使用共用字首清單 - Amazon Virtual Private Cloud

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

使用共用字首清單

AWS 字首清單提供了一種方便的方式來管理和參考各種 AWS 服務所使用的 IP 位址範圍。除了 AWS-managed 字首清單之外,您還可以建立自己的客戶管理前置詞清單,並與其他 AWS 帳戶共用。

對於具有複雜網路需求的組織或需要跨多個 AWS 工作負載協調 IP 位址使用情況的組織,共用前置詞清單特別有用。透過共用首碼清單,您可以確保一致的 IP 位址管理,並為協同合作者簡化網路設定。

本節說明及如何共用首碼清單,以及如何識別和使用已與帳戶共用的前置詞清單。

共用字首清單

若要共用字首清單,您必須將它新增至資源共享。如果您沒有資源共享,則必須先使用 AWS RAM 主控台建立共用。

如果您是中組織的一員 AWS Organizations,且已啟用組織內共用功能,則組織中的取用者會自動獲得共用前置詞清單的存取權。否則,消費者會收到加入資源共享的邀請,並且在接受邀請後便能存取共用的字首清單。

您可以使用 AWS RAM 主控台或 AWS CLI建立資源共享,以及共用您擁有的字首清單。

重要
  • 若要共用字首清單,您必須擁有字首清單。您無法將已分享給您的字首清單再分享出去。您無法共享 AWS-managed 前綴列表。

  • 若要與組織或 AWS Organizations內的組織單位共用字首清單,您必須透過 AWS Organizations啟用共用。如需詳細資訊,請參閱《AWS RAM 使用者指南》中的透過 AWS Organizations啟用共用

使用 AWS RAM 主控台建立資源共享並共用字首清單

依照《AWS RAM 使用者指南》中建立資源共享的步驟進行。在 Select resource type (選取資源類型) 中,選擇 Prefix Lists (字首清單),然後選取字首清單的核取方塊。

使用 AWS RAM 主控台將字首清單新增至現有的資源共享

若要將您擁有的受管理字首新增至現有的資源共享,請依照《AWS RAM 使用者指南》中的更新資源共享步驟進行。在 Select resource type (選取資源類型) 中,選擇 Prefix Lists (字首清單),然後選取字首清單的核取方塊。

若要共用您使用 AWS CLI

使用下列命令來建立和更新資源共享:

取消共享已共用的字首清單

取消共用字首清單時,消費者將無法在其帳戶中檢視字首清單或其項目,也無法在其資源中參考字首清單。如果消費者資源中已經參考字首清單,那些參考項目會繼續正常運作,而且您可以繼續檢視這些參考項目。如果您將字首清單更新為新版本,則參考會使用最新版本。

若要取消共用您擁有的共用前置詞清單,您必須使用將其從資源共用 AWS RAM中移除。

取消共用您使用主控台擁有的 AWS RAM 共用前置詞清單

請參閱《AWS RAM 使用者指南》中的更新資源共享

若要取消共用您所擁有的共用前置詞清單,請使用 AWS CLI

使用指disassociate-resource-share令。

識別共用的字首清單

擁有者和消費者可以使用 Amazon 主VPC控台和識別共用前置詞清單 AWS CLI。

使用 Amazon VPC 主控台識別共用前置詞清單
  1. 在打開 Amazon VPC 控制台https://console.aws.amazon.com/vpc/

  2. 在導覽窗格中,選擇 Managed Prefix Lists (受管理的字首清單)。

  3. 此頁面會顯示您擁有的字首清單,以及與您共用的字首清單。Owner ID (擁有者 ID) 欄會顯示字首清單擁有者的 AWS 帳戶 ID。

  4. 若要檢視字首清單的資源共享資訊,請選取字首清單,然後選擇下方窗格中的 Sharing (共用)。

若要使用識別共用首碼清單 AWS CLI

使用指describe-managed-prefix-lists令。該命令返回您擁有的前綴列表以及與您共享的前綴列表。 OwnerId顯示前置詞清單擁有者的 AWS 帳號 ID。

識別共用字首清單的參考

擁有者可以識別參考共用字首清單的消費者擁有資源。

使用 Amazon VPC 主控台識別共用前置詞清單的參考
  1. 在打開 Amazon VPC 控制台https://console.aws.amazon.com/vpc/

  2. 在導覽窗格中,選擇 Managed Prefix Lists (受管理的字首清單)。

  3. 選取字首清單,然後在下方窗格中選擇 Associations (關聯)。

  4. 參考前置詞清單IDs的資源會列在 [資源 ID] 欄中。資源的擁有者會列在 Resource Owner (資源擁有者) 欄中。

若要使用識別共用字首清單的參照 AWS CLI

使用 get-managed-prefix-list-關聯命令。