プレフィックスリストとは、CIDR ブロックをまとめたもので、他のリソースのネットワークルールから参照できます。プレフィックスリストを利用することで、CIDR ブロックごとに個別のルールを作成する必要がなくなり、ルール管理が簡素化されます。このトピックでは、プレフィックスリストの作成方法と管理方法について説明します。
プレフィックスリストの作成
ECS コンソール
ECS コンソール - プレフィックスリストに移動します。
ページの左上隅で、リージョンとリソースグループを選択します。
プレフィックスリスト タブで、プレフィックスリストの作成 をクリックします。
プレフィックスリストの作成 ダイアログボックスで、プレフィックスリストのパラメーターを設定します。
パラメーター
説明
プレフィックスリスト名
プレフィックスリストの名前を入力します。
説明
プレフィックスリストの説明を入力します。用途を説明することを推奨します。
アドレスファミリ
IPv4 または IPv6 アドレスファミリを選択します。プレフィックスリストの作成後は、アドレスファミリを変更できません。
IPv4 を選択した場合、IPv4 CIDR ブロックのみを追加できます。
IPv6 をサポート を選択した場合、IPv6 CIDR ブロックのみを追加できます。
最大エントリ数
プレフィックスリストに含めることができるエントリの最大数を指定します。この値は、プレフィックスリストの作成後は変更できません。たとえば、CIDR ブロック 10.0.0.0/8 と 172.16.0.0/12 は 2 つのエントリとしてカウントされます。
有効値:1~200
説明セキュリティグループなどの関連リソースは、実際のエントリ数に関係なく、最大エントリ数を使用してルールクォータを計算します。
プレフィックスリストのエントリ
CIDR ブロックを指定します。追加 をクリックして、CIDR ブロックと説明を追加できます。
プレフィックスリストのエントリには、次の制限が適用されます:
エントリの総数は 最大エントリー数 の値を超えることはできません。
複数の CIDR ブロックを、スペースまたはカンマ (,) で区切って入力できます。
アドレスファミリー の設定によって、追加できる CIDR ブロックのタイプが決まります。プレフィックスリストに IPv4 と IPv6 の両方の CIDR ブロックを含めることはできません。
各 CIDR ブロックエントリは一意である必要があります。たとえば、192.168.1.0/24 を 2 回追加することはできません。
IP アドレスを指定できます。システムによって自動的に CIDR ブロックに変換されます。
たとえば、192.168.1.100 を指定すると、システムは自動的に 192.168.1.100/32 に変換します。
IPv6 CIDR ブロックを指定すると、システムは自動的に圧縮形式に変換します。
たとえば、2001:0DB8:0000:0000:0000:0000:0000:0000/32 を指定すると、システムは自動的に 2001:db8::/32 に変換します。
OK をクリックします。
プレフィックスリストが作成されたら、リストページでその情報を表示できます。また、セキュリティグループルールでプレフィックスリストを参照することもできます。詳細については、「セキュリティグループルールの追加」をご参照ください。
API
CreatePrefixList 操作を呼び出してプレフィックスリストを作成します。プレフィックスリストが作成されたら、DescribePrefixListAttributes 操作を呼び出してプレフィックスリストの詳細をクエリできます。
AuthorizeSecurityGroup 操作を呼び出し、セキュリティグループのインバウンドルールで SourcePrefixListId パラメーターを設定して、作成したプレフィックスリストを参照できます。
また、AuthorizeSecurityGroupEgress 操作を呼び出し、セキュリティグループのアウトバウンドルールで DestPrefixListId パラメーターを設定して、作成したプレフィックスリストを参照することもできます。
プレフィックスリストのクローン
クロスリージョン移行などのビジネス上の変更に対応するために、プレフィックスリストを新しいリージョンにすばやくクローンできます。
ECS コンソール - プレフィックスリストに移動します。
ページの左上隅で、リージョンとリソースグループを選択します。
プレフィックスリスト タブで、クローンするプレフィックスリストを見つけ、操作 列の クローン をクリックします。
クローン ダイアログボックスで、プレフィックスリストのパラメーターを設定します。
パラメーター
説明
リージョン
クローンされたプレフィックスリストを作成するリージョンを選択します。例:中国 (青島)。
