Optimalkan manajemen AWS infrastruktur dengan daftar awalan - Amazon Virtual Private Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Optimalkan manajemen AWS infrastruktur dengan daftar awalan

Anda dapat mereferensikan daftar awalan di AWS sumber daya berikut.

VPCkelompok keamanan

Anda dapat menentukan daftar prefiks sebagai sumber untuk aturan ke dalam, atau sebagai tujuan untuk aturan keluar. Untuk informasi selengkapnya, lihat Grup keamanan.

penting

Anda tidak dapat mengubah aturan yang ada untuk menggunakan daftar awalan. Anda harus membuat aturan baru untuk menggunakan daftar awalan.

Untuk menyebutkan daftar prefiks dalam aturan grup keamanan menggunakan konsol ini
  1. Buka VPC konsol Amazon di https://console.aws.amazon.com/vpc/.

  2. Pada panel navigasi, pilih Grup Keamanan.

  3. Pilih grup keamanan yang akan diperbarui.

  4. Pilih Tindakan, Mengedit aturan ke dalam atau Tindakan, Mengedit aturan keluar.

  5. Pilih Tambahkan aturan. Untuk Jenis, pilih jenis lalu lintas. Untuk Sumber (aturan masuk) atau Tujuan (aturan keluar), pilih Kustom. Kemudian, di bidang berikutnya, di bawah Daftar awalan, pilih ID dari daftar awalan.

  6. Pilih Simpan aturan.

Untuk mereferensikan daftar awalan dalam aturan grup keamanan menggunakan AWS CLI

Gunakan authorize-security-group-ingressdan authorize-security-group-egressperintah. Untuk parameter --ip-permissions, tentukan ID dari daftar prefiks menggunakan PrefixListIds.

Tabel rute subnet

Anda dapat menentukan daftar prefiks sebagai tujuan untuk entri tabel rute. Anda tidak dapat menyebutkan daftar prefiks dalam tabel rute gateway. Untuk informasi lebih lanjut tentang tabel rute, lihat Konfigurasikan tabel rute.

Untuk menyebutkan daftar prefiks dalam tabel rute menggunakan konsol ini
  1. Buka VPC konsol Amazon di https://console.aws.amazon.com/vpc/.

  2. Di panel navigasi, pilih Tabel rute, dan pilih tabel rute.

  3. Pilih Tindakan, Sunting rute.

  4. Untuk menambahkan rute, pilih Tambahkan rute.

  5. Untuk Tujuan masukkan ID dari daftar prefiks.

  6. Untuk Target, pilih target.

  7. Pilih Simpan perubahan.

Untuk mereferensikan daftar awalan dalam tabel rute menggunakan AWS CLI

Gunakan perintah create-route (AWS CLI). Gunakan parameter --destination-prefix-list-id untuk menentukan ID dari daftar prefiks.

Tabel rute transit gateway

Anda dapat menentukan daftar prefiks sebagai tujuan untuk rute. Untuk informasi selengkapnya, lihat Referensi daftar awalan di Amazon VPC Transit Gateways.

AWS Network Firewall kelompok aturan

Grup AWS Network Firewall aturan adalah seperangkat kriteria yang dapat digunakan kembali untuk memeriksa dan menangani lalu lintas jaringan. Jika Anda membuat grup aturan stateful yang kompatibel dengan Suricata AWS Network Firewall, Anda dapat mereferensikan daftar awalan dari grup aturan. Untuk informasi selengkapnya, lihat Mereferensikan daftar VPC awalan Amazon dan Membuat grup aturan stateful di Panduan Pengembang.AWS Network Firewall

Kontrol akses jaringan Grafana yang Dikelola Amazon

Anda dapat menentukan satu atau beberapa daftar awalan sebagai aturan masuk untuk permintaan ke ruang kerja Grafana Terkelola Amazon. Untuk informasi selengkapnya tentang kontrol akses jaringan ruang kerja Grafana, termasuk cara mereferensikan daftar awalan, lihat Mengelola akses jaringan di Panduan Pengguna Grafana Terkelola Amazon.

AWS Outposts rak gateway lokal

Setiap AWS Outposts rak menyediakan gateway lokal yang memungkinkan Anda menghubungkan sumber daya Outpost dengan jaringan lokal Anda. Anda dapat mengelompokkan CIDRs yang sering Anda gunakan dalam daftar awalan dan mereferensikan daftar ini sebagai target rute di tabel rute gateway lokal Anda. Untuk informasi selengkapnya, lihat Mengelola rute tabel rute gateway lokal di Panduan AWS Outposts Pengguna untuk rak.