

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Temukan rentang alamat IP untuk Layanan AWS
<a name="aws-ip-work-with"></a>

File JSON rentang alamat AWS IP yang disediakan oleh AWS dapat menjadi sumber daya yang berharga untuk menemukan alamat IP dari berbagai AWS layanan dan menggunakan informasi itu untuk meningkatkan keamanan jaringan dan kontrol akses Anda. Dengan mengurai data terperinci yang terkandung dalam file JSON ini, Anda dapat secara tepat mengidentifikasi rentang alamat IP yang terkait dengan wilayah tertentu Layanan AWS .

Misalnya, Anda dapat menggunakan rentang alamat IP untuk mengonfigurasi kebijakan keamanan jaringan yang kuat, menyiapkan aturan firewall granular untuk mengizinkan atau menolak akses ke AWS sumber daya tertentu. Informasi ini juga dapat berguna untuk berbagai AWS Network Firewall tugas. Tingkat kontrol ini sangat penting untuk melindungi aplikasi dan data Anda, memastikan bahwa hanya lalu lintas resmi yang dapat mencapai yang diperlukan Layanan AWS. Selain itu, memiliki kecerdasan IP ini dapat membantu Anda memastikan aplikasi Anda dikonfigurasi dengan benar untuk berkomunikasi dengan AWS titik akhir yang tepat, meningkatkan keandalan dan kinerja secara keseluruhan. 

Selain aturan firewall, `ip-ranges.json` file juga dapat dimanfaatkan untuk mengkonfigurasi pemfilteran keluar yang canggih pada infrastruktur jaringan Anda. Dengan memahami rentang alamat IP tujuan untuk yang berbeda Layanan AWS, Anda dapat mengatur kebijakan routing atau menggunakan solusi keamanan jaringan lanjutan seperti mengizinkan atau memblokir lalu lintas keluar secara selektif berdasarkan tujuan yang dituju. Kontrol keluar ini sangat penting untuk mengurangi risiko kebocoran data dan akses yang tidak sah.

Penting untuk dicatat bahwa `ip-ranges.json` file diperbarui secara berkala, jadi menjaga salinan lokal terbaru sangat penting untuk memastikan Anda memiliki informasi yang paling akurat dan terkini. Dengan terus menggunakan konten file ini, Anda dapat mengelola akses jaringan dan keamanan secara efisien untuk aplikasi AWS berbasis Anda, memperkuat postur keamanan cloud Anda secara keseluruhan.

Contoh berikut dapat membantu Anda memfilter rentang alamat AWS IP sesuai dengan apa yang Anda cari. Di Linux, Anda dapat mengunduh dan menggunakan alat jq [ untuk mengurai salinan lokal file JSON. ](https://stedolan.github.io/jq/) Ini [AWS Tools for Windows PowerShell](https://docs.aws.amazon.com/powershell/latest/userguide/) termasuk cmdlet, [ Get-AWSPublicIpAddressRange](https://docs.aws.amazon.com/powershell/latest/reference/items/Get-AWSPublicIpAddressRange.html), yang dapat Anda gunakan untuk mengurai file JSON ini. Untuk informasi selengkapnya, lihat blog berikut: Men [ anyakan Rentang Alamat IP Publik untuk AWS](https://aws.amazon.com/blogs/developer/querying-the-public-ip-address-ranges-for-aws/).

Untuk mendapatkan file JSON, lihat[Unduh file JSON](aws-ip-ranges.md#aws-ip-download). Untuk informasi selengkapnya tentang sintaks file JSON, lihat[Sintaks untuk AWS Kisaran alamat IP JSON](aws-ip-syntax.md).

**Topics**
+ [Dapatkan tanggal pembuatan file](#filter-ip-ranges-creation-date)
+ [Dapatkan alamat IP untuk Wilayah tertentu](#filter-ip-ranges-region)
+ [Dapatkan semua alamat IPv4](#filter-ip-ranges-ipv4)
+ [Dapatkan semua alamat IPv4 untuk layanan tertentu](#filter-ip-ranges-ipv4-service)
+ [Dapatkan semua alamat IPv4 untuk layanan tertentu di Wilayah tertentu](#filter-ip-ranges-ipv4-service-region)
+ [Dapatkan semua alamat IPv6](#filter-ip-ranges-ipv6)
+ [Dapatkan semua alamat IPv6 untuk layanan tertentu](#filter-ip-ranges-ipv6-service)
+ [Dapatkan semua alamat IP untuk grup perbatasan tertentu](#filter-ip-ranges-border-group)

## Dapatkan tanggal pembuatan file
<a name="filter-ip-ranges-creation-date"></a>

Contoh berikut mendapatkan tanggal pembuatan`ip-ranges.json`.

------
#### [ jq ]

```
$ jq .createDate < ip-ranges.json

"2024-08-01-17-22-15"
```

------
#### [ PowerShell ]

```
PS C:\> Get-AWSPublicIpAddressRange -OutputPublicationDate

Thursday, August 1, 2024 9:22:35 PM
```

------

## Dapatkan alamat IP untuk Wilayah tertentu
<a name="filter-ip-ranges-region"></a>

Contoh berikut memfilter file JSON untuk alamat IP untuk Wilayah yang ditentukan.

