Direkt zum Inhalt

Wie finde ich die IP-Adressbereiche, die Amazon S3 verwendet?

Lesedauer: 2 Minute
0

Ich möchte die IP-Adressbereiche finden, die Amazon Simple Storage Service (Amazon S3) verwendet.

Behebung

Lade zunächst die JSON-Datei herunter, die alle IP-Adressbereiche von AWS enthält. Suche dann in der Datei nach der Zeichenfolge **"service": **"S3".

Um die JSON-Antwort auf Linux- oder macOS-Computern zu analysieren, kannst du ein Tool wie jq verwenden. Weitere Informationen findest du unter./jq auf der jqlang-Website. Um beispielsweise die JSON-Datei für alle IPv4-Adressen zu analysieren, die Amazon S3 verwendet, führe den folgenden Befehl aus:

curl https://ip-ranges.amazonaws.com/ip-ranges.json | jq -r '.prefixes[] | select(.service=="S3") | .ip_prefix'

52.95.154.0/23

52.219.64.0/22

52.92.72.0/22

52.92.64.0/22

52.95.156.0/24

....

Führe den folgenden Befehl aus, um die JSON-Antwort für alle IPv4-Adressen zu analysieren, die Amazon S3 in der AWS-Region us-east-1 verwendet:

curl https://ip-ranges.amazonaws.com/ip-ranges.json | jq -r '.prefixes[] | select(.region=="us-east-1") | select(.service=="S3") | .ip_prefix'

54.231.0.0/17

52.92.16.0/20

52.216.0.0/15

Auf Windows-Betriebssystemen kannst du AWS-Tools für PowerShell verwenden. Der folgendeGet-AWSPublicIpAddressRange-Befehl filtert nach allen IPv4- und IPv6-Adressen, die Amazon S3 verwendet:


Get-AWSPublicIpAddressRange -ServiceKey S3 | select IpPrefix
IpPrefix
--------
52.47.73.72/29
13.55.255.216/29
52.15.247.208/29
...
...
2a05:d07c:2000::/40
2a05:d000:8000::/40
2406:dafe:2000::/40
...

Weitere Beispiele findest du unter IP-Adressbereiche für AWS-Services finden.

**Hinweis:**Möglicherweise siehst du einen Unterschied zwischen den IP-Adressbereichen in der JSON-Dateiliste und den von AWS verwalteten Präfixlisten. AWS verwaltet alle IP-Adressen, die in der Datei ip-ranges.json gemeldet werden. Es hat sich bewährt, die JSON-Datei zu verwenden, um den IP-Adressbereich für Amazon S3 manuell abzurufen.

IP-Adressen können sich ändern. Wenn du die IP-Adressbereiche in deiner Umgebung zulässt, suche nach der vorherigen Veröffentlichung der Datei ip-ranges.json nach Änderungen, um Netzwerkunterbrechungen zu vermeiden. Vergleiche die Adressen in der Datei ip-ranges.json, die du zuvor heruntergeladen hast, und die Adressen in der aktuellen Datei ip-ranges.json.