ablog

不器用で落着きのない技術者のメモ

Route 53 ヘルスチェッカーの IP アドレス範囲を調べる

Route 53 の現在の IP アドレス範囲を表示するには、ip-ranges.json をダウンロードし、ファイルで次の値を検索します。

(中略)

"service": "ROUTE53_HEALTHCHECKS"

これらの IP アドレス範囲は、Route 53 ヘルスチェッカーによって使用されます。Route 53 ヘルスチェックを使用してネットワークのリソースの正常性をチェックする場合は、これらの範囲をホワイトリストに追加します。

ヘルスチェックの IP アドレスの詳細については、「Amazon Route 53 のヘルスチェックができるようにルーターとファイアウォールのルールを設定する」を参照してください。

Amazon Route 53 サーバーの IP アドレス範囲 - Amazon Route 53

東京、シンガポールシドニーの Route53 ヘルスチェッカーの IP アドレスをリストしてみる。

$ curl -s https://ip-ranges.amazonaws.com/ip-ranges.json|jq -r '.prefixes[]|select(.service=="ROUTE53_HEALTHCHECKS" and ( .region=="ap-northeast-1" or .region=="ap-southeast-1" or .region=="ap-southeast-2"))|@text "\(.region)\t\(.ip_prefix)"'|sort
ap-northeast-1	54.248.220.0/26
ap-northeast-1	54.250.253.192/26
ap-southeast-1	54.251.31.128/26
ap-southeast-1	54.255.254.192/26
ap-southeast-2	54.252.254.192/26
ap-southeast-2	54.252.79.128/26