プレフィックスリスト名
クローンされたプレフィックスリストの名前を入力します。
説明
クローンされたプレフィックスリストの説明を入力します。用途を説明することを推奨します。
アドレスファミリ
IPv4 または IPv6 をサポートアドレスファミリを選択します。プレフィックスリストの作成後は、アドレスファミリを変更できません。
IPv4 を選択した場合、IPv4 CIDR ブロックのみを追加できます。
IPv6 をサポート を選択した場合、IPv6 CIDR ブロックのみを追加できます。
最大エントリ数
プレフィックスリストに含めることができるエントリの最大数を指定します。この値は、プレフィックスリストの作成後は変更できません。
有効値:1~200
説明セキュリティグループなどの関連リソースは、実際のエントリ数に関係なく、最大エントリ数を使用してルールクォータを計算します。
プレフィックスリストのエントリ
CIDR ブロックを指定します。追加 をクリックして、CIDR ブロックと説明を追加できます。
タグをクローンプレフィックスリストにコピーする:このオプションを選択すると、ソースプレフィックスリストから新しいクローンされたプレフィックスリストにタグがコピーされます。
OK をクリックします。
操作が完了したら、宛先リージョンに切り替えて、クローンされたプレフィックスリストを表示できます。
プレフィックスリストのエントリの管理
サーバーの追加や IP アドレスの更新など、ネットワークの変更を反映するために、プレフィックスリストのエントリを追加、変更、または削除できます。これらの変更は、関連するすべてのセキュリティグループルールに自動的に適用され、ポリシーの迅速な更新が可能になります。
ECS コンソール
ECS コンソール - プレフィックスリストに移動します。
ページの左上隅で、リージョンとリソースグループを選択します。
プレフィックスリスト タブで、管理するプレフィックスリストを見つけ、その ID をクリックします。
エントリ数 タブで、プレフィックスリストのエントリを管理します。
エントリの追加
追加 をクリックします。
CIDR ブロックと説明を入力し、保存 をクリックします。
さらにエントリを追加するには、これらの手順を繰り返します。
エントリの変更
プレフィックスリストの詳細ページで、変更するエントリを見つけ、[操作] 列の 変更 をクリックします。
エントリの CIDR ブロックと説明を変更し、保存 をクリックします。
エントリの削除
単一のエントリを削除するには、エントリを見つけ、操作 列の 削除 をクリックします。
複数のエントリを削除するには、それらを選択し、リストの下部にある 削除 をクリックします。
API
ModifyPrefixList 操作を呼び出して、プレフィックスリストのエントリを管理し、その名前と説明を変更します。
関連リソース
プレフィックスリストに関連付けられているリソースを表示できます。現在、プレフィックスリストはセキュリティグループルールでのみ使用できます。
ECS コンソール
ECS コンソール - プレフィックスリストに移動します。
ページの左上隅で、リージョンとリソースグループを選択します。
プレフィックスリスト タブで、管理するプレフィックスリストを見つけ、その ID をクリックします。
リソース タブをクリックして、プレフィックスリストに関連付けられているリソースの ID とタイプを表示します。
API
DescribePrefixListAssociations 操作を呼び出して、プレフィックスリストに関連付けられているリソースをクエリします。
プレフィックスリストの削除
プレフィックスリストは、どのリソースにも関連付けられていない場合にのみ削除できます。
まず、関連付けられているすべてのリソースから関連付けを解除する必要があります。
ECS コンソール
ECS コンソール - プレフィックスリストに移動します。
ページの左上隅で、リージョンとリソースグループを選択します。
プレフィックスリスト タブで、必要なプレフィックスリストを見つけて削除します。
単一のプレフィックスリストの削除
削除するプレフィックスリストを見つけ、操作 列の 削除 をクリックします。表示されるダイアログボックスで、情報を確認し、OK をクリックします。
複数のプレフィックスリストの削除
削除するプレフィックスリストを選択し、ページの下部にある 一括削除 をクリックします。表示されるダイアログボックスで情報を確認し、次へ をクリックしてから OK をクリックします。
API
DeletePrefixList 操作を呼び出して、プレフィックスリストとそのすべてのエントリを削除します。
関連ドキュメント
プレフィックスリストのユースケースの詳細については、「プレフィックスリストとポートリストを使用したセキュリティグループルールの効率的な管理」をご参照ください。