

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# AWS Listes de préfixes gérées par
<a name="working-with-aws-managed-prefix-lists"></a>

AWS-les listes de préfixes gérées sont des ensembles de plages d'adresses IP pour les AWS services. Ces listes de préfixes sont gérées par Amazon Web Services et permettent de référencer les adresses IP utilisées par les différentes AWS offres. Cela peut être particulièrement utile lors de la configuration de groupes de sécurité ou d’autres contrôles au niveau du réseau au sein d’un VPC.

Les listes de préfixes couvrent un large éventail de AWS services, notamment S3 et DynamoDB, et bien d'autres. En utilisant les listes de préfixes gérées, vous pouvez vous assurer que vos configurations réseau sont à jour et tiennent correctement compte des adresses IP utilisées par les AWS services dont vous dépendez. Cela permet de simplifier les tâches de mise en réseau et de réduire les frais administratifs liés à la gestion manuelle des listes d’adresses IP.

Outre les avantages pratiques, l'utilisation des listes de préfixes gérées est également conforme aux meilleures pratiques AWS de sécurité. En vous appuyant sur les informations d'adresse IP fiables fournies par AWS, vous pouvez minimiser le risque de mauvaise configuration ou de problèmes de connectivité inattendus. Cela peut être particulièrement important pour les applications critiques ou les charges de travail soumises à des exigences de conformité strictes.

**Topics**
+ [Available AWS Listes de préfixes gérées par](#available-aws-managed-prefix-lists)
+ [AWS Pondération de la liste de préfixes gérée par](#aws-managed-prefix-list-weights)
+ [Utilisez un AWS-liste de préfixes gérée](#use-aws-managed-prefix-list)

## Available AWS Listes de préfixes gérées par
<a name="available-aws-managed-prefix-lists"></a>

Les services suivants fournissent des listes AWS de préfixes gérées.



- **[Amazon CloudFront](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/LocationsOfEdgeServers.html#managed-prefix-list)**
  - **Nom de la liste des préfixes:** com.amazonaws.global.cloudfront.origin-facing (IPv4)<br />com.amazonaws.global.ipv6.cloudfront.origin-facing (IPv6)
  - **Pondération:** 55

- **Amazon DynamoDB**
  - **Nom de la liste des préfixes:** com.amazonaws. {{region}}.dynamodb
  - **Pondération:** 1

- **[Amazon EC2 Instance Connect](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-instance-connect-prerequisites.html#ec2-instance-connect-setup-security-group)**
  - **Nom de la liste des préfixes:** com.amazonaws. {{region}}.ec2-instance-connect / **Pondération:** 2
  - **Nom de la liste des préfixes:** com.amazonaws. {{region}}.ipv6.ec2-instance-connect / **Pondération:** 2

- **AWS Ground Station**
  - **Nom de la liste des préfixes:** com.amazonaws.global.groundstation
  - **Pondération:** 5

- **[Amazon Route 53](https://docs.aws.amazon.com/Route53/latest/DeveloperGuide/dns-failover-router-firewall-rules.html)**
  - **Nom de la liste des préfixes:** com.amazonaws. {{region}}.ipv6.route 53 - bilans de santé / **Pondération:** 25
  - **Nom de la liste des préfixes:** com.amazonaws. {{region}}. route 53 - bilans de santé / **Pondération:** 25

- **Amazon S3**
  - **Nom de la liste des préfixes:** com.amazonaws. {{region}}.s3
  - **Pondération:** 1

- **Amazon S3 Express One Zone **
  - **Nom de la liste des préfixes:** com.amazonaws. {{region}}.s3 express
  - **Pondération:** 6

- **AWS Secrets Manager**
  - **Nom de la liste des préfixes:** com.amazonaws. {{region}}.secretsmanager-des-secrets-externe-gères-des-secrets-
  - **Pondération:** 20

- **[Amazon VPC Lattice](https://docs.aws.amazon.com/vpc-lattice/latest/ug/security-groups.html#managed-prefix-list)**
  - **Nom de la liste des préfixes:** com.amazonaws. {{region}}Réseau .vpc / **Pondération:** 10
  - **Nom de la liste des préfixes:** com.amazonaws. {{region}}Réseau .ipv6.vpc / **Pondération:** 10



**Pour consulter le AWS-listes de préfixes gérées à l'aide de la console**

1. Ouvrez la console Amazon VPC à l’adresse [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Dans le panneau de navigation, choisissez **Listes de préfixes gérées**.

1. Dans le champ de recherche, ajoutez le filtre **Owner ID: AWS** (ID propriétaire :).

**Pour consulter le AWS-listes de préfixes gérées à l'aide du AWS CLI**  
Utilisez la commande [describe-managed-prefix-lists](https://docs.aws.amazon.com/cli/latest/reference/ec2/describe-managed-prefix-lists.html) comme suit.

```
aws ec2 describe-managed-prefix-lists --filters Name=owner-id,Values=AWS
```

## AWS Pondération de la liste de préfixes gérée par
<a name="aws-managed-prefix-list-weights"></a>

Le poids d'une liste de préfixes AWS-managed fait référence au nombre d'entrées qu'elle occupe dans une ressource.

Par exemple, le poids d'une liste de CloudFront préfixes gérée par Amazon est de 55. Voici comment cela affecte vos quotas Amazon VPC :
+ **Groupes de sécurité** : le [quota par défaut](amazon-vpc-limits.md#vpc-limits-security-groups) est de 60 règles, ce qui laisse de la place pour seulement 5 règles supplémentaires dans un groupe de sécurité. Vous pouvez [demander une augmentation de ce quota](https://console.aws.amazon.com/servicequotas/home/services/vpc/quotas/L-0EA8095F).
+ **Tables de routage** : le [quota par défaut](amazon-vpc-limits.md#vpc-limits-route-tables) est de 50 routes, vous devez donc [demander une augmentation de quota](https://console.aws.amazon.com/servicequotas/home/services/vpc/quotas/L-93826ACB) avant de pouvoir ajouter la liste de préfixes à une table de routage.

## Utilisez un AWS-liste de préfixes gérée
<a name="use-aws-managed-prefix-list"></a>

AWS-les listes de préfixes gérées sont créées et gérées par AWS et peuvent être utilisées par toute personne possédant un AWS compte. Vous ne pouvez pas créer, modifier, partager ou supprimer une liste de AWS préfixes -managed.

Comme pour les listes de préfixes gérées par le client, vous pouvez utiliser des listes de préfixes AWS gérées par le client avec des AWS ressources telles que des groupes de sécurité et des tables de routage. Pour de plus amples informations, veuillez consulter [Optimisez AWS gestion de l'infrastructure avec listes de préfixes](managed-prefix-lists-referencing.md).