Amazon ACL 允许 IP 地址范围

Amazon ACL allow range of ip addresses

我想允许从亚马逊 VPC 到 ips 的出站网络流量,其中第三个八位字节在一个范围内,比如 123.456.*.789,其中 * 可以是任何值。

我要用 Amazon 的 CIDR 表示法来做这个吗?

我可以做 123.456.0.0/16,但这让最后的八位字节可以取任何值。

CIDR notation 不是 AWS 的东西,它是一个广泛使用的标准。您不能在 CIDR 表示法中使用通配符,并且无法在单个规则中执行您想要的操作。我不确定您想要哪些特定 IP,但请注意,您也不能使用 x.x.0.n, x.x.1.n ... x.x.255.n,因为那将是 256 条总规则。 AWS SG 有 100 条规则的硬性限制。 x.x.0.0/16 语法是您可以获得的最接近的语法。