涉及 AWS CloudFront 和静态 IP 的客户端问题

涉及 AWS CloudFront 和静态 IP 的客户端问题

我有一个广泛使用 AWS 的社交媒体网站。

通过该网站,我们流式传输存储在 S3 中的视频,并且该视频通过 CloudFront 传送。

我有一个客户,他是我们最大的用户之一,他希望我们的内容来自静态 IP 地址。

显然他有一个防火墙,并且只能配置 IP 地址,而不能配置域名。

遗憾的是,我们的视频内容均未通过静态 IP 地址传输。域名相同,但 IP 不同。

我建议使用代理,但显然这不起作用(我没有得到任何关于为什么它不起作用的解释)。

这整个情况让我很困惑,因为我清楚地记得 20 年前我在家里配置廉价的互联网路由器来阻止或解除阻止 IP 地址和域名。我曾经使用过的每一款防火墙软件都能够阻止或解除阻止 IP 地址和域名。

与我交谈的客户非常友好,但他是我和在其公司工作的“网络工程师”之间的联络人。

这位网络工程师似乎对我提出的每项建议都说“不”,没有向我或客户做出任何解释。显然,配置企业防火墙来阻止或解除阻止域名是“不可能的”。代理“根本行不通”。他坚持要求我们必须为他提供静态 IP 地址。

网络工程师还曾表示我们是“互联网上唯一使用动态 IP 地址的网站”。我不得不向客户解释,事实并非如此。

我不是网络专家,但我很确定我们在这里尝试实现的目标可以在没有静态 IP 地址的情况下完成,但当这个网络工程师处处阻拦我时,我不知道该如何进行。

这个客户是我们最大的用户之一,我不想失去他,但我担心如果我找不到他的网络工程师可以接受的解决方案,情况就会如此。

有人可以为我建议一个行动方案吗?

如果这不是一个提问的地方,请原谅。我真的很绝望,想在事情失控之前找到一个积极的解决办法。如果这不是一个提问的地方,请告诉我在哪里可以提出这个问题,我将不胜感激。

答案1

您可以从 AWS 开发人员论坛 (此主题:https://forums.aws.amazon.com/ann.jspa?annID=2051)。需要注意的是,列表会定期更新,因此,为了确保系统可靠运行,您和您的客户需要想办法使防火墙规则保持最新状态

相关内容