Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS Elenchi di prefissi gestiti da
AWS-gli elenchi di prefissi gestiti sono insiemi di intervalli di indirizzi IP per i servizi. AWS Questi elenchi di prefissi sono gestiti da Amazon Web Services e forniscono un modo per fare riferimento agli indirizzi IP utilizzati da varie offerte. AWS Ciò può essere particolarmente utile quando si configurano gruppi di sicurezza o altri controlli a livello di rete all’interno di un VPC.
Gli elenchi di prefissi coprono un'ampia gamma di AWS servizi, tra cui S3 e DynamoDB e molti altri. Utilizzando gli elenchi di prefissi gestiti, puoi assicurarti che le configurazioni di rete siano aggiornate e tengano conto correttamente degli indirizzi IP utilizzati dai servizi da cui dipendi. AWS Questo può contribuire a semplificare le attività di rete e ridurre il sovraccarico amministrativo legato alla gestione manuale degli elenchi di indirizzi IP.
Oltre ai vantaggi pratici, l'utilizzo degli elenchi di prefissi gestiti è in linea anche con le best practice di sicurezza. AWS Facendo affidamento sulle informazioni autorevoli sull'indirizzo IP fornite da AWS, è possibile ridurre al minimo il rischio di errori di configurazione o problemi di connettività imprevisti. Ciò può essere particolarmente importante per applicazioni o carichi di lavoro mission-critical con requisiti di conformità rigorosi.
Indice
Disponibilità AWS Elenchi di prefissi gestiti da
I seguenti servizi forniscono AWS elenchi di prefissi gestiti.
| Servizio AWS | Nome elenco dei prefissi | Weight |
|---|---|---|
| Amazon CloudFront | com.amazonaws.global.cloudfront.origin-facing (IPv4) com.amazonaws.global.ipv6.cloudfront.origin-facing (IPv6) |
55 |
| Amazon DynamoDB | com.amazonaws. region.dynamodb |
1 |
| Amazon EC2 Instance Connect | com.amazonaws. region.ec2-instance-connect |
2 |
com.amazonaws. region.ipv6.ec2-instance-connect |
2 | |
| AWS Ground Station | com.amazonaws.global.groundstation | 5 |
| Amazon Route 53 | com.amazonaws. region.ipv6.route53 - controlli sullo stato |
25 |
com.amazonaws. region.route53 - controlli sanitari |
25 | |
| Simple Storage Service (Amazon S3) | com.amazonaws. region.s3 |
1 |
| Amazon S3 Express One Zone | com.amazonaws. region.s3 express |
6 |
| AWS Secrets Manager | com. amazonaws. region.secretsmanager-segrets-esterni-gestiti |
20 |
| Amazon VPC Lattice | com.amazonaws. region.vpc-reticolo |
10 |
com.amazonaws. region.ipv6.vpc-lattice |
10 |
Per visualizzare AWS-elenchi di prefissi gestiti utilizzando la console
Apri la console Amazon VPC all'indirizzo https://console.aws.amazon.com/vpc/
. -
Nel riquadro di navigazione, selezionare Elenchi di prefissi gestiti.
-
Nel campo di ricerca aggiungi il filtro Owner ID: AWS.
Per visualizzare AWS-elenchi di prefissi gestiti utilizzando AWS CLI
Utilizza il comando describe-managed-prefix-lists come riportato di seguito.
aws ec2 describe-managed-prefix-lists --filters Name=owner-id,Values=AWS
AWS Peso dell’elenco dei prefissi gestiti da
Il peso di un elenco AWS di prefissi gestito si riferisce al numero di voci che occupa in una risorsa.
Ad esempio, il peso di un elenco di prefissi CloudFront gestito da Amazon è 55. Ecco come questo influisce sulle quote Amazon VPC:
Gruppi di sicurezza: la quota predefinita è di 60 regole, lasciando spazio a solo 5 regole aggiuntive in un gruppo di sicurezza. È possibile richiedere un aumento
di questa quota. Tabelle di instradamento: la quota predefinita è di 50 instradamenti, quindi prima di poter aggiungere l’elenco dei prefissi a una tabella di instradamento è necessario richiedere un aumento di quota
.
Usa un AWS-elenco di prefissi gestito
AWS-gli elenchi di prefissi gestiti sono creati e gestiti da AWS e possono essere utilizzati da chiunque disponga di un account. AWS Non è possibile creare, modificare, condividere o eliminare un elenco di prefissi AWS gestito da -managed.
Come per gli elenchi di prefissi gestiti dal cliente, è possibile utilizzare gli elenchi di prefissi AWS gestiti da -managed con AWS risorse quali gruppi di sicurezza e tabelle di routing. Per ulteriori informazioni, consulta Ottimizza AWS gestione dell'infrastruttura con elenchi di prefissi.