Publicado en: Jun 29, 2020

Ahora, Amazon Virtual Private Cloud (VPC) le permite crear sus propias listas de prefijos que pueden ser auditadas y aplicadas fácilmente en todas sus cuentas, para tener una postura de seguridad y un comportamiento de direccionamiento consistentes. Una lista de prefijos es un conjunto de bloques CIDR que puede utilizarse para configurar grupos de seguridad de la VPC y tablas de direccionamiento y compartirse con otras cuentas de AWS mediante Resource Access Manager (RAM).

Las tablas de direccionamiento y los grupos de seguridad de la VPC se utilizan para controlar el acceso y las políticas de direccionamiento. A menudo, los clientes tienen un conjunto común de bloques CIDR para las configuraciones de tablas de direccionamiento y grupos de seguridad. La lista de prefijos le permite agrupar múltiples bloques CIDR en un único objeto, y utilizarlo como referencia en sus grupos de seguridad o en las tablas de direccionamiento. De este modo, resulta más fácil implementar cambios y mantener la consistencia en grupos de seguridad y tablas de direccionamiento en varias VPC y cuentas. Por ejemplo, puede crear una lista de prefijos para representar todos los bloques CIDR de su sucursal y utilizar la lista para configurar sus grupos de seguridad y tablas de direccionamiento. Cuando agregue una nueva sucursal, solo tiene que agregar su bloque de CIDR a la lista de prefijos, y se establecerá la conectividad automáticamente desde todas las cuentas y VPC correspondientes.

Para comenzar, utilice la CLI, el SDK o la consola de AWS para crear listas de prefijos. Las listas de prefijos se pueden compartir con diferentes cuentas mediante Resource Access Manager (RAM). 

No se aplican cargos adicionales por utilizar las listas de prefijos. La compatibilidad con las listas de prefijos está disponible en todas las regiones públicas compatibles en África (Ciudad del Cabo), UE (Milán), China (Pekín) y en China (Ningxia) próximamente. Para obtener más información sobre las listas de prefijos, consulte nuestra documentación pública.