AWS IP 주소 범위 JSON 구문 - Amazon Virtual Private Cloud

AWS IP 주소 범위 JSON 구문

ip-ranges.json 구문은 다음과 같습니다.

{ "syncToken": "0123456789", "createDate": "yyyy-mm-dd-hh-mm-ss", "prefixes": [ { "ip_prefix": "cidr", "region": "region", "network_border_group": "network_border_group", "service": "subset" } ], "ipv6_prefixes": [ { "ipv6_prefix": "cidr", "region": "region", "network_border_group": "network_border_group", "service": "subset" } ] }
syncToken

게시 시간(Unix epoch 시간 형식)

유형: 문자열

예시: "syncToken": "1416435608"

createDate

발행 날짜 및 시간(UTC YY-MM-DD-hh-mm-ss 형식)

유형: 문자열

예시: "createDate": "2014-11-19-23-29-02"

prefixes

IPv4 주소 범위에 대한 IP 접두사

유형: 배열

ipv6_prefixes

IPv6 주소 범위에 대한 IP 접두사

유형: 배열

ip_prefix

퍼블릭 IPv4 주소 범위(CIDR 표기법)입니다. AWS에서는 구체적인 범위로 접두사를 알릴 수 있습니다. 예를 들어, 파일의 96.127.0.0/17 접두사를 96.127.0.0/21, 96.127.8.0/21, 96.127.32.0/19 및 96.127.64.0/18로 알릴 수 있습니다.

유형: 문자열

예시: "ip_prefix": "198.51.100.2/24"

ipv6_prefix

퍼블릭 IPv6 주소 범위(CIDR 표기법)입니다. AWS에서는 구체적인 범위로 접두사를 알릴 수 있습니다.

유형: 문자열

예시: "ipv6_prefix": "2001:db8:1234::/64"

network_border_group

AWS가 IP 주소 또는 GLOBAL을 알리는 가용 영역 또는 로컬 영역의 고유한 집합인 네트워크 경계 그룹의 이름입니다. GLOBAL 서비스의 트래픽이 AWS가 IP 주소를 알리는 여러 또는 모든 가용 영역이나 로컬 영역으로 유입되거나 이들 영역에서 시작될 수 있습니다.

유형: 문자열

예시: "network_border_group": "us-west-2-lax-1"

region

AWS 리전 또는 GLOBAL입니다. GLOBAL 서비스의 트래픽이 여러 또는 모든 AWS 리전으로 유입되거나 이들 리전에서 시작될 수 있습니다.

유형: 문자열

유효한 값: af-south-1 | ap-east-1 | ap-northeast-1 | ap-northeast-2 | ap-northeast-3 | ap-south-1 | ap-south-2 | ap-southeast-1 | ap-southeast-2 | ap-southeast-3 | ap-southeast-4 | ca-central-1 | cn-north-1 | cn-northwest-1 | eu-central-1 | eu-central-2 | eu-north-1 | eu-south-1 | eu-south-2 | eu-west-1 | eu-west-2 | eu-west-3 | me-central-1 | me-south-1 | sa-east-1 | us-east-1 | us-east-2 | us-gov-east-1 | us-gov-west-1 | us-west-1 | us-west-2 | GLOBAL

예시: "region": "us-east-1"

서비스

IP 주소 범위의 일부입니다. API_GATEWAY에 대해 나열된 주소는 송신 전용입니다. 모든 IP 주소 범위를 가져오도록 AMAZON을 지정합니다. 이렇게 하면 모든 서브셋이 AMAZON 서브셋에도 있습니다. 하지만 일부 IP 주소 범위는 AMAZON 서브셋에만 있습니다. 즉, 다른 서브셋에서 사용할 수 없습니다.