------
#### [ jq ]

```
$ jq '.prefixes[] | select(.region=="us-east-1")' < ip-ranges.json

{
  "ip_prefix": "23.20.0.0/14",
  "region": "us-east-1",
  "network_border_group": "us-east-1",
  "service": "AMAZON"
},
{
  "ip_prefix": "50.16.0.0/15",
  "region": "us-east-1",
  "network_border_group": "us-east-1",
  "service": "AMAZON"
},
{
  "ip_prefix": "50.19.0.0/16",
  "region": "us-east-1",
  "network_border_group": "us-east-1",
  "service": "AMAZON"
},
...
```

------
#### [ PowerShell ]

```
PS C:\> Get-AWSPublicIpAddressRange -Region us-east-1

IpPrefix        Region      NetworkBorderGroup         Service
--------        ------       -------                   -------
23.20.0.0/14    us-east-1    us-east-1                 AMAZON
50.16.0.0/15    us-east-1    us-east-1                 AMAZON
50.19.0.0/16    us-east-1    us-east-1                 AMAZON
...
```

------

## Dapatkan semua alamat IPv4
<a name="filter-ip-ranges-ipv4"></a>

Contoh berikut menyaring file JSON untuk alamat IPv4.

------
#### [ jq ]

```
$ jq -r '.prefixes | .[].ip_prefix' < ip-ranges.json

23.20.0.0/14
27.0.0.0/22
43.250.192.0/24
...
```

------
#### [ PowerShell ]

```
PS C:\> Get-AWSPublicIpAddressRange | where {$_.IpAddressFormat -eq "Ipv4"} | select IpPrefix

IpPrefix
--------
23.20.0.0/14
27.0.0.0/22
43.250.192.0/24
...
```

------

## Dapatkan semua alamat IPv4 untuk layanan tertentu
<a name="filter-ip-ranges-ipv4-service"></a>

Contoh berikut memfilter file JSON untuk alamat IPv4 untuk layanan yang ditentukan.

------
#### [ jq ]

```
$ jq -r '.prefixes[] | select(.service=="GLOBALACCELERATOR") | .ip_prefix' < ip-ranges.json

13.248.117.0/24
15.197.34.0/23
15.197.36.0/22
...
```

------
#### [ PowerShell ]

```
PS C:\> Get-AWSPublicIpAddressRange -ServiceKey GLOBALACCELERATOR | where {$_.IpAddressFormat -eq "Ipv4"} | select IpPrefix

IpPrefix
--------
13.248.117.0/24
15.197.34.0/23
15.197.36.0/22
...
```

------

## Dapatkan semua alamat IPv4 untuk layanan tertentu di Wilayah tertentu
<a name="filter-ip-ranges-ipv4-service-region"></a>

Contoh berikut memfilter file JSON untuk alamat IPv4 untuk layanan yang ditentukan di Wilayah yang ditentukan.

------
#### [ jq ]

```
$ jq -r '.prefixes[] | select(.region=="us-east-1") | select(.service=="GLOBALACCELERATOR") | .ip_prefix' < ip-ranges.json

13.248.124.0/24
99.82.166.0/24
99.82.171.0/24
...
```

------
#### [ PowerShell ]

```
PS C:\> Get-AWSPublicIpAddressRange -Region us-east-1 -ServiceKey GLOBALACCELERATOR | where {$_.IpAddressFormat -eq "Ipv4"} | select IpPrefix

IpPrefix
--------
13.248.117.0/24
99.82.166.0/24
99.82.171.0/24
...
```

------

## Dapatkan semua alamat IPv6
<a name="filter-ip-ranges-ipv6"></a>

Contoh berikut menyaring file JSON untuk alamat IPv6.

------
#### [ jq ]

```
$ jq -r '.ipv6_prefixes | .[].ipv6_prefix' < ip-ranges.json

2a05:d07c:2000::/40
2a05:d000:8000::/40
2406:dafe:2000::/40
...
```

------
#### [ PowerShell ]

```
PS C:\> Get-AWSPublicIpAddressRange | where {$_.IpAddressFormat -eq "Ipv6"} | select IpPrefix

IpPrefix
--------
2a05:d07c:2000::/40
2a05:d000:8000::/40
2406:dafe:2000::/40
...
```

------

## Dapatkan semua alamat IPv6 untuk layanan tertentu
<a name="filter-ip-ranges-ipv6-service"></a>

Contoh berikut menyaring file JSON untuk alamat IPv6 untuk layanan yang ditentukan.

------
#### [ jq ]

```
$ jq -r '.ipv6_prefixes[] | select(.service=="GLOBALACCELERATOR") | .ipv6_prefix' < ip-ranges.json
                            
2600:1f01:4874::/47
2600:1f01:4802::/47
2600:1f01:4860::/47
2600:9000:a800::/40
...
```

------
#### [ PowerShell ]

```
PS C:\> Get-AWSPublicIpAddressRange -ServiceKey GLOBALACCELERATOR | where {$_.IpAddressFormat -eq "Ipv6"} | select IpPrefix

IpPrefix
--------
2600:1f01:4874::/47
2600:1f01:4802::/47
2600:1f01:4860::/47
2600:9000:a800::/40
...
```

------

## Dapatkan semua alamat IP untuk grup perbatasan tertentu
<a name="filter-ip-ranges-border-group"></a>

Contoh berikut memfilter file JSON untuk semua alamat IP untuk grup perbatasan yang ditentukan.

------
#### [ jq ]

```
$ jq -r '.prefixes[] | select(.network_border_group=="us-west-2-lax-1") | .ip_prefix' < ip-ranges.json
70.224.192.0/18
52.95.230.0/24
15.253.0.0/16
...
```

------
#### [ PowerShell ]

```
PS C:\> Get-AWSPublicIpAddressRange | where {$_.NetworkBorderGroup -eq "us-west-2-lax-1"} | select IpPrefix

IpPrefix
--------
70.224.192.0/18
52.95.230.0/24
15.253.0.0/16
...
```

------