View a markdown version of this page

AWS Von verwaltete Präfixlisten - Amazon Virtual Private Cloud

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS Von verwaltete Präfixlisten

AWS-verwaltete Präfixlisten sind Gruppen von IP-Adressbereichen für AWS Dienste. Diese Präfixlisten werden von Amazon Web Services verwaltet und bieten eine Möglichkeit, die von verschiedenen AWS Angeboten verwendeten IP-Adressen zu referenzieren. Das kann besonders nützlich sein, wenn Sicherheitsgruppen oder andere Kontrollen auf Netzwerkebene innerhalb einer VPC konfiguriert werden.

Die Präfixlisten decken eine breite Palette von AWS Diensten ab, darunter S3 und DynamoDB und viele andere. Mithilfe der verwalteten Präfixlisten können Sie sicherstellen, dass Ihre Netzwerkkonfigurationen aktuell sind und die IP-Adressen, die von den AWS Diensten verwendet werden, von denen Sie abhängig sind, korrekt berücksichtigen. Dies kann dazu beitragen, Netzwerkaufgaben zu vereinfachen und den Verwaltungsaufwand für die manuelle Verwaltung von IP-Adresslisten zu verringern.

Neben den praktischen Vorteilen entspricht die Verwendung der verwalteten Präfixlisten auch den bewährten AWS Sicherheitsmethoden. Indem Sie sich auf die maßgeblichen IP-Adressinformationen von verlassen AWS, können Sie das Risiko einer Fehlkonfiguration oder unerwarteter Verbindungsprobleme minimieren. Dies kann besonders für geschäftskritische Anwendungen oder Workloads mit strengen Compliance-Anforderungen wichtig sein.

Available (Verfügbar) AWS Von verwaltete Präfixlisten

Die folgenden Dienste bieten AWS verwaltete Präfixlisten.

AWS-Service Name der Präfixliste Gewicht
Amazon CloudFront

com.amazonaws.global.cloudfront.origin-facing (IPv4)

com.amazonaws.global.ipv6.cloudfront.origin-facing (IPv6)

55
Amazon DynamoDB com.amazonaws. region.dynamodb 1
Amazon EC2 Instance Connect com.amazonaws. region.ec2-instance-connect 2
com.amazonaws. region.ipv6.ec2-instance-connect 2
AWS Ground Station com.amazonaws.global.groundstation 5
Amazon Route 53 com.amazonaws. region.ipv6.route53 - Gesundheitschecks 25
com.amazonaws. region.route 53 - Gesundheitschecks 25
Amazon S3 com.amazonaws. region.s3 1
Amazon S3 Express One Zone com.amazonaws. region.s3 express 6
AWS Secrets Manager com.amazonaws. region.secretsmanager-verwaltete-externale-geheimnisse 20
Amazon VPC Lattice com.amazonaws. region.vpc-gitter 10
com.amazonaws. region.ipv6.vpc-lattice 10
Um das anzusehen AWS-verwaltete Präfixlisten mithilfe der Konsole
  1. Öffnen Sie die Amazon-VPC-Konsole unter https://console.aws.amazon.com/vpc/.

  2. Wählen Sie im Navigationsbereich Managed Prefix Lists (Verwaltete Präfixlisten) aus.

  3. Fügen Sie im Suchfeld den Filter Eigentümer-ID: AWS hinzu.

Um die anzusehen AWS-verwaltete Präfixlisten mit dem AWS CLI

Verwenden Sie den Befehl describe-managed-prefix-lists wie folgt.

aws ec2 describe-managed-prefix-lists --filters Name=owner-id,Values=AWS

AWS Von verwaltete Präfixlistengewicht

Das Gewicht einer von AWS-managed erstellten Präfixliste bezieht sich auf die Anzahl der Einträge, die sie in einer Ressource aufnimmt.

Beispielsweise beträgt das Gewicht einer von Amazon CloudFront verwalteten Präfixliste 55. So wirkt sich dies auf Ihre Amazon VPC-Kontingente aus:

Verwenden Sie eine AWS-verwaltete Präfixliste

AWS-verwaltete Präfixlisten werden von jedem mit einem AWS Konto erstellt AWS und verwaltet und können von jedem verwendet werden. Sie können eine AWS-verwaltete Präfixliste nicht erstellen, ändern, teilen oder löschen.

Wie bei vom Kunden verwalteten Präfixlisten können Sie AWS verwaltete Präfixlisten mit AWS Ressourcen wie Sicherheitsgruppen und Routentabellen verwenden. Weitere Informationen finden Sie unter Optimieren AWS Infrastrukturmanagement mit Präfixlisten.