

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# AWS Plages d’adresses IP
<a name="aws-ip-ranges"></a>

AWS publie ses plages d'adresses IP actuelles au format JSON. Grâce à ces informations, vous pouvez identifier le trafic provenant de AWS. Vous pouvez également utiliser ces informations pour autoriser ou refuser le trafic vers ou depuis certains Services AWS.

**Considérations**
+ Nous publions les plages d’adresses IP des services que les clients utilisent couramment pour effectuer un filtrage de sortie. Nous ne publions pas les plages d’adresses IP pour tous les services.
+ Les services utilisent leurs plages d’adresses IP pour communiquer avec d’autres services ou pour communiquer avec un réseau client.
+ Les plages d'adresses IP auxquelles vous accédez AWS via Bring your own IP addresses (BYOIP) ne sont pas incluses dans le `.json` fichier. Pour plus d’informations, consultez [Annoncer votre plage d’adresses par le biais d’ AWS](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/byoip-onboard.html#byoip-advertise) dans le *Guide de l’utilisateur Amazon EC2*.

Certains services publient leurs plages d'adresses à l'aide de AWS listes de préfixes gérées. Pour de plus amples informations, veuillez consulter [Available AWS Listes de préfixes gérées par](working-with-aws-managed-prefix-lists.md#available-aws-managed-prefix-lists).

**Topics**
+ [Download](#aws-ip-download)
+ [Contrôle de sortie](#aws-ip-egress-control)
+ [Flux de géolocalisation](#aws-ip-geo-ip-feed)
+ [Rechercher des plages d’adresses](aws-ip-work-with.md)
+ [Syntaxe](aws-ip-syntax.md)
+ [S’abonner aux notifications](subscribe-notifications.md)

## Téléchargez le fichier JSON
<a name="aws-ip-download"></a>

Pour afficher les plages d’adresses actuelles, téléchargez [ip-ranges.json](https://ip-ranges.amazonaws.com/ip-ranges.json). Pour conserver l’historique, enregistrez les versions successives du fichier JSON sur votre propre ordinateur. Pour déterminer si des modifications ont été apportées depuis la dernière fois que vous avez enregistré le fichier, vérifiez l'heure de publication du fichier actuel et comparez-la à l'heure de publication du dernier fichier que vous avez enregistré.

Voici un exemple de commande **curl** qui enregistre le fichier JSON dans le répertoire actuel.

```
curl -O https://ip-ranges.amazonaws.com/ip-ranges.json
```

Si vous accédez à ce fichier par programmation, vous êtes tenu de vous s'assurer que l'application télécharge le fichier seulement après avoir correctement vérifié le certificat TLS présenté par le serveur.

Pour recevoir des notifications concernant les mises à jour du fichier JSON, consultez [AWS Notifications relatives aux plages d'adresses IP](subscribe-notifications.md).

## Contrôle de sortie
<a name="aws-ip-egress-control"></a>

Pour autoriser les ressources que vous avez créées avec un AWS service à accéder uniquement aux autres AWS services, vous pouvez utiliser les informations relatives à la plage d'adresses IP contenues dans le fichier ip-ranges.json pour effectuer un filtrage de sortie. Assurez-vous que les règles du groupe de sécurité autorisent le trafic sortant vers les blocs CIDR de la liste AMAZON. Il existe des [quotas pour les groupes de sécurité](amazon-vpc-limits.md#vpc-limits-security-groups). En fonction du nombre de plages d'adresses IP dans chaque Région, vous pouvez avoir besoin de plusieurs groupes de sécurité par Région.

**Note**  
Certains AWS services sont basés sur EC2 et utilisent l'espace d'adressage IP EC2. Si vous bloquez le trafic vers l'espace d'adresses IP EC2, vous bloquez également le trafic vers ces services qui ne sont pas basés sur EC2.

## Flux de géolocalisation
<a name="aws-ip-geo-ip-feed"></a>

Les plages d'adresses IP `ip-ranges.json` sont de Région AWS. Cependant, une zone locale ne se trouve pas au même emplacement physique que sa région parente. Les données de géolocalisation publiées dans le fichier [geo-ip-feed.csv](https://ip-ranges.amazonaws.com/geo-ip-feed.csv) concernent les zones locales. Les données sont conformes à la norme technique [RFC 8805](https://datatracker.ietf.org/doc/html/rfc8805).