关于阻止本地流量流向AWS EC2实例及EC2 IP块的问询
关于阻止本地数据中心到AWS EC2流量的问题解答
AWS是否提供EC2实例的IP块列表?
是的,AWS会公开所有AWS服务使用的公网IP地址范围,其中包含分配给EC2实例的IP段。这些数据以JSON格式发布,你可以从中筛选出service字段为EC2的条目,这些就是EC2公网IP(包括实例默认公网IP和弹性IP)的分配范围。
需要注意:VPC内的私有IP属于你自己的VPC配置范围,AWS不会公开这类IP段,如果你要拦截到VPC私有IP的流量,得自行整理你账号下的VPC私有IP段。
弹性IP是否存在专门分配给EC2实例的子集?
不存在所谓“专门给EC2的EIP子集”——弹性IP本身就是EC2服务的专属公网IP资源,所有EIP都属于EC2的IP池,只是它除了绑定EC2实例外,还能绑定少数其他AWS服务(比如NAT网关)。换句话说,EIP本身就包含在上述的EC2 IP块列表里。
实用建议
- 直接利用AWS发布的EC2 IP块配置本地防火墙规则,就能拦截本地到所有EC2公网IP的流量。
- AWS会不定期调整IP范围,记得定期更新你的防火墙规则,避免出现规则失效的情况。
内容的提问来源于stack exchange,提问作者rooni
相关产品推荐
相关产品推荐

