AWSプラットフォームでIPv6経由でWebサーバーに到達できるようにするにはどうすればよいですか?


15

私のビジネスのWebサイトはAWSプラットフォームを使用しています。サイトの訪問者がIPv6プロトコルを使用してコンテンツにアクセスできるようにしたい。IPv6アドレスを追加するにはどうすればよいですか?

回答:


12

この記事の執筆時点では、EC2インスタンスはネイティブIPv6対応ではありませんが、Amazonは米国東部(バージニア北部)、EU(アイルランド)、アジア太平洋(東京)、およびアジア太平洋(シンガポール)Elastic Load BalancerにIPv6を実装しています。EC2インスタンスとロードバランサーを使用してIPv6コンテンツを利用可能にする方法を示します。

Elastic Load Balancer(ELB)のセットアップ

すでにロードバランサーを使用していると仮定します。(設定する場合は、http: //awsdocs.s3.amazonaws.com/ElasticLoadBalancing/latest/elb-dg.pdfのElastic Load Balancer開発者ガイドの指示に従ってください)。

ELBエントリの横にチェックを入れて、詳細情報が下部パネルに表示されるようにします。ELBのデュアルスタック名を書き留めます。dualstack.new-balancer-751654286.us-east-1.elb.amazonaws.comのような名前に似ています。

DNSのテスト

digまたはnslookupを使用して、デュアルスタックELB DNS名を使用してA(IPv4)およびAAAA(IPv6)レコードを取得することを確認します。これらのコマンドラインツールに慣れていない場合は、http: //www.kloth.net/services/dig.phpにあるようなWebベースの掘り出しを使用してください

ドメインのCNAMEを作成します

潜在的な実稼働停止を回避するために、スローアウェイドメインでテストすることをお勧めします。www.example.comのCNAMEは、デュアルスタックELB名を指す必要があります。

検証

IPv6接続ホストからwww.example.comにアクセスします。または、http://ipv6-test.com/validate.phpを使用して、サイトへのIPv6接続をテストできます。


8

IPv6はEC2では利用できません(2013年9月現在)。ただし、ELBで使用できます。したがって、ELBをIPv4ゲートウェイの一種として使用できますが、まだIPv6アドレスをEC2インスタンスに割り当てることはできません。

これは「近い将来」に変化する可能性があるというおしゃべりがあります(それが何を意味するにせよ)。


2
残念ながら、まだEC2またはVPCインスタンスで直接利用することはできません。:(
Martijn Heemels

まだ利用できません!:(アップルデバイスをサポートする必要があるときの痛み
Keerthivasan

6

CloudFlare CDNを介してサイトをプロキシすることにより、IPv6(およびその他の利点)でサイトを利用可能にすることができます。


面白い。Cloudflareに自動IPv6ゲートウェイがあることを知りませんでした。先端をありがとう、マーカス。
ジェフラフリッジ

1

Tunnelbrokerから無料のIPv6トンネルを取得できます。EC2でうまく機能します。私はそれをテストしました。


4
「うまくいく」というのはかなり主観的なフレーズです。
クリスS

それは機能し、コミュニケーションは出入りし、速く、信頼できます。他に何を期待しますか?
ストーン

負荷などの動作条件に関する詳細。「ローエンドボックス」スタイルのVPSは、一部の人にとっては「うまく機能する」かもしれませんが、他の人にとってはそうではありません。地理的位置も関連する場合があります。あなたのために働くかもしれないし、そうでないかもしれないものに影響する多くの多くの変数。(「高速」がレイテンシーまたは帯域幅、あるいはその両方を意味する場合、意見の相違もあると想像できます。)
コーネリアス

トンネルを作成しました。ブローカーに接続しているec2のipv6クライアントアドレスを取得しました。しかし、インターネットからアクセスできませんでした。私は何か間違ったことをしていないかどうかわかりません。ただし、ec2内でアプリケーションにアクセスできます。もう1つ、ネットワークアダプターの設定ipv6接続がネットワークなしに設定されていることが
わかり

1

IPv6が一般公開されました

Elastic Load Balancing、AWS IoT、AWS Direct Connect、Amazon Route 53、Amazon CloudFront、AWS WAF、S3 Transfer Accelerationを始めとして、過去数年にわたってAWSのさまざまな部分にIPv6サポートを追加する作業を行ってきました。仮想プライベートクラウドのEC2インスタンスに対するIPv6サポートの先月の発表までのすべてのビルド(当初は米国東部(オハイオ)リージョンで使用可能)。

