

# AWS托管前缀列表
<a name="working-with-aws-managed-prefix-lists"></a>

AWS 托管前缀列表是 AWS 服务的 IP 地址范围集。这些前缀列表由亚马逊云科技维护，提供了引用各种 AWS 服务所用 IP 地址的方法。在 VPC 中配置安全组或其他网络级控制时，此功能可能特别有用。

前缀列表适用于广泛的 AWS 服务，包括 S3 和 DynamoDB。通过使用托管前缀列表，您可以确保自己的网络配置处于最新状态，并且可以正确考虑自己依赖的 AWS 服务所使用的 IP 地址。这有助于简化联网任务，减少手动维护 IP 地址列表的管理开销。

除了实际优势外，使用托管前缀列表还符合 AWS 安全最佳实践。依靠 AWS 提供的权威 IP 地址信息，您可以最大限度地降低配置错误或意外连接问题的风险。这对于具有严格合规性要求的任务关键型应用程序或工作负载尤其重要。

**Topics**
+ [

## 可用的 AWS 托管前缀列表
](#available-aws-managed-prefix-lists)
+ [

## AWS 托管前缀列表权重
](#aws-managed-prefix-list-weights)
+ [

## 使用 AWS 托管前缀列表
](#use-aws-managed-prefix-list)

## 可用的 AWS 托管前缀列表
<a name="available-aws-managed-prefix-lists"></a>

以下服务提供 AWS 托管前缀列表。

[\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/zh_cn/vpc/latest/userguide/working-with-aws-managed-prefix-lists.html)

**使用控制台查看 AWS 托管前缀列表**

1. 通过 [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/) 打开 Amazon VPC 控制台。

1. 在导航窗格中，选择**托管前缀列表**。

1. 在搜索字段中，添加**拥有者 ID：AWS** 筛选条件。

**使用 AWS CLI 查看 AWS 托管前缀列表**  
使用 [describe-managed-prefix-lists](https://docs.aws.amazon.com/cli/latest/reference/ec2/describe-managed-prefix-lists.html) 命令，如下所示。

```
aws ec2 describe-managed-prefix-lists --filters Name=owner-id,Values=AWS
```

## AWS 托管前缀列表权重
<a name="aws-managed-prefix-list-weights"></a>

AWS 托管前缀列表权重是指前缀列表将在资源中占用的条目数。

例如，Amazon CloudFront 托管前缀列表的权重为 55。以下是将对 Amazon VPC 配额产生的影响：
+ 在**安全组**中，[默认配额](amazon-vpc-limits.md#vpc-limits-security-groups)为 60 条规则，在一个安全组中仅保留 5 条额外规则的空间。对于此配额，您可以[请求增加配额](https://console.aws.amazon.com/servicequotas/home/services/vpc/quotas/L-0EA8095F)。
+ 在**路由表**中，[默认配额](amazon-vpc-limits.md#vpc-limits-route-tables)为 50 个路由，因此您必须[请求增加配额](https://console.aws.amazon.com/servicequotas/home/services/vpc/quotas/L-93826ACB)才能将前缀列表添加到路由表。

## 使用 AWS 托管前缀列表
<a name="use-aws-managed-prefix-list"></a>

AWS 托管前缀列表由 AWS 创建和维护，并且可供任何拥有 AWS 账户的人员使用。您无法创建、修改、共享或删除AWS托管的前缀列表。

与客户管理的前缀列表一样，您可以将 AWS 托管前缀列表与安全组和路由表等 AWS 资源结合使用。有关更多信息，请参阅 [使用前缀列表优化 AWS 基础设施管理](managed-prefix-lists-referencing.md)。