📋 AWS プレフィックスリスト

スマホの「連絡先グループ」で理解する!IPアドレスの一括管理術

🎯 結論:プレフィックスリストとは?

複数のIPアドレス範囲(CIDR)を
「1つのグループ」として管理できる機能
セキュリティグループやルートテーブルで「このグループのIP全部OK」と
一括指定できるため、管理が劇的に簡単になります。
さらに、グループを更新すると参照先すべてに自動反映

📱 スマホの「連絡先グループ」で理解しよう!

👥

連絡先グループ

「家族」「仕事仲間」など
複数の連絡先を
1つのグループにまとめる

📋

プレフィックスリスト

「本社」「支社」など
複数のIPアドレス範囲を
1つのリストにまとめる

💡 対応関係を見てみよう

連絡先グループ名 プレフィックスリスト名
電話番号・メールアドレス CIDRブロック(IP範囲)
グループ宛にメール送信 セキュリティグループで参照
メンバー追加で全員に届く CIDR追加で全ルールに反映

✨ プレフィックスリストの3大特徴

📦

一括管理

複数のCIDRエントリを
単一のリソースとして管理。
バラバラに設定する必要なし!

🔗

参照可能

セキュリティグループや
ルートテーブルから
リストを直接参照できる

🔄

自動反映

リストを更新すると
参照しているすべての
リソースに変更が反映

🔧 プレフィックスリストの仕組み

1
📝

リスト作成

プレフィックスリストを作成し、名前を付ける

2

CIDR追加

IPアドレス範囲(CIDR)をリストに追加

3
🔗

参照設定

セキュリティグループやルートテーブルで参照

4

運用開始

更新すれば全参照先に自動反映!

🎯 プレフィックスリストの参照先

🛡️

セキュリティグループ

インバウンド/アウトバウンドルール

🗺️

ルートテーブル

ルーティングの宛先指定

📋 プレフィックスリスト

「本社ネットワーク」

10.0.0.0/16
192.168.1.0/24
172.16.0.0/12
🌐

Transit Gateway

ルートテーブルの宛先

🔒

VPCピアリング

ルーティング設定

⚡ 使用前 vs 使用後

😰

プレフィックスリストなし

各セキュリティグループに同じCIDRを個別設定
IP範囲の追加時に全ルールを手動更新
設定漏れや不整合が発生しやすい
管理対象が増えると複雑化
😊

プレフィックスリストあり

リストを参照するだけでOK
リスト更新で全参照先に自動反映
一元管理で設定ミスを防止
スケールしても管理が簡単

📂 2種類のプレフィックスリスト

👤

カスタマーマネージド

ユーザーが作成・管理するプレフィックスリスト。 自社のネットワーク構成に合わせて自由にカスタマイズ可能。

✅ 自由にCIDRを追加・削除
✅ 他のAWSアカウントと共有可能
✅ バージョン管理で変更履歴を追跡
☁️

AWSマネージド

AWSが管理するプレフィックスリスト。 AWSサービスのIP範囲が自動的に最新状態に保たれる。

✅ S3、DynamoDB等のサービスIP
✅ AWSが自動更新(手間なし)
✅ リージョンごとに提供

💼 実践ユースケース

🏢

オフィスIPの一括管理

複数の拠点(本社・支社)のIPアドレス範囲をリスト化し、全サーバーのセキュリティグループで参照。拠点追加時もリスト更新だけでOK。

例:「corporate-offices」リストに本社・支社のCIDRを登録
🔐

VPNアクセス元の管理

VPN経由でアクセスするIPレンジを一元管理。新しいVPN接続が追加されても、リストを更新するだけで全リソースへのアクセスが許可される。

例:「vpn-clients」リストでリモートワーク環境を管理
🌍

マルチリージョン展開

各リージョンのVPC CIDRをリスト化。Transit Gatewayのルーティングやセキュリティ設定で参照し、一貫したネットワークポリシーを維持。

例:「asia-vpcs」「europe-vpcs」でリージョン別管理
☁️

AWSサービスへのアクセス制御

AWSマネージドプレフィックスリストを使用して、S3やDynamoDBへのルーティングを簡単に設定。AWSがIP範囲を自動更新してくれる。

例:VPCエンドポイント用のルートテーブル設定

🎓 まとめ

プレフィックスリストは
「IPアドレス範囲の連絡先グループ」
複数のCIDRを1つにまとめて、簡単に参照・一括更新!
📦
まとめる 複数のCIDRを
1つのリストに集約
🔗
参照する SG・ルートテーブルで
リストを直接指定
🔄
自動反映 1箇所の更新で
全体に反映

Created by SSuzuki1063

AWS SAP Learning Resources