Inserito il: Jun 29, 2020

Amazon Virtual Private Cloud (VPC) adesso ti consente di creare Elenchi di prefissi che possono essere controllati e applicati in modo semplice su tutti gli account, per disporre di un assetto di sicurezza e di un comportamento di instradamento coerenti. Un Elenco di prefissi è una raccolta di blocchi CIDR che possono essere utilizzati per configurare i gruppi di sicurezza VPC e le tabelle di instradamento, e condivisi con altri account AWS utilizzando Resource Access Manager (RAM).

I gruppi di sicurezza VPC e le tabelle di instradamento sono utilizzati per controllare gli accessi e le policy di instradamento. I clienti spesso hanno un set di blocchi CIDR comune per i gruppi di sicurezza e le configurazioni delle tabelle di instradamento. Gli Elenchi di prefissi ti consentono di raggruppare più blocchi CIDR in un oggetto singolo e di usarlo come riferimento per i gruppi di sicurezza o le tabelle di instradamento. Ciò semplifica il lancio delle modifiche e il mantenimento della coerenza nei gruppi di sicurezza e nelle tabelle di instradamento su più account e VPC. Ad esempio, puoi creare un Elenco di prefissi per rappresentare tutti i blocchi CIDR della succursale e utilizzarli per configurare i gruppi di sicurezza e le tabelle di instradamento. Quando aggiungi una nuova succursale, basta aggiungere il relativo blocco CIDR all’Elenco dei prefissi e questo stabilirà automaticamente la connessione da tutti gli account e i VPC corrispondenti.

Per iniziare a usarlo, utilizza l’interfaccia a riga di comando di AWS, i kit SDK o la console per creare gli Elenchi di prefissi. Gli Elenchi di prefissi possono inoltre essere condivisi con account diversi, utilizzando Resource Access Manager (RAM). 

L’utilizzo degli Elenchi di prefissi non comporta costi aggiuntivi. Il supporto per gli Elenchi di prefissi è disponibile in tutte le regioni pubbliche con il supporto in Africa (Città del Capo), UE (Milano), Cina (Pechino) e a breve Cina (Ningxia). Per ulteriori informazioni sugli elenchi di prefissi, consulta la documentazione pubblica.