Ir para o conteúdo

Como encontrar os intervalos de endereços IP usados pelo Amazon S3?

2 minuto de leitura
0

Quero encontrar os intervalos de endereços IP usados pelo Amazon Simple Storage Service (Amazon S3).

Resolução

Primeiro, baixe o arquivo JSON que contém todos os intervalos de endereços IP da AWS. Em seguida, pesquise no arquivo a string **"service": **"S3".

Para analisar a resposta JSON em máquinas Linux ou macOS, é possível usar uma ferramenta, como o jq. Para mais informações, consulte ./jq no site da jqlang. Por exemplo, para analisar o arquivo JSON para todos os endereços IPv4 que o Amazon S3 usa, execute o seguinte comando:

curl https://ip-ranges.amazonaws.com/ip-ranges.json | jq -r '.prefixes[] | select(.service=="S3") | .ip_prefix'

52.95.154.0/23

52.219.64.0/22

52.92.72.0/22

52.92.64.0/22

52.95.156.0/24

....

Para analisar a resposta JSON para todos os endereços IPv4 que o Amazon S3 usa na região us-east-1 da AWS, execute o seguinte comando:

curl https://ip-ranges.amazonaws.com/ip-ranges.json | jq -r '.prefixes[] | select(.region=="us-east-1") | select(.service=="S3") | .ip_prefix'

54.231.0.0/17

52.92.16.0/20

52.216.0.0/15

Nos sistemas operacionais (SOs) Windows, é possível usar as ferramentas da AWS para PowerShell. O comando Get-AWSPublicIpAddressRange a seguir filtra todos os endereços IPv4 e IPv6 usados pelo Amazon S3:


Get-AWSPublicIpAddressRange -ServiceKey S3 | select IpPrefix
IpPrefix
--------
52.47.73.72/29
13.55.255.216/29
52.15.247.208/29
...
...
2a05:d07c:2000::/40
2a05:d000:8000::/40
2406:dafe:2000::/40
...

Para obter mais exemplos, consulte Descobrir os intervalos de endereços IP para os Serviços da AWS.

Observação: você pode notar uma diferença entre os intervalos de endereços IP da lista do arquivo JSON e das listas de prefixos gerenciados pela AWS. A AWS gerencia todos os endereços IP que o arquivo ip-ranges.json reporta. É uma prática recomendada usar o arquivo JSON para recuperar manualmente o intervalo de endereços IP do Amazon S3.

Os endereços IP podem mudar. Ao listar os intervalos de endereços IP em seu ambiente, verifique se há alterações após a publicação anterior do arquivo ip-ranges.json para evitar interrupções na rede. Compare os endereços no arquivo ip-ranges.json que você baixou anteriormente e os endereços no arquivo ip-ranges.json atual.