Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS Elenchi di prefissi gestiti da
AWS-managed prefix list è un insieme di intervalli di indirizzi IP per i servizi. AWS Questi elenchi di prefissi sono gestiti da Amazon Web Services e forniscono un modo per fare riferimento agli indirizzi IP utilizzati da varie AWS offerte. Ciò può essere particolarmente utile quando si configurano gruppi di sicurezza o altri controlli a livello di rete all’interno di un VPC.
Gli elenchi di prefissi coprono un'ampia gamma di AWS servizi, tra cui S3 e DynamoDB e molti altri. Utilizzando gli elenchi di prefissi gestiti, puoi assicurarti che le configurazioni di rete siano aggiornate e tengano conto correttamente degli indirizzi IP utilizzati dai servizi da cui dipendi. AWS Questo può contribuire a semplificare le attività di rete e ridurre il sovraccarico amministrativo legato alla gestione manuale degli elenchi di indirizzi IP.
Oltre ai vantaggi pratici, l'utilizzo degli elenchi di prefissi gestiti è conforme anche alle migliori pratiche di sicurezza. AWS Affidandosi alle informazioni autorevoli sull'indirizzo IP fornite da AWS, è possibile ridurre al minimo il rischio di errori di configurazione o problemi di connettività imprevisti. Ciò può essere particolarmente importante per applicazioni o carichi di lavoro mission-critical con requisiti di conformità rigorosi.
Indice
Disponibilità AWS Elenchi di prefissi gestiti da
I seguenti servizi forniscono AWS elenchi di prefissi gestiti.
| Servizio AWS | Nome elenco dei prefissi | Weight |
|---|---|---|
| Amazon CloudFront | com.amazonaws.global.cloudfront.origin-facing (IPv4) com.amazonaws.global.ipv6.cloudfront.origin-facing (IPv6) |
55 |
| Amazon DynamoDB | com.amazonaws. region.dinamodb |
1 |
| Amazon EC2 Instance Connect | com.amazonaws. region.ec2-instance-connect |
2 |
com.amazonaws. region.ipv6.ec2-instance-connect |
2 | |
| AWS Ground Station | com.amazonaws.global.groundstation | 5 |
| Amazon Route 53 | com.amazonaws. region.ipv6.route53 - controlli sanitari |
25 |
com.amazonaws. region.route 53 - controlli sanitari |
25 | |
| Simple Storage Service (Amazon S3) | com.amazonaws. region.s3 |
1 |
| Amazon S3 Express One Zone | com.amazonaws. region.s3 express |
6 |
| AWS Secrets Manager | com.amazonaws. region.secretmanager-gestiti-esterni-segreti |
20 |
| Amazon VPC Lattice | com.amazonaws. region.vpc-reticolo |
10 |
com.amazonaws. region.ipv6.vpc-reticolo |
10 |
Per visualizzare il AWS- elenchi di prefissi gestiti tramite la console
Apri la console Amazon VPC all'indirizzo https://console.aws.amazon.com/vpc/
. -
Nel riquadro di navigazione, selezionare Elenchi di prefissi gestiti.
-
Nel campo di ricerca aggiungi il filtro Owner ID: AWS.
Per visualizzare il AWS- elenchi di prefissi gestiti utilizzando AWS CLI
Utilizza il comando describe-managed-prefix-lists come riportato di seguito.
aws ec2 describe-managed-prefix-lists --filters Name=owner-id,Values=AWS
AWS Peso dell’elenco dei prefissi gestiti da
Il peso di un elenco di prefissi AWS-managed si riferisce al numero di voci che occupa in una risorsa.
Ad esempio, il peso di un elenco di prefissi CloudFront gestiti da Amazon è 55. Ecco come questo influisce sulle quote Amazon VPC:
Gruppi di sicurezza: la quota predefinita è di 60 regole, lasciando spazio a solo 5 regole aggiuntive in un gruppo di sicurezza. È possibile richiedere un aumento
di questa quota. Tabelle di instradamento: la quota predefinita è di 50 instradamenti, quindi prima di poter aggiungere l’elenco dei prefissi a una tabella di instradamento è necessario richiedere un aumento di quota
.
Usa un AWS-elenco di prefissi gestito
AWS-gli elenchi di prefissi gestiti vengono creati e gestiti da AWS e possono essere utilizzati da chiunque disponga di un account. AWS Non è possibile creare, modificare, condividere o eliminare un elenco di prefissi AWS-managed.
Analogamente agli elenchi di prefissi gestiti dal cliente, è possibile utilizzare gli elenchi di prefissi AWS-managed con AWS risorse come gruppi di sicurezza e tabelle di routing. Per ulteriori informazioni, consulta Ottimizza AWS gestione dell'infrastruttura con elenchi di prefissi.