【问题标题】:Add an AWS VPC managed prefix list添加 AWS VPC 托管前缀列表
【发布时间】:2020-08-21 01:25:53
【问题描述】:

我在我的 VPC 中看到我有多个 AWS 托管前缀列表。 比如这个来自 dynamoDB 和 AWS 的所有 CIDR 块,east-1 都由他们管理

CIDR 均由 AWS 管理。而且我不想手动进行。 我知道每当他们更新https://ip-ranges.amazonaws.com/ip-ranges.json 时,这些 CIDR 也会更新。

我想添加一个新的,但这次是 ec2,east-1

com.amazonaws.us-east-1.ec2

但我找不到任何说明如何从 UI 添加它的文档。

【问题讨论】:

  • 添加赏金可能无济于事,因为 EC2 没有 AWS 托管前缀列表。您必须自己创建一个。在下面的 cmets 中查看我的答案和我们的讨论。

标签: amazon-web-services amazon-vpc


【解决方案1】:

您可以使用创建前缀列表按钮从prefix list dashboard 创建自定义前缀列表。或者,这是一个深层链接(将 region=us-east-1 替换为您选择的区域):

https://console.aws.amazon.com/vpc/home?region=us-east-1#CreatePrefixList:

但是,根据 the documentation,您无法创建、修改、共享或删除 AWS 托管的前缀列表,因为 Amazon S3 和 DynamoDB 是唯一可通过 VPC 网关访问的服务端点,没有其他服务的托管前缀列表。

【讨论】:

  • 嗨丹尼斯,我已经更新了我的问题。我不想手动输入 CIDR,我希望 AWS 自动更新它们
  • 我明白了。不幸的是,目前这是不可能的。我已经更新了我的答案。
  • 我的意思是我不想更新/修改他们的 aws* 前缀列表,我想添加另一个,这些是我开始使用 dynamodb 和 s3 时自动创建的(我从他们那里得到了几个) .现在我想要一个,但对于 ec2..
  • 哦,我想我现在明白了。只有 VPC 网关终端节点需要前缀列表。只有 S3 和 DynamoDB 使用网关终端节点。所有其他服务通过各自的 ENI 使用接口端点。您不需要它们的前缀列表。
  • 是的,但是我想添加一个,我希望我的 RDS 在所有 EC2 上都可用,因为应用程序服务器是位于 EC2 上的 SaaS,我无法控制那个 EC2
猜你喜欢
  • 1970-01-01
  • 2022-10-15
  • 2013-01-30
  • 1970-01-01
  • 2013-04-07
  • 2011-03-20
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多