Utilizzo degli elenchi di prefissi gestiti dal cliente
In questa sezione viene descritto come lavorare con elenchi di prefissi gestiti dal cliente.
Indice
Creazione di un elenco di prefissi
Quando si crea un elenco di prefissi, è necessario specificare il numero massimo di voci supportate dall’elenco di prefissi.
Limitazione
Non è possibile aggiungere un elenco di prefissi a una regola del gruppo di sicurezza se il numero di regole più le voci massime per l’elenco dei prefissi supera la quota per le regole per gruppo di sicurezza per l’account.
Per creare un elenco di prefissi utilizzando la console
Accedere alla console Amazon VPC all’indirizzo https://console.aws.amazon.com/vpc/
. Nel riquadro di navigazione, selezionare Elenchi di prefissi gestiti.
-
Scegliere Crea un elenco di prefissi.
-
In Nome dell’elenco di prefissi, immettere un nome per l’elenco di prefissi.
-
Per Numero massimo di voci, immettere il numero massimo di voci per l’elenco di prefissi.
-
Per Famiglia di indirizzi, scegliere se l’elenco di prefissi supporta le voci IPv4 o IPv6.
-
Per Voci dell’elenco di prefissi, scegliere Aggiungi nuova voce e immettere l’intervallo CIDR e una descrizione per la voce. Ripetere questa fase per ogni voce.
-
(Facoltativo) Per Tag, aggiungere tag all’elenco di prefissi per consentirne l’identificazione in un secondo momento.
-
Scegliere Crea un elenco di prefissi.
Per creare un elenco di prefissi utilizzando l AWS CLI
Utilizzare il comando create-managed-prefix-list.
Visualizzazione di elenchi di prefissi
È possibile visualizzare gli elenchi di prefissi, gli elenchi di prefissi condivisi e gli elenchi di prefissi gestiti da AWS.
Per visualizzare gli elenchi di prefissi utilizzando la console
Accedere alla console Amazon VPC all’indirizzo https://console.aws.amazon.com/vpc/
. -
Nel riquadro di navigazione, selezionare Elenchi di prefissi gestiti.
-
La colonna ID proprietario mostra l’ID dell’account AWS del proprietario dell’elenco di prefissi. Per gli elenchi di prefissi gestiti da AWS, l’ID proprietario è AWS.
Per visualizzare gli elenchi di prefissi utilizzando l AWS CLI
Utilizzare il comando describe-managed-prefix-lists.
Visualizzazione delle voci per un elenco di prefissi
È possibile visualizzare le voci per gli elenchi di prefissi, gli elenchi di prefissi condivisi e gli elenchi di prefissi gestiti da AWS.
Per visualizzare le voci di un elenco di prefissi utilizzando la console
Accedere alla console Amazon VPC all’indirizzo https://console.aws.amazon.com/vpc/
. Nel riquadro di navigazione, selezionare Elenchi di prefissi gestiti.
-
Selezionare la casella di controllo relativa all’elenco di prefissi.
-
Nel riquadro inferiore scegliere Voci per visualizzare le voci dell’elenco di prefissi.
Per visualizzare le voci di un elenco di prefissi utilizzando l AWS CLI
Utilizzare il comando get-managed-prefix-list-entries.
Visualizzazione delle associazioni (riferimenti) per l’elenco di prefissi
È possibile visualizzare gli ID e i proprietari delle risorse associate all’elenco di prefissi. Le risorse associate sono risorse che fanno riferimento all’elenco di prefissi nelle relative voci o regole.
Limitazione
Non è possibile visualizzare le risorse associate a un elenco di prefissi gestiti da AWS.
Per visualizzare le associazioni degli elenchi di prefissi utilizzando la console
Accedere alla console Amazon VPC all’indirizzo https://console.aws.amazon.com/vpc/
. Nel riquadro di navigazione, selezionare Elenchi di prefissi gestiti.
-
Selezionare la casella di controllo relativa all’elenco di prefissi.
-
Nel riquadro inferiore scegliere Associazioni per visualizzare le risorse che fanno riferimento all’elenco di prefissi.
Per visualizzare le associazioni degli elenchi di prefissi utilizzando l AWS CLI
Utilizzare il comando get-managed-prefix-list-associations.
Modifica di un elenco di prefissi
È possibile modificare il nome dell’elenco di prefissi e aggiungere o rimuovere voci. Per modificare il numero massimo di voci, consulta Ridimensionamento di un elenco di prefissi.
L’aggiornamento delle voci di un elenco di prefissi crea una nuova versione dell’elenco di prefissi. L’aggiornamento del nome o del numero massimo di voci di un elenco di prefissi non crea una nuova versione dell’elenco di prefissi.
Considerazioni
-
Non è possibile modificare un elenco di prefissi gestiti da AWS.
-
Quando si aumenta il numero massimo di voci in un elenco di prefissi, la dimensione massima aumentata viene applicata alla quota di voci per le risorse che fanno riferimento all’elenco di prefissi. Se una di queste risorse non è in grado di supportare la dimensione massima aumentata, l’operazione di modifica ha esito negativo e viene ripristinata la dimensione massima precedente.
