Arbeiten mit vom Kunden verwalteten Präfixlisten - Amazon Virtual Private Cloud

Arbeiten mit vom Kunden verwalteten Präfixlisten

In diesem Abschnitt wird beschrieben, wie Sie mit von Kunden verwalteten Präfixlisten arbeiten.

Erstellen einer Präfixliste

Wenn Sie eine Präfixliste erstellen, müssen Sie die maximale Anzahl von Einträgen angeben, die die Präfixliste unterstützen kann.

Einschränkung

Sie können einer Sicherheitsgruppenregel keine Präfixliste hinzufügen, wenn die Anzahl der Regeln plus die maximalen Einträge für die Präfixliste das Kontingent für Regeln pro Sicherheitsgruppe für Ihr Konto übersteigt.

So erstellen Sie eine Präfixliste mit der Konsole:
  1. Öffnen Sie die Amazon VPC-Konsole unter https://console.aws.amazon.com/vpc/.

  2. Wählen Sie im Navigationsbereich Managed Prefix Lists (Verwaltete Präfixlisten) aus.

  3. Wählen Sie Create prefix list (Präfixliste erstellen).

  4. Geben Sie für Prefix list name (Name der Präfixliste) einen Namen für die Präfixliste ein.

  5. Geben Sie für Max entries (Max. Einträge) die maximale Anzahl von Einträgen für die Präfixliste ein.

  6. Wählen Sie unter Address family (Adressfamilie) aus, ob die Präfixliste IPv4- oder IPv6-Einträge unterstützt.

  7. Wählen Sie für Prefix list entries (Präfixlisteneinträge) Add new entry (Neuen Eintrag hinzufügen) und geben Sie den CIDR-Block und eine Beschreibung für den Eintrag ein. Wiederholen Sie diesen Schritt für jeden Eintrag.

  8. (Optional) Fügen Sie unter Tags der Präfixliste Tags hinzu, damit Sie sie später identifizieren können.

  9. Wählen Sie Create prefix list (Präfixliste erstellen).

So erstellen Sie eine Präfixliste mit der AWS CLI

Verwenden Sie den Befehl create-managed-prefix-list .

Anzeigen der Präfixliste

Sie können Ihre Präfixlisten, für Sie freigegebene Präfixlisten und AWS-verwaltete Präfixlisten anzeigen.

So zeigen Sie Präfixlisten mit der Konsole an:
  1. Öffnen Sie die Amazon VPC-Konsole unter https://console.aws.amazon.com/vpc/.

  2. Wählen Sie im Navigationsbereich Managed Prefix Lists (Verwaltete Präfixlisten) aus.

  3. In der Spalte Owner ID (Besitzer-ID) wird die AWS-Konto-ID des Besitzers der Präfixliste angezeigt. Bei von AWS verwalteten Präfixlisten lautet die Owner ID (Besitzer-ID) AWS.

So zeigen Sie Präfixlisten mit der an AWS CLI

Verwenden Sie den Befehl describe-managed-prefix-lists.

Anzeigen der Einträge für eine Präfixliste

Sie können die Einträge für Ihre Präfixlisten, für Sie freigegebenen Präfixlisten und AWS-verwalteten Präfixlisten anzeigen.

So zeigen Sie die Einträge für eine Präfixliste mit der Konsole an:
  1. Öffnen Sie die Amazon VPC-Konsole unter https://console.aws.amazon.com/vpc/.

  2. Wählen Sie im Navigationsbereich Managed Prefix Lists (Verwaltete Präfixlisten) aus.

  3. Aktivieren Sie das Kontrollkästchen für die Präfixliste.

  4. Wählen Sie im unteren Bereich Entries (Einträge), um die Einträge für die Präfixliste anzuzeigen.

So zeigen Sie die Einträge für eine Präfixliste mit der an AWS CLI

Verwenden Sie den Befehl get-managed-prefix-list-entries.

