Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS Von verwaltete Präfixlisten
AWS-verwaltete Präfixlisten sind Gruppen von IP-Adressbereichen für AWS Dienste. Diese Präfixlisten werden von Amazon Web Services verwaltet und bieten eine Möglichkeit, die von verschiedenen AWS Angeboten verwendeten IP-Adressen zu referenzieren. Das kann besonders nützlich sein, wenn Sicherheitsgruppen oder andere Kontrollen auf Netzwerkebene innerhalb einer VPC konfiguriert werden.
Die Präfixlisten decken eine breite Palette von AWS Diensten ab, darunter S3 und DynamoDB und viele andere. Mithilfe der verwalteten Präfixlisten können Sie sicherstellen, dass Ihre Netzwerkkonfigurationen aktuell sind und die IP-Adressen, die von den AWS Diensten verwendet werden, von denen Sie abhängig sind, korrekt berücksichtigen. Dies kann dazu beitragen, Netzwerkaufgaben zu vereinfachen und den Verwaltungsaufwand für die manuelle Verwaltung von IP-Adresslisten zu verringern.
Neben den praktischen Vorteilen entspricht die Verwendung der verwalteten Präfixlisten auch den bewährten AWS Sicherheitsmethoden. Indem Sie sich auf die maßgeblichen IP-Adressinformationen von verlassen AWS, können Sie das Risiko einer Fehlkonfiguration oder unerwarteter Verbindungsprobleme minimieren. Dies kann besonders für geschäftskritische Anwendungen oder Workloads mit strengen Compliance-Anforderungen wichtig sein.
Inhalt
Available (Verfügbar) AWS Von verwaltete Präfixlisten
Die folgenden Dienste bieten AWS verwaltete Präfixlisten.
| AWS-Service | Name der Präfixliste | Gewicht |
|---|---|---|
| Amazon CloudFront | com.amazonaws.global.cloudfront.origin-facing (IPv4) com.amazonaws.global.ipv6.cloudfront.origin-facing (IPv6) |
55 |
| Amazon DynamoDB | com.amazonaws. region.dynamodb |
1 |
| Amazon EC2 Instance Connect | com.amazonaws. region.ec2-instance-connect |
2 |
com.amazonaws. region.ipv6.ec2-instance-connect |
2 | |
| AWS Ground Station | com.amazonaws.global.groundstation | 5 |
| Amazon Route 53 | com.amazonaws. region.ipv6.route53 - Gesundheitschecks |
25 |
com.amazonaws. region.route 53 - Gesundheitschecks |
25 | |
| Amazon S3 | com.amazonaws. region.s3 |
1 |
| Amazon S3 Express One Zone | com.amazonaws. region.s3 express |
6 |
| AWS Secrets Manager | com.amazonaws. region.secretsmanager-verwaltete-externale-geheimnisse |
20 |
| Amazon VPC Lattice | com.amazonaws. region.vpc-gitter |
10 |
com.amazonaws. region.ipv6.vpc-lattice |
10 |
Um das anzusehen AWS-verwaltete Präfixlisten mithilfe der Konsole
Öffnen Sie die Amazon-VPC-Konsole unter https://console.aws.amazon.com/vpc/
. -
Wählen Sie im Navigationsbereich Managed Prefix Lists (Verwaltete Präfixlisten) aus.
-
Fügen Sie im Suchfeld den Filter Eigentümer-ID: AWS hinzu.
Um die anzusehen AWS-verwaltete Präfixlisten mit dem AWS CLI
Verwenden Sie den Befehl describe-managed-prefix-lists wie folgt.
aws ec2 describe-managed-prefix-lists --filters Name=owner-id,Values=AWS
AWS Von verwaltete Präfixlistengewicht
Das Gewicht einer von AWS-managed erstellten Präfixliste bezieht sich auf die Anzahl der Einträge, die sie in einer Ressource aufnimmt.
Beispielsweise beträgt das Gewicht einer von Amazon CloudFront verwalteten Präfixliste 55. So wirkt sich dies auf Ihre Amazon VPC-Kontingente aus:
Sicherheitsgruppen – Das Standardkontingent beträgt 60 Regeln, so dass nur 5 zusätzliche Regeln in einer Sicherheitsgruppe möglich sind. Sie können eine Erhöhung dieses Kontingents beantragen
. Routing-Tabellen – Das Standardkontingent beträgt 50 Routen. Sie müssen also eine Kontingenterhöhung beantragen
, bevor Sie die Präfixliste zu einer Routing-Tabelle hinzufügen können.
Verwenden Sie eine AWS-verwaltete Präfixliste
AWS-verwaltete Präfixlisten werden von jedem mit einem AWS Konto erstellt AWS und verwaltet und können von jedem verwendet werden. Sie können eine AWS-verwaltete Präfixliste nicht erstellen, ändern, teilen oder löschen.
Wie bei vom Kunden verwalteten Präfixlisten können Sie AWS verwaltete Präfixlisten mit AWS Ressourcen wie Sicherheitsgruppen und Routentabellen verwenden. Weitere Informationen finden Sie unter Optimieren AWS Infrastrukturmanagement mit Präfixlisten.