유형: 문자열

유효한 값: AMAZON | AMAZON_APPFLOW | AMAZON_CONNECT | API_GATEWAY | CHIME_MEETINGS | CHIME_VOICECONNECTOR | CLOUD9 | CLOUDFRONT | CLOUDFRONT_ORIGIN_FACING | CODEBUILD | DYNAMODB | EBS | EC2 | EC2_INSTANCE_CONNECT | GLOBALACCELERATOR | IVS_REALTIME | KINESIS_VIDEO_STREAMS | MEDIA_PACKAGE_V2 | ROUTE53 | ROUTE53_HEALTHCHECKS | ROUTE53_HEALTHCHECKS_PUBLISHING | ROUTE53_RESOLVER | S3 | WORKSPACES_GATEWAYS

예시: "service": "AMAZON"

범위 중복

모든 서비스 코드에서 반환되는 IP 주소 범위는 AMAZON 서비스 코드에서도 반환됩니다. 예를 들어 S3 서비스 코드에서 반환되는 모든 IP 주소 범위는 AMAZON 서비스 코드에서도 반환됩니다.

서비스 A가 서비스 B의 리소스를 사용하는 경우 서비스 A와 서비스 B 모두에 대해 서비스 코드에서 반환되는 IP 주소 범위가 있습니다. 그러나 이러한 IP 주소 범위는 서비스 A에서만 사용되며 서비스 B에서는 사용할 수 없습니다. 예를 들어 Amazon S3는 Amazon EC2의 리소스를 사용하므로 S3 및 EC2 서비스 코드 모두에서 반환되는 IP 주소 범위가 있습니다. 그러나 이러한 IP 주소 범위는 Amazon S3에서만 사용됩니다. 따라서 S3 서비스 코드는 Amazon S3에서만 사용하는 모든 IP 주소 범위를 반환합니다. Amazon EC2에서만 사용되는 IP 주소 범위를 식별하려면 EC2 서비스 코드에서 반환되지만 S3 서비스 코드에서는 반환되지 않는 IP 주소 범위를 찾으세요.

자세히 알아보기

이 섹션에서는 다양한 서비스 코드에 대한 추가 정보 링크를 제공합니다.

릴리스 정보

다음 표에서는 ip-ranges.json 구문에 대한 업데이트를 설명합니다. 또한 각 리전 출시와 함께 새로운 리전 코드도 추가됩니다.

설명 릴리스 날짜
IVS_REALTIME 서비스 코드를 추가했습니다. 2024년 6월 11일
MEDIA_PACKAGE_V2 서비스 코드를 추가했습니다. 2023년 5월 9일
CLOUDFRONT_ORIGIN_FACING 서비스 코드를 추가했습니다. 2021년 10월 12일
ROUTE53_RESOLVER 서비스 코드를 추가했습니다. 2021년 6월 24일
EBS 서비스 코드를 추가했습니다. 2021년 5월 12일
KINESIS_VIDEO_STREAMS 서비스 코드를 추가했습니다. 2020년 11월 19일
CHIME_MEETINGSCHIME_VOICECONNECTOR 서비스 코드를 추가했습니다. 2020년 6월 19일
AMAZON_APPFLOW 서비스 코드를 추가했습니다. 2020년 6월 9일
네트워크 경계 그룹에 대한 지원을 추가합니다. 2020년 4월 7일
WORKSPACES_GATEWAYS 서비스 코드를 추가했습니다. 2020년 3월 30일
ROUTE53_HEALTHCHECK_PUBLISHING 서비스 코드를 추가했습니다. 2020년 1월 30일
API_GATEWAY 서비스 코드를 추가했습니다. 2019년 9월 26일
EC2_INSTANCE_CONNECT 서비스 코드를 추가했습니다. 2019년 26월 6일
DYNAMODB 서비스 코드를 추가했습니다. 2019년 4월 25일
GLOBALACCELERATOR 서비스 코드를 추가했습니다. 2018년 12월 20일
AMAZON_CONNECT 서비스 코드를 추가했습니다. 2018년 6월 20일
CLOUD9 서비스 코드를 추가했습니다. 2018년 6월 20일
CODEBUILD 서비스 코드를 추가했습니다. 2018년 4월 19일
S3 서비스 코드를 추가했습니다. 2017년 2월 28일
IPv6 주소 범위에 대한 지원을 추가했습니다. 2016년 8월 22일
최초 릴리스 2014년 11월 19일