View a markdown version of this page

Teilen Sie einen IPAM-Pool mit AWS RAM - Amazon Virtual Private Cloud

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Teilen Sie einen IPAM-Pool mit AWS RAM

Folgen Sie den Schritten in diesem Abschnitt, um einen IPAM-Pool mithilfe von AWS Resource Access Manager (RAM) gemeinsam zu nutzen. Wenn Sie einen IPAM-Pool mit RAM teilen, können „Principals“ CIDRs aus dem Pool AWS Ressourcen, z. B. VPCs, von ihren jeweiligen Konten aus zuweisen. Ein Principal ist ein Konzept in RAM, das jedes AWS Konto, jede IAM-Rolle oder jede Organisationseinheit in Organisationen bezeichnet. AWS Weitere Informationen finden Sie im AWS RAM-Benutzerhandbuch unter Teilen Ihrer AWS Ressourcen.

Anmerkung
  • Sie können einen IPAM-Pool nur mit AWS RAM teilen, wenn Sie IPAM in Organizations integriert haben. AWS Weitere Informationen finden Sie unter Integrieren Sie IPAM mit Konten in einem AWS Organisation. Sie können einen IPAM-Pool nicht mit AWS RAM teilen, wenn Sie ein IPAM-Benutzer mit einem einzelnen Konto sind.

  • Sie müssen die gemeinsame Nutzung von Ressourcen mit AWS Organisationen im AWS RAM aktivieren. Weitere Informationen finden Sie im AWS RAM-Benutzerhandbuch unter Aktivieren der gemeinsamen Nutzung von Ressourcen innerhalb von AWS Organisationen .

  • RAM-Sharing ist nur in der AWS Heimatregion Ihres IPAM verfügbar. Sie müssen den Share in der AWS Region erstellen, in der sich die IPAM befindet, nicht in der Region des IPAM-Pools.

  • Das Konto, das IAM-Pool-Ressourcenfreigaben erstellt und löscht