我有一个广泛使用 AWS 的社交媒体网站。
通过该网站,我们流式传输存储在 S3 中的视频,并且该视频通过 CloudFront 传送。
我有一个客户,他是我们最大的用户之一,他希望我们的内容来自静态 IP 地址。
显然他有一个防火墙,并且只能配置 IP 地址,而不能配置域名。
遗憾的是,我们的视频内容均未通过静态 IP 地址传输。域名相同,但 IP 不同。
我建议使用代理,但显然这不起作用(我没有得到任何关于为什么它不起作用的解释)。
这整个情况让我很困惑,因为我清楚地记得 20 年前我在家里配置廉价的互联网路由器来阻止或解除阻止 IP 地址和域名。我曾经使用过的每一款防火墙软件都能够阻止或解除阻止 IP 地址和域名。
与我交谈的客户非常友好,但他是我和在其公司工作的“网络工程师”之间的联络人。
这位网络工程师似乎对我提出的每项建议都说“不”,没有向我或客户做出任何解释。显然,配置企业防火墙来阻止或解除阻止域名是“不可能的”。代理“根本行不通”。他坚持要求我们必须为他提供静态 IP 地址。
网络工程师还曾表示我们是“互联网上唯一使用动态 IP 地址的网站”。我不得不向客户解释,事实并非如此。
我不是网络专家,但我很确定我们在这里尝试实现的目标可以在没有静态 IP 地址的情况下完成,但当这个网络工程师处处阻拦我时,我不知道该如何进行。
这个客户是我们最大的用户之一,我不想失去他,但我担心如果我找不到他的网络工程师可以接受的解决方案,情况就会如此。
有人可以为我建议一个行动方案吗?
如果这不是一个提问的地方,请原谅。我真的很绝望,想在事情失控之前找到一个积极的解决办法。如果这不是一个提问的地方,请告诉我在哪里可以提出这个问题,我将不胜感激。
答案1
您可以从 AWS 开发人员论坛 (此主题:https://forums.aws.amazon.com/ann.jspa?annID=2051)。需要注意的是,列表会定期更新,因此,为了确保系统可靠运行,您和您的客户需要想办法使防火墙规则保持最新状态