如何在 Amazon VPC 中查找当前拥有某个未知 IP 地址的资源?
上次更新日期:2022 年 6 月 25 日
我在我的 Amazon Virtual Private Cloud (Amazon VPC) 流日志或防火墙日志中发现未知 IP 地址。这些未知的 IP 地址没有分配给实例。如何在 Amazon VPC 中查找当前拥有这些未知 IP 地址的资源?
解决方法
注意:如果您在运行 AWS 命令行界面 (AWS CLI) 命令时收到错误,请确保您运行的是最新版本的 AWS CLI。
多个资源可以在您的 Amazon VPC 中创建弹性网络接口。要查找拥有 IP 地址的网络接口:
- 打开 Amazon Elastic Compute Cloud (Amazon EC2) 控制台。
- 在导航窗格中,选择 Network Interfaces(网络接口)。
- 单击搜索框,然后选择 Primary private IPv4 address(主私有 IPv4 地址)。如果要查找公有 IP,请在搜索框中单击时选择 Public IPv4 address(公有 IPv4 地址)。
- 在搜索框中输入要查找的 IP 地址。这时将会显示符合搜索条件的网络接口。
注意:您也可以在搜索框中输入 IP 地址,而无需选择筛选条件。 - 在底部窗格中阅读网络接口的 Description(说明),以确定拥有该接口的资源。
或者,使用 AWS CLI 查找拥有 IP 地址的网络接口:
aws ec2 describe-network-interfaces --filters Name=addresses.private-ip-address,Values=IPv4 address
注意:
- 将 IPv4 地址替换为您正在调查的 IP 地址。
- 确认您已在配置中设置正确的区域。否则,请使用 --region 参数手动指定区域。