Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS Daftar prefiks yang dikelola
AWS Daftar awalan terkelola adalah kumpulan rentang alamat IP untuk AWS layanan. Daftar awalan ini dikelola oleh Amazon Web Services dan menyediakan cara untuk mereferensikan alamat IP yang digunakan oleh berbagai AWS penawaran. Ini bisa sangat berguna saat mengonfigurasi grup keamanan atau kontrol tingkat jaringan lainnya dalam VPC.
Daftar awalan mencakup berbagai AWS layanan, termasuk S3 dan DynamoDB, dan banyak lainnya. Dengan menggunakan daftar awalan terkelola, Anda dapat memastikan bahwa konfigurasi jaringan Anda mutakhir dan memperhitungkan alamat IP yang digunakan oleh AWS layanan yang Anda andalkan dengan benar. Ini dapat membantu menyederhanakan tugas jaringan dan mengurangi overhead administratif dari memelihara daftar alamat IP secara manual.
Selain manfaat praktis, menggunakan daftar awalan terkelola juga sejalan dengan praktik terbaik AWS keamanan. Dengan mengandalkan informasi alamat IP otoritatif yang disediakan oleh AWS, Anda dapat meminimalkan risiko kesalahan konfigurasi atau masalah konektivitas yang tidak terduga. Ini bisa sangat penting untuk aplikasi misi kritis atau beban kerja dengan persyaratan kepatuhan yang ketat.
Daftar Isi
Available AWS Daftar prefiks yang dikelola
Layanan berikut menyediakan daftar awalan AWS-managed.
| Layanan AWS | Nama daftar awalan | Bobot |
|---|---|---|
| Amazon CloudFront | com.amazonaws.global.cloudfront.origin-facing (IPv4) com.amazonaws.global.ipv6.cloudfront.origin-facing (IPv6) |
55 |
| Amazon DynamoDB | com.amazonaws. region.dynamodb |
1 |
| Connect Instans Amazon EC2 | com.amazonaws. region.ec2-instance-connect |
2 |
com.amazonaws. region.ipv6.ec2-instance-connect |
2 | |
| AWS Ground Station | com.amazonaws.global.groundstation | 5 |
| Rute Amazon 53 | com.amazonaws. region.ipv6.route53-healthchecks |
25 |
com.amazonaws. region.route53-healthchecks |
25 | |
| Amazon S3 | com.amazonaws. region.s3 |
1 |
| Amazon S3 Express Satu Zona | com.amazonaws. region.s3express |
6 |
| AWS Secrets Manager | com.amazonaws. region.secretsmanager-pengelola-eksternal-rahasia |
20 |
| Kisi VPC Amazon | com.amazonaws. region.vpc-kisi |
10 |
com.amazonaws. region.ipv6.vpc-kisi |
10 |
Untuk melihat AWS-daftar awalan terkelola menggunakan konsol
Buka konsol Amazon VPC di. https://console.aws.amazon.com/vpc/
-
Di panel navigasi, pilih Daftar Prefiks yang Dikelola.
-
Di bidang pencarian, tambahkan ID Pemilik: AWS filter.
Untuk melihat AWS-daftar awalan terkelola menggunakan AWS CLI
Gunakan perintah describe-managed-prefix-lists sebagai berikut.
aws ec2 describe-managed-prefix-lists --filters Name=owner-id,Values=AWS
AWS berat daftar awalan -terkelola
Bobot daftar awalan yang AWS dikelola mengacu pada jumlah entri yang dibutuhkan dalam sumber daya.
Misalnya, berat daftar awalan CloudFront terkelola Amazon adalah 55. Inilah cara hal ini memengaruhi kuota VPC Amazon Anda:
Grup keamanan — Kuota default adalah 60 aturan, menyisakan ruang untuk hanya 5 aturan tambahan dalam grup keamanan. Anda dapat meminta kenaikan kuota
untuk kuota ini. Tabel rute - Kuota default adalah 50 rute, jadi Anda harus meminta peningkatan kuota
sebelum dapat menambahkan daftar awalan ke tabel rute.
Gunakan sebuah AWS-daftar awalan terkelola
AWS Daftar awalan terkelola dibuat dan dikelola oleh AWS dan dapat digunakan oleh siapa saja yang memiliki akun AWS . Anda tidak dapat membuat, memodifikasi, membagikan, atau menghapus daftar awalan yang AWS dikelola.
Seperti daftar awalan yang dikelola pelanggan, Anda dapat menggunakan daftar awalan yang AWS dikelola dengan AWS sumber daya seperti grup keamanan dan tabel rute. Untuk informasi selengkapnya, lihat Pengoptimalan AWS manajemen infrastruktur dengan daftar awalan.