本日、VPCでのEC2インスタンスのIPv6サポートが合計15の地域で利用可能になり、それらの地域の9つの地域でApplication Load BalancerがIPv6をサポートしたというニュースを共有できてうれしいです。

2017年1月25日、ジェフ・バー


0

AWS EC2インスタンスはまだRFC1918 IPv4アドレス空間を受け取るいますが、ELBの背後にあるWebサービスを持っているならば、そこにあるdualstackipv6デュアルIPv4 / IPv6およびIPv6のみのアクセスを提供ELBインスタンスの接頭辞ホスト名。ELBとEC2インスタンス間の通信は引き続きIPv4のままですが、ホストしているWebアプリケーションが特にIPv6アドレスを検索しない限り、IPv6を介して接続するクライアントは何も変わりません。


X-Forwarded-Forの値を調べて、どのビジターがIPv6を使用してサイトにアクセスするかを確認するようにWebサーバーを構成することをお勧めします。
ジェフラフリッジ

1
はい。Apache2の最新バージョン(mod_remoteip)の変更に加えて、実際にこれを非常に簡単にするモジュール(mod_rpafおよびmod_extract_forwarded)があります。IPv6だけでなく、一般的にAWS ELBを使用します。
ジェレミーブーズ

0

前回の目標は、Python DjangoアプリケーションをLinodeサーバーからAmazon EC2-VPCに移行することでした。最初は、インターネットでEC2インスタンスに関する多くの情報を読みましたが、現時点ではEC2 VPCはIPv6をサポートしていません。

はい、ELBとEC2-Classicで可能かもしれませんが、EC2-ClassicにAmazonが必要とする新しいアカウントがあるため、EC2-Classicをセットアップすることはできません。AWSインフラストラクチャとRDSデータベーススタイルが好きなので、これは大きな問題でしたが、アプリケーションでIPv6を取得する必要があります。

考えてから、プロキシとしてIPv6をサポートしているLinodeサーバーを作成することにしました。Linodeのnginx構成では、ポート9099でEC2-VPC Djangoアプリケーションへのすべてのトラフィックをプロキシし、EC2-VPCから静的に取得します。

    location /static/ {
            proxy_pass http://--AWS_IP--/s6/;
    }

    location /media/ {
            proxy_pass http://--AWS_IP--/m6/;
    }

    location / {
            proxy_pass http://--AWS_IP--:9099/;
            proxy_set_header X-Real-IP $remote_addr;
            proxy_read_timeout 4000;
    }

EC2-VPCでは、ポート9099でDjangoアプリケーションを作成し、外部からアクセスできるようにします。Amazonコンソールでも、外部からポート9099にアクセスできるようにします。これは、Linode nginxがここにトラフィックを送信できる必要があるためです また、nginxによってEC2-VPCからLinodeに静的およびメディアを送信することを忘れないでください。

    location /s6/ {
            alias /home/django/static/;
    }
    location /m6/ {
            alias /home/django/media/;
    }

最後に、AAAA DNSレコードをLinodeサーバーに、A DNSレコードをEC2-VPCにポイントすると、すべて正常に機能します。すべてのトラフィックは、X2-Real-IPヘッダーに保存されている実IPであるEC2-VPCに到達します。実際、Linodeサーバーは、他のアプリケーションがない場合にプロキシとして使用するには高額になると思います。そのため、もちろんプロキシ機能とIPv6サポートを備えたサーバーを使用できます。

私の元の投稿:Amazon Ec2 VpcでIpv6トラフィックを受信する


これは待ち時間が長くなり、サーバーの前にELBを置くだけの場合と比べて非常に複雑になります。
ceejayoz 16

1
@ceejayozには、EC2-VPC上のELBからIPv6トラフィックを受信する方法はなく、EC2-Classicだけがありますが、EC2-Classicには作成するための制限があり、多くの人々にオプションがありません。
アナトリイクミカロ16

私の投稿にマイナスを入れた人は、あなたがそれをした理由を説明できますか?ELBで可能であれば、証拠を添付してください
アナトリイクミカロ

まだ誰も説明や証明を持って、私は非常にこの行動に失望しています...
Anatolii Chmykhalo
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.