Anzeigen von Zuordnungen (Referenzen) für Ihre Präfixliste

Sie können die IDs und Besitzer der Ressourcen anzeigen, die Ihrer Präfixliste zugeordnet sind. Zugeordnete Ressourcen sind Ressourcen, die in ihren Einträgen oder Regeln auf Ihre Präfixliste verweisen.

Einschränkung

Sie können keine zugeordneten Ressourcen für eine von AWS verwaltete Präfixliste anzeigen.

So zeigen Sie Präfixlistenzuordnungen mit der Konsole an:
  1. Öffnen Sie die Amazon VPC-Konsole unter https://console.aws.amazon.com/vpc/.

  2. Wählen Sie im Navigationsbereich Managed Prefix Lists (Verwaltete Präfixlisten) aus.

  3. Aktivieren Sie das Kontrollkästchen für die Präfixliste.

  4. Wählen Sie im unteren Bereich Associations (Zuordnungen), um die Ressourcen anzuzeigen, die auf die Präfixliste verweisen.

So zeigen Sie Präfixlistenzuordnungen mit der an AWS CLI

Verwenden Sie den Befehl get-managed-prefix-list-associations.

Ändern einer Präfixliste

Sie können den Namen der Präfixliste ändern und Einträge hinzufügen oder entfernen. Um die maximale Anzahl von Einträgen zu ändern, siehe Größe einer Präfixliste ändern.

Durch das Aktualisieren der Einträge einer Präfixliste wird eine neue Version der Präfixliste erstellt. Durch das Aktualisieren des Namens oder der maximalen Anzahl von Einträgen für eine Präfixliste wird keine neue Version der Präfixliste erstellt.

Überlegungen
  • Sie können eine von AWS verwaltete Präfixliste nicht ändern.

  • Wenn Sie die maximale Anzahl von Einträgen in einer Präfixliste erhöhen, wird die erhöhte maximale Größe auf das Kontingent von Einträgen für die Ressourcen angewendet, die auf die Präfixliste verweisen. Wenn eine dieser Ressourcen die erhöhte maximale Größe nicht unterstützen kann, schlägt der Änderungsvorgang fehl und die vorherige maximale Größe wird wiederhergestellt.

So ändern Sie eine Präfixliste mit der Konsole:
  1. Öffnen Sie die Amazon VPC-Konsole unter https://console.aws.amazon.com/vpc/.

  2. Wählen Sie im Navigationsbereich Managed Prefix Lists (Verwaltete Präfixlisten) aus.

  3. Aktivieren Sie das Kontrollkästchen für die Präfixliste und wählen Sie Aktionen, Präfixliste ändern.

  4. Geben Sie unter Prefix list name (Name der Präfixliste) einen neuen Namen für die Präfixliste ein.

  5. Wenn die verwaltete Präfixliste als Resolver-Ziel für die IPAM-Präfixliste konfiguriert wurde, wird eine Option zur Synchronisation des IPAM-Präfixlisten-Resolvers dargestellt.

    Wählen Sie aus, ob die Synchronisation mit IPAM-Präfixlisten-Resolver aktiviert oder deaktiviert werden soll. Wenn diese Option aktiviert ist, werden die CIDRs der Präfixliste automatisch auf der Grundlage der CIDR-Auswahlregeln des zugehörigen Resolvers aktualisiert. Wenn diese Option deaktiviert ist, werden die CIDRs der Präfixliste nicht automatisch aktualisiert. Weitere Informationen über dieses Feature finden Sie unter Automatisieren der Aktualisierungen von Präfixlisten mit IPAM im Amazon-VPC-IPAM-Benutzerhandbuch.

  6. Wählen Sie für Prefix list entries (Präfixlisteneinträge) Remove (Entfernen), um einen vorhandenen Eintrag zu entfernen. Um einen neuen Eintrag hinzuzufügen, wählen Sie Add new entry (Neuen Eintrag hinzufügen) und geben Sie den CIDR-Block und eine Beschreibung für den Eintrag ein.

