Je souhaite obtenir les plages d'adresses IP utilisées par Amazon Simple Storage Service (Amazon S3).
Résolution
Commencez par télécharger le fichier JSON qui contient toutes les plages d'adresses IP AWS. Puis, recherchez dans le fichier la chaîne **"service": **"S3".
Pour analyser la réponse JSON sur des machines Linux ou macOS, vous pouvez utiliser un outil comme jq. Pour plus d'informations, consultez la page ./jq sur le site Web de jqlang. Par exemple, pour analyser le fichier JSON afin d'obtenir toutes les adresses IPv4 utilisées par Amazon S3, exécutez la commande suivante :
curl https://ip-ranges.amazonaws.com/ip-ranges.json | jq -r '.prefixes[] | select(.service=="S3") | .ip_prefix'
52.95.154.0/23
52.219.64.0/22
52.92.72.0/22
52.92.64.0/22
52.95.156.0/24
....
Pour analyser la réponse JSON pour obtenir toutes les adresses IPv4 utilisées par Amazon S3 dans la région AWS us-east-1, exécutez la commande suivante :
curl https://ip-ranges.amazonaws.com/ip-ranges.json | jq -r '.prefixes[] | select(.region=="us-east-1") | select(.service=="S3") | .ip_prefix'
54.231.0.0/17
52.92.16.0/20
52.216.0.0/15
Sur les systèmes d'exploitation Windows (OS), vous pouvez utiliser les outils AWS pour PowerShell. La commande Get-AWSPublicIpAddressRange suivante filtre toutes les adresses IPv4 et IPv6 qu'utilise Amazon S3 :
Get-AWSPublicIpAddressRange -ServiceKey S3 | select IpPrefix
IpPrefix
--------
52.47.73.72/29
13.55.255.216/29
52.15.247.208/29
...
...
2a05:d07c:2000::/40
2a05:d000:8000::/40
2406:dafe:2000::/40
...
Pour plus d'exemples, consultez la section Rechercher les plages d'adresses IP pour les services AWS.
Remarque : Vous pouvez constater une différence entre les plages d'adresses IP figurant dans la liste de fichiers JSON et les listes de préfixes gérées par AWS. AWS gère toutes les adresses IP signalées dans le fichier ip-ranges.json. Il est recommandé d'utiliser le fichier JSON pour récupérer manuellement la plage d'adresses IP d'Amazon S3.
Les adresses IP peuvent changer. Lorsque vous autorisez les plages d'adresses IP de votre environnement, vérifiez si des modifications ont été apportées après la publication précédente du fichier ip-ranges.json afin d'éviter toute interruption du réseau. Comparez les adresses du fichier ip-ranges.json que vous avez précédemment téléchargé et celles du fichier ip-ranges.json actuel.