将policy策略attach添加到指定的role当中,命令如下:aws--profile123iamattach-role-policy--......