使用 IP 地址指向 Amazon S3 存储

Tyn*_*all 5 proxy squid amazon-s3 amazon-ec2 amazon-web-services

有没有办法获取 IP 地址以引用 Amazon S3 存储位置?我公司目前考虑采用的解决方案是使用弹性 IP 设置 EC2 服务器,并使用 Squid 作为 S3 位置的代理。有没有更好的办法?

rma*_*ter 11

我认为这是与喜欢静态防火墙规则的天才一起工作。

不幸的是,可能没有更好的方法。您只需在 S3 前面放置一个具有固定 IP 地址的代理,即可向客户端提供固定 IP。理论上,您可以选择现有的 S3 IP,但如果亚马逊更改其网络,它可能会从您的底层更改。

我们的一些客户也遇到了类似的问题,他们坚持认为通过 IP 地址将允许的网站列入白名单在某种程度上比使用过滤代理“更安全”(或者考虑到互联网上的变化速度甚至是合理的)。因此我们不能使用 CDN(尽管基于任播的 CDN,例如 MaxCDN 或 CacheFly 可能会奏效,我们正在测试)。

除非你是一个彻头彻尾的受虐狂,否则我不会使用鱿鱼。Nginx 作为反向代理将是一个更好的选择:更小、更快、更安全、更易于配置。

  • @davur 在过去几年中,我们采取了坚定的立场,并摆脱了“你如何将 Google 列入白名单?或 Salesforce.com?我们需要以同样的方式处理。我们不提供 IP 地址列表,因为他们每天都在变化。欢迎来到云端。” 据我所知,我们没有因此失去一个客户或潜在客户。 (3认同)
  • 好答案。“我们应该将哪些 IP 列入白名单”这件事让我发疯。 (2认同)