Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS Rentang alamat IP
AWS menerbitkan rentang alamat IP saat ini dalam format JSON. Dengan informasi ini, Anda dapat mengidentifikasi lalu lintas dari AWS. Anda juga dapat menggunakan informasi ini untuk mengizinkan atau menolak lalu lintas ke atau dari beberapa Layanan AWS.
Pertimbangan-pertimbangan
Kami menerbitkan rentang alamat IP untuk layanan yang biasa digunakan pelanggan untuk melakukan pemfilteran keluar. Kami tidak mempublikasikan rentang alamat IP untuk semua layanan.
Layanan menggunakan rentang alamat IP mereka untuk berkomunikasi dengan layanan lain atau untuk berkomunikasi dengan jaringan pelanggan.
Rentang alamat IP yang Anda bawa AWS melalui bring your own IP address (BYOIP) tidak termasuk dalam file.
.jsonUntuk informasi selengkapnya, lihat Mengiklankan rentang alamat Anda melalui AWS Panduan Pengguna Amazon EC2.
Beberapa layanan menerbitkan rentang alamat mereka menggunakan daftar awalan AWS yang dikelola -managed. Untuk informasi selengkapnya, lihat Available AWS Daftar prefiks yang dikelola.
Unduh file JSON
Untuk melihat rentang alamat saat ini, unduh ip-ranges.json ip-ranges.json ip-ranges.json ip-ranges.json
Berikut ini adalah contoh curl perintah yang menyimpan file JSON ke direktori saat ini.
curl -O https://ip-ranges.amazonaws.com/ip-ranges.json
Jika mengakses file ini secara terprogram, Anda bertanggung jawab untuk memastikan bahwa aplikasi mengunduh file hanya setelah berhasil memverifikasi sertifikat TLS yang disajikan oleh server.
Untuk menerima pemberitahuan pembaruan pada file JSON, lihatAWS Pemberitahuan rentang alamat IP.
Kontrol keluar
Untuk mengizinkan sumber daya yang Anda buat dengan satu AWS layanan hanya mengakses AWS layanan lain, Anda dapat menggunakan informasi rentang alamat IP di file ip-ranges.json untuk melakukan pemfilteran keluar. Pastikan aturan grup keamanan mengizinkan lalu lintas keluar ke blok CIDR dalam daftar AMAZON. Ada ku ota untuk kelompok keamanan. Bergantung pada jumlah rentang alamat IP di setiap Wilayah, Anda mungkin memerlukan beberapa grup keamanan per Wilayah.
catatan
Beberapa AWS layanan dibangun di atas EC2 dan menggunakan ruang alamat IP EC2. Jika Anda memblokir lalu lintas ke ruang alamat IP EC2, Anda juga memblokir lalu lintas ke layanan non-EC2 ini.
Umpan geolokasi
Rentang alamat IP di dalam ip-ranges.json adalah oleh Wilayah AWS. Namun, Zona Lokal tidak berada di lokasi fisik yang sama dengan Wilayah induknya. Data geolokasi yang dipublikasikan di geo-ip-feed.csv