  7. Wählen Sie Save prefix list (Präfixliste speichern).

So ändern Sie eine Präfixliste mit der AWS CLI

Verwenden Sie den Befehl modify-managed-prefix-list .

Größe einer Präfixliste ändern

Sie können die Größe und die maximale Anzahl von Einträgen einer Präfixliste auf bis zu 1.000 ändern. Weitere Informationen zu den Kontingenten der vom Kunden verwalteten Schlüssel finden Sie unter Vom Kunden verwaltete Präfixlisten.

So ändern Sie die Größe einer Präfixliste mithilfe der Konsole
  1. Öffnen Sie die Amazon-VPC-Konsole unter https://console.aws.amazon.com/vpc/.

  2. Wählen Sie im Navigationsbereich Managed Prefix Lists (Verwaltete Präfixlisten) aus.

  3. Wählen Sie das Kontrollkästchen für die Präfixliste aus, und wählen Sie Aktionen, Größe der Präfixliste ändern.

  4. Geben Sie für Neue max. Einträge einen Wert ein.

  5. Wählen Sie Resize (Größe ändern) aus.

So ändern Sie die Größe einer Präfixliste mit dem AWS CLI

Verwenden Sie den Befehl modify-managed-prefix-list .

Wiederherstellen einer früheren Version einer Präfixliste

Sie können die Einträge aus einer früheren Version Ihrer Präfixliste wiederherstellen. Dadurch wird eine neue Version der Präfixliste erstellt.

Wenn Sie die Größe der Präfixliste verkleinert haben, müssen Sie sicherstellen, dass die Präfixliste groß genug ist, um die Einträge aus der vorherigen Version zu enthalten.

So stellen Sie eine frühere Version einer Präfixliste mithilfe der Konsole wieder her:
  1. Öffnen Sie die Amazon VPC-Konsole unter https://console.aws.amazon.com/vpc/.

  2. Wählen Sie im Navigationsbereich Managed Prefix Lists (Verwaltete Präfixlisten) aus.

  3. Wählen Sie das Kontrollkästchen für die Präfixliste aus, und wählen Sie Actions (Aktionen), Restore prefix list (Präfixliste wiederherstellen).

  4. Wählen Sie für Version der Präfixliste auswählen eine frühere Version aus. Die Einträge für die ausgewählte Version werden in den Einträgen der Präfixliste angezeigt.

  5. Wählen Sie Restore prefix list (Präfixliste wiederherstellen).

So stellen Sie eine frühere Version einer Präfixliste mithilfe der wieder her AWS CLI

Verwenden Sie den Befehl restore-managed-prefix-list-version.

Löschen einer Präfixliste

Um eine Präfixliste zu löschen, müssen Sie zunächst alle Verweise darauf in Ihren Ressourcen entfernen (z. B. in den Routing-Tabellen). Wenn Sie die Präfixliste mit AWS RAM freigegeben haben, müssen alle Verweise in benutzereigenen Ressourcen zuerst entfernt werden.

Einschränkung

Eine von AWS verwaltete Präfixliste kann nicht gelöscht werden.

So löschen Sie eine Präfixliste mit der Konsole:
  1. Öffnen Sie die Amazon VPC-Konsole unter https://console.aws.amazon.com/vpc/.

  2. Wählen Sie im Navigationsbereich Managed Prefix Lists (Verwaltete Präfixlisten) aus.

  3. Wählen Sie die Präfixliste aus, und wählen Sie Actions (Aktionen), Delete prefix list (Präfixliste löschen).

  4. Geben Sie in das Bestätigungsfeld delete ein, und wählen Sie dann Delete (Löschen).

So löschen Sie eine Präfixliste mit der AWS CLI

Verwenden Sie den Befehl delete-managed-prefix-list .