in

Amazon API Gateway ahora admite puntos finales de doble pila (IPv4 e IPv6) | Servicios web de Amazon

Expresado por Polly

Hoy, estamos lanzando soporte IPv6 para Amazon API Gateway en todos los tipos de puntos finales, dominios personalizados y API de gestión, en todas las regiones comerciales y de AWS Govcloud (EE. UU.). Ahora puede configurar API REST, HTTP y WebSocket, y dominios personalizados, para aceptar llamadas de clientes IPv6 junto con el soporte IPv4 existente. También puede llamar a API API de administración de Gateway de clientes de doble pila (IPv6 e IPv4). A medida que las organizaciones se enfrentan a nivel mundial de la escasez de IPv4 en crecimiento y el aumento de los costos, la implementación de IPv6 se vuelve crítica para la infraestructura de red a prueba de futuro. Este enfoque de doble pila ayuda a las organizaciones a mantener la futura compatibilidad de la red y expandir el alcance global. Para obtener más información sobre Dualstack en el entorno de Amazon Web Services (AWS), consulte el IPv6 en la documentación de AWS.

Creación de nuevos recursos de doble pila

Esta publicación se centra en dos formas de crear una API o un nombre de dominio con un tipo de dirección IP DualStack: Console de administración de AWS y Kit de desarrollo de AWS Cloud (CDK).

Consola de AWS

Al crear una nueva API o nombre de dominio en la consola, seleccione solo IPv4 o DualStack (IPv4 e IPv6) para el tipo de dirección IP.

Como se muestra en la siguiente imagen, puede seleccionar la opción DualStack al crear una nueva API REST.

Para los nombres de dominio personalizados, puede configurar de manera similar DualStack como se muestra en la siguiente imagen.

Si necesita volver a IPv4-solo por algún motivo, puede modificar la configuración de tipo de dirección IP, sin necesidad de volver a desplegar su API para que la actualización entra en vigencia.

API REST de todos los tipos de puntos finales (Edge, Regional and Private) admite DualStack. Las API de descanso privadas solo admiten la configuración de DualStack.

AWS CDK

Con AWS CDK, comience configurando una API REST de doble pila y un nombre de dominio.

const api = new apigateway.RestApi(this, "Api", {
  restApiName: "MyDualStackAPI",
  endpointConfiguration: {ipAddressType: "dualstack"}
});

const domain_name = new apigateway.DomainName(this, "DomainName", {
  regionalCertificateArn: 'arn:aws:acm:us-east-1:111122223333:certificate/a1b2c3d4-5678-90ab',
  domainName: 'dualstack.example.com',
  endpointConfiguration: {
    types: ['Regional'],
    ipAddressType: 'dualstack'
  },
  securityPolicy: 'TLS_1_2'
});

const basepathmapping = new apigateway.BasePathMapping(this, "BasePathMapping", {
  domainName: domain_name,
  restApi: api
});

IPV6 Fuente IP y autorización

Cuando su API comienza a recibir el tráfico IPv6, el cliente IPS de fuente estará en formato IPv6. Si utiliza políticas de recursos, autorizadores de Lambda o políticas de gestión de identidad y acceso de AWS (IAM) que hacen referencia a direcciones IP de origen, asegúrese de que se actualicen para acomodar los formatos de dirección IPv6.

Por ejemplo, para permitir el tráfico de una gama IPv6 específica en una política de recursos.

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Principal": "*",
      "Action": "execute-api:Invoke",
      "Resource": "execute-api:stage-name/*",
      "Condition": {
        "IpAddress": {
          "aws:SourceIp": [
            "192.0.2.0/24",
            "2001:db8:1234::/48"
          ]
        }
      }
    }
  ]
}

Resumen

El soporte de doble pila API Gateway ayuda a administrar la escasez y costos de las direcciones IPv4, cumplir con los mandatos del gobierno y la industria y a prepararse para el futuro de las redes. La implementación de DualStack proporciona una ruta de transición suave al admitir los clientes IPv4 e IPv6 simultáneamente.

Para comenzar con el soporte de doble pila API Gateway, visite la documentación de la puerta de enlace de Amazon API. Puede configurar DualStack para nuevas API o actualizar las API existentes con cambios de configuración mínimos.

Betty

Un agradecimiento especial a Ellie Frank (Elliesf), Anjali Gola (Anjaligl) y Pranika Kakkar (Pranika) por proporcionar recursos, responder preguntas y ofrecer comentarios valiosos durante el proceso de escritura. Esta publicación de blog fue posible gracias al apoyo colaborativo de los equipos de gestión de servicios y servicios.


¿Cómo está el blog de noticias? Tomar esto Encuesta de 1 minuto!

(Este encuesta está alojado por una empresa externa. AWS maneja su información como se describe en el Aviso de privacidad de AWS. AWS será propietario de los datos recopilados a través de esta encuesta y no compartirá la información recopilada con los encuestados).

Fuente

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

GIPHY App Key not set. Please check settings

65525

¡Estar atento! Según los informes, Apple Intelligence quiere administrar su salud

El interés en los teléfonos móviles plegables está disminuyendo

El interés en los teléfonos móviles plegables está disminuyendo