Per modificare un elenco di prefissi utilizzando la console
Accedere alla console Amazon VPC all’indirizzo https://console.aws.amazon.com/vpc/
. -
Nel riquadro di navigazione, selezionare Elenchi di prefissi gestiti.
-
Selezionare la casella di controllo dell’elenco di prefissi e scegliere Operazioni, Modifica elenco di prefissi.
-
In Nome dell’elenco di prefissi, immettere un nuovo nome per l’elenco di prefissi.
-
Se l’elenco di prefissi gestito è stato configurato come destinazione del resolver dell’elenco di prefissi IPAM, visualizzerai un’opzione di sincronizzazione del resolver dell’elenco di prefissi IPAM.
Scegli se abilitare o disabilitare la sincronizzazione con il resolver dell’elenco di prefissi IPAM. Se abilitati, i CIDR dell’elenco di prefissi sono aggiornati automaticamente in base alle regole di selezione CIDR del resolver associato. Se disabilitati, i CIDR dell’elenco di prefissi non vengono aggiornati automaticamente. Per ulteriori informazioni su questa funzionalità, consulta Automate prefix list updates with IPAM nella Guida per l’utente IPAM di Amazon VPC.
-
Per Voci dell’elenco di prefissi, scegliere Rimuovi per rimuovere una voce esistente. Per aggiungere una nuova voce, scegliere Aggiungi nuova voce e immettere l’intervallo CIDR e una descrizione per la voce.
-
Scegliere Salva l’elenco di prefissi.
Per modificare un elenco di prefissi utilizzando l AWS CLI
Utilizzare il comando modify-managed-prefix-list.
Ridimensionamento di un elenco di prefissi
È possibile ridimensionare un elenco di prefissi e modificare il numero massimo di voci per l’elenco di prefissi fino a 1.000. Per ulteriori informazioni sulle quote degli elenchi di prefissi gestite dal cliente, consulta Elenchi di prefissi gestiti dal cliente.
Ridimensionamento di un elenco di prefissi utilizzando la console
Accedere alla console Amazon VPC all’indirizzo https://console.aws.amazon.com/vpc/
. -
Nel riquadro di navigazione, selezionare Elenchi di prefissi gestiti.
-
Seleziona la casella di controllo dell’elenco di prefissi e scegli Operazioni, Ridimensiona elenco di prefissi.
-
Per Massimo nuove voci, inserisci un valore.
-
Scegliere Ridimensiona.
Ridimensionamento di un elenco di prefissi utilizzando la AWS CLI
Utilizzare il comando modify-managed-prefix-list.
Ripristino di una versione precedente di un elenco di prefissi
È possibile ripristinare le voci da una versione precedente dell’elenco di prefissi. In questo modo viene creata una nuova versione dell’elenco di prefissi.
Se le dimensioni dell’elenco di prefissi vengono ridotte, è necessario assicurarsi che l’elenco di prefissi sia sufficientemente grande da contenere le voci della versione precedente.
Per ripristinare una versione precedente di un elenco di prefissi utilizzando la console
Accedere alla console Amazon VPC all’indirizzo https://console.aws.amazon.com/vpc/
. -
Nel riquadro di navigazione, selezionare Elenchi di prefissi gestiti.
-
Selezionare la casella di controllo per l’elenco di prefissi e scegliere Operazioni, Ripristina elenco di prefissi.
-
Per Seleziona versione dell’elenco di prefissi selezionare una versione precedente. Le voci per la versione selezionata vengono visualizzate in Voci dell’elenco di prefissi.
-
Scegliere Ripristina l’elenco di prefissi.
Per ripristinare una versione precedente di un elenco di prefissi utilizzando l AWS CLI
Utilizzare il comando restore-managed-prefix-list-version.
Eliminazione di un elenco di prefissi
Per eliminare un elenco di prefissi, è necessario innanzitutto rimuovere tutti i riferimenti ad esso contenuti nelle risorse (ad esempio nelle tabelle di routing). Se l’elenco di prefissi è stato condiviso utilizzando AWS RAM, tutti i riferimenti nelle risorse di proprietà del consumatore devono prima essere rimossi.
Limitazione
Non è possibile eliminare un elenco di prefissi gestiti da AWS.
Per eliminare un elenco di prefissi utilizzando la console
Accedere alla console Amazon VPC all’indirizzo https://console.aws.amazon.com/vpc/
. -
Nel riquadro di navigazione, selezionare Elenchi di prefissi gestiti.
-
Selezionare l’elenco di prefissi e scegliere Operazioni, Elimina l’elenco di prefissi.
-
Nella finestra di dialogo di conferma immettere
deletee quindi scegliere Elimina.
Per eliminare un elenco di prefissi utilizzando l AWS CLI
Utilizzare il comando delete-managed-prefix-list.