Salta al contenuto

Come posso individuare gli intervalli di indirizzi IP utilizzati da Amazon S3?

2 minuti di lettura
0

Desidero individuare gli intervalli di indirizzi IP utilizzati da Amazon Simple Storage Service (Amazon S3).

Risoluzione

Prima di tutto, scarica il file JSON che contiene tutti gli intervalli di indirizzi IP di AWS. Quindi cerca nel file la stringa **"service": **"S3".

Per analizzare la risposta JSON su computer Linux o macOS, puoi utilizzare uno strumento come jq. Per ulteriori informazioni, consulta ./jq sul sito web jqlang. Ad esempio, per analizzare il file JSON per tutti gli indirizzi IPv4 utilizzati da Amazon S3, esegui questo comando:

curl https://ip-ranges.amazonaws.com/ip-ranges.json | jq -r '.prefixes[] | select(.service=="S3") | .ip_prefix'

52.95.154.0/23

52.219.64.0/22

52.92.72.0/22

52.92.64.0/22

52.95.156.0/24

....

Per analizzare la risposta JSON per tutti gli indirizzi IPv4 utilizzati da Amazon S3 nella Regione AWS us-east-1, esegui questo comando:

curl https://ip-ranges.amazonaws.com/ip-ranges.json | jq -r '.prefixes[] | select(.region=="us-east-1") | select(.service=="S3") | .ip_prefix'

54.231.0.0/17

52.92.16.0/20

52.216.0.0/15

Sui sistemi operativi Windows, puoi utilizzare Strumenti AWS per PowerShell. Il seguente comando Get-AWSPublicIpAddressRange filtra tutti gli indirizzi IPv4 e IPv6 utilizzati da Amazon S3:


Get-AWSPublicIpAddressRange -ServiceKey S3 | select IpPrefix
IpPrefix
--------
52.47.73.72/29
13.55.255.216/29
52.15.247.208/29
...
...
2a05:d07c:2000::/40
2a05:d000:8000::/40
2406:dafe:2000::/40
...

Per altri esempi, consulta Trova gli intervalli di indirizzi IP per servizi AWS.

Nota: potresti notare una differenza tra gli intervalli di indirizzi IP nella lista del file JSON e le liste di prefissi gestiti da AWS. AWS gestisce tutti gli indirizzi IP riportati nel file ip-ranges.json. È consigliabile utilizzare il file JSON per recuperare manualmente l'intervallo di indirizzi IP per Amazon S3.

Gli indirizzi IP possono cambiare. Quando inserisci nella lista di indirizzi consentiti gli intervalli di indirizzi IP presenti nell'ambiente, controlla le modifiche avvenute dopo la precedente pubblicazione del file ip-ranges.json per evitare interruzioni della rete. Confronta gli indirizzi nel file ip-ranges.json scaricato in precedenza e gli indirizzi nel file ip-ranges.json attuale.