AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 795784
Accepted
Shailesh Sutar
Shailesh Sutar
Asked: 2016-08-10 06:45:42 +0800 CST2016-08-10 06:45:42 +0800 CST 2016-08-10 06:45:42 +0800 CST

aws vpc 实例的 IPv6 支持或替代方案

  • 772

最近,苹果强制要求所有使用其 mobile-api 的供应商支持 IPv6,而 aws vpc 不提供 IPv6 支持。我怎样才能做到这一点。我已经检查过了https://aws.amazon.com/blogs/aws/elastic-load-balancing-ipv6-zone-apex-support-additional-security/,但我不确定该怎么做。

我在这里需要专家建议。

amazon-ec2 apple ipv6 amazon-vpc apple-ios
  • 5 5 个回答
  • 4311 Views

5 个回答

  • Voted
  1. Best Answer
    EEAA
    2016-08-10T07:21:42+08:002016-08-10T07:21:42+08:00

    不幸的是,AWS 一直在严重忽视有意义的 IPv6 支持。他们的“解决方案”,如果你可以这么说的话,就是在你的应用程序前面抛出一个非 VPC ELB。由于许多原因,对于许多用例来说,这是一个站不住脚的解决方案。

    作为权宜之计,我见过几个组织使用的策略是与另一个提供商建立一个支持 IPv6 的 VPS,将AAAA记录指向那里,然后使用 haproxy 或其他类似的软件包将请求代理到您的 IPv4 基础设施。是的,这是一种非常尴尬且公认的破坏方式,但在 AWS 发布有意义的 IPv6 支持之前,没有那么多其他选择。

    编辑:

    关于 Craig 关于所有 ELB(VPC 或其他)都具有 IPv6 地址的断言。是的,这是正确的,但在我的测试中,以及在与其他 AWS 专家的讨论中,ELB 实际上并没有在这些 IP 上监听流量。我的猜测是,像他们所做的那样在 ELB 上启用 IPv6 是在某个时候提供完整 IPv6 支持的第一步。我怀疑他们会在 2016 年 12 月的第一周的 re:Invent 大会期间或之前宣布这一点。

    • 16
  2. Craig Watson
    2016-08-10T10:52:54+08:002016-08-10T10:52:54+08:00

    您可以通过ipv6.在 ELB 的公共主机名前面添加 IPv6 记录来为 ELB 创建 IPv6 记录。

    由于它是客户环境,主机名和 IP 被编辑 - 这是在非默认 VPC 的 eu-west-1 区域中。

    craig@zeus:~$ dig AAAA ipv6.blah-0000000000.eu-west-1.elb.amazonaws.com +short
    2a01:xxx:3::xxx:3314
    2a01:xxx:3::xxx:ff14
    2a01:xxx:3::xxx:7f20
    
    craig@zeus:~$ dig A blah-0000000000.eu-west-1.elb.amazonaws.com +short
    54.xxx.xxx.xxx
    52.xxx.xxx.xxx
    54.xxx.xxx.xxx
    

    请注意,您还可以使用dualstack前缀为您的 ELB 返回A和AAAA记录。

    • 7
  3. Michael Hampton
    2016-08-11T09:32:24+08:002016-08-11T09:32:24+08:00

    在 us-east 中,我使用 IPv6 隧道代理来提供 IPv6 隧道,它允许使用 IPv6 地址直接寻址实例。由于隧道代理的存在点在本地交叉连接到 Amazon,这只会增加大约 1 毫秒的延迟。

    不利的一面是,要将 IPv6 传送到子网中的其他实例,您必须自己路由它(例如使用 radvd)。

    • 3
  4. Chris
    2016-12-15T01:37:11+08:002016-12-15T01:37:11+08:00

    偶然发现一篇有趣的文章(2016 年 12 月 1 日发表)。

    https://aws.amazon.com/about-aws/whats-new/2016/12/announcing-internet-protocol-version-6-support-for-ec2-instances-in-amazon-virtual-private-cloud/

    您可以在“俄亥俄”地区的 VPC 上启用 IPv6。

    • 3
  5. Tim
    2016-08-12T18:46:06+08:002016-08-12T18:46:06+08:00

    将CloudFlare放在您的应用程序前面。他们将接受 IP6 上的请求,但将流量路由到您的 IP4 ELB。

    • 2

相关问题

  • 权限被拒绝(公钥)。从本地 Ubuntu 到 Amazon EC2 服务器的 SSH

  • 管理员如何管理他们的 EC2 EBS 和快照?

  • 云有多大?[关闭]

  • EC2 映像启动

  • 如何将安全组添加到正在运行的 EC2 实例?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve