View a markdown version of this page

Temukan rentang alamat IP untuk Layanan AWS - Amazon Virtual Private Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Temukan rentang alamat IP untuk Layanan AWS

File JSON rentang alamat AWS IP yang disediakan oleh AWS dapat menjadi sumber daya yang berharga untuk menemukan alamat IP dari berbagai AWS layanan dan menggunakan informasi itu untuk meningkatkan keamanan jaringan dan kontrol akses Anda. Dengan mengurai data terperinci yang terkandung dalam file JSON ini, Anda dapat secara tepat mengidentifikasi rentang alamat IP yang terkait dengan wilayah tertentu Layanan AWS .

Misalnya, Anda dapat menggunakan rentang alamat IP untuk mengonfigurasi kebijakan keamanan jaringan yang kuat, menyiapkan aturan firewall granular untuk mengizinkan atau menolak akses ke AWS sumber daya tertentu. Informasi ini juga dapat berguna untuk berbagai AWS Network Firewall tugas. Tingkat kontrol ini sangat penting untuk melindungi aplikasi dan data Anda, memastikan bahwa hanya lalu lintas resmi yang dapat mencapai yang diperlukan Layanan AWS. Selain itu, memiliki kecerdasan IP ini dapat membantu Anda memastikan aplikasi Anda dikonfigurasi dengan benar untuk berkomunikasi dengan AWS titik akhir yang tepat, meningkatkan keandalan dan kinerja secara keseluruhan.

Selain aturan firewall, ip-ranges.json file juga dapat dimanfaatkan untuk mengkonfigurasi pemfilteran keluar yang canggih pada infrastruktur jaringan Anda. Dengan memahami rentang alamat IP tujuan untuk yang berbeda Layanan AWS, Anda dapat mengatur kebijakan routing atau menggunakan solusi keamanan jaringan lanjutan seperti mengizinkan atau memblokir lalu lintas keluar secara selektif berdasarkan tujuan yang dituju. Kontrol keluar ini sangat penting untuk mengurangi risiko kebocoran data dan akses yang tidak sah.

Penting untuk dicatat bahwa ip-ranges.json file diperbarui secara berkala, jadi menjaga salinan lokal terbaru sangat penting untuk memastikan Anda memiliki informasi yang paling akurat dan terkini. Dengan terus menggunakan konten file ini, Anda dapat mengelola akses jaringan dan keamanan secara efisien untuk aplikasi AWS berbasis Anda, memperkuat postur keamanan cloud Anda secara keseluruhan.

Contoh berikut dapat membantu Anda memfilter rentang alamat AWS IP sesuai dengan apa yang Anda cari. Di Linux, Anda dapat mengunduh dan menggunakan alat jq untuk mengurai salinan lokal file JSON. Ini AWS Tools for Windows PowerShell termasuk cmdlet, Get-AWSPublicIpAddressRange, yang dapat Anda gunakan untuk mengurai file JSON ini. Untuk informasi selengkapnya, lihat blog berikut: Men anyakan Rentang Alamat IP Publik untuk AWS.

Untuk mendapatkan file JSON, lihatUnduh file JSON. Untuk informasi selengkapnya tentang sintaks file JSON, lihatSintaks untuk AWS Kisaran alamat IP JSON.

Dapatkan tanggal pembuatan file

Contoh berikut mendapatkan tanggal pembuatanip-ranges.json.

jq
$ jq .createDate < ip-ranges.json "2024-08-01-17-22-15"
PowerShell
PS C:\> Get-AWSPublicIpAddressRange -OutputPublicationDate Thursday, August 1, 2024 9:22:35 PM

Dapatkan alamat IP untuk Wilayah tertentu

Contoh berikut memfilter file JSON untuk alamat IP untuk Wilayah yang ditentukan.

jq
$ jq '.prefixes[] | select(.region=="us-east-1")' < ip-ranges.json { "ip_prefix": "23.20.0.0/14", "region": "us-east-1", "network_border_group": "us-east-1", "service": "AMAZON" }, { "ip_prefix": "50.16.0.0/15", "region": "us-east-1", "network_border_group": "us-east-1", "service": "AMAZON" }, { "ip_prefix": "50.19.0.0/16", "region": "us-east-1", "network_border_group": "us-east-1", "service": "AMAZON" }, ...
PowerShell
PS C:\> Get-AWSPublicIpAddressRange -Region us-east-1 IpPrefix Region NetworkBorderGroup Service -------- ------ ------- ------- 23.20.0.0/14 us-east-1 us-east-1 AMAZON 50.16.0.0/15 us-east-1 us-east-1 AMAZON 50.19.0.0/16 us-east-1 us-east-1 AMAZON ...

Dapatkan semua alamat IPv4

Contoh berikut menyaring file JSON untuk alamat IPv4.

jq
$ jq -r '.prefixes | .[].ip_prefix' < ip-ranges.json 23.20.0.0/14 27.0.0.0/22 43.250.192.0/24 ...
PowerShell
PS C:\> Get-AWSPublicIpAddressRange | where {$_.IpAddressFormat -eq "Ipv4"} | select IpPrefix IpPrefix -------- 23.20.0.0/14 27.0.0.0/22 43.250.192.0/24 ...

Dapatkan semua alamat IPv4 untuk layanan tertentu

Contoh berikut memfilter file JSON untuk alamat IPv4 untuk layanan yang ditentukan.

jq
$ jq -r '.prefixes[] | select(.service=="GLOBALACCELERATOR") | .ip_prefix' < ip-ranges.json 13.248.117.0/24 15.197.34.0/23 15.197.36.0/22 ...
PowerShell
PS C:\> Get-AWSPublicIpAddressRange -ServiceKey GLOBALACCELERATOR | where {$_.IpAddressFormat -eq "Ipv4"} | select IpPrefix IpPrefix -------- 13.248.117.0/24 15.197.34.0/23 15.197.36.0/22 ...

Dapatkan semua alamat IPv4 untuk layanan tertentu di Wilayah tertentu

Contoh berikut memfilter file JSON untuk alamat IPv4 untuk layanan yang ditentukan di Wilayah yang ditentukan.

jq
$ jq -r '.prefixes[] | select(.region=="us-east-1") | select(.service=="GLOBALACCELERATOR") | .ip_prefix' < ip-ranges.json 13.248.124.0/24 99.82.166.0/24 99.82.171.0/24 ...
PowerShell
PS C:\> Get-AWSPublicIpAddressRange -Region us-east-1 -ServiceKey GLOBALACCELERATOR | where {$_.IpAddressFormat -eq "Ipv4"} | select IpPrefix IpPrefix -------- 13.248.117.0/24 99.82.166.0/24 99.82.171.0/24 ...

Dapatkan semua alamat IPv6

Contoh berikut menyaring file JSON untuk alamat IPv6.

jq
$ jq -r '.ipv6_prefixes | .[].ipv6_prefix' < ip-ranges.json 2a05:d07c:2000::/40 2a05:d000:8000::/40 2406:dafe:2000::/40 ...
PowerShell
PS C:\> Get-AWSPublicIpAddressRange | where {$_.IpAddressFormat -eq "Ipv6"} | select IpPrefix IpPrefix -------- 2a05:d07c:2000::/40 2a05:d000:8000::/40 2406:dafe:2000::/40 ...

Dapatkan semua alamat IPv6 untuk layanan tertentu

Contoh berikut menyaring file JSON untuk alamat IPv6 untuk layanan yang ditentukan.

jq
$ jq -r '.ipv6_prefixes[] | select(.service=="GLOBALACCELERATOR") | .ipv6_prefix' < ip-ranges.json 2600:1f01:4874::/47 2600:1f01:4802::/47 2600:1f01:4860::/47 2600:9000:a800::/40 ...
PowerShell
PS C:\> Get-AWSPublicIpAddressRange -ServiceKey GLOBALACCELERATOR | where {$_.IpAddressFormat -eq "Ipv6"} | select IpPrefix IpPrefix -------- 2600:1f01:4874::/47 2600:1f01:4802::/47 2600:1f01:4860::/47 2600:9000:a800::/40 ...

Dapatkan semua alamat IP untuk grup perbatasan tertentu

Contoh berikut memfilter file JSON untuk semua alamat IP untuk grup perbatasan yang ditentukan.

jq
$ jq -r '.prefixes[] | select(.network_border_group=="us-west-2-lax-1") | .ip_prefix' < ip-ranges.json 70.224.192.0/18 52.95.230.0/24 15.253.0.0/16 ...
PowerShell
PS C:\> Get-AWSPublicIpAddressRange | where {$_.NetworkBorderGroup -eq "us-west-2-lax-1"} | select IpPrefix IpPrefix -------- 70.224.192.0/18 52.95.230.0/24 15.253.0.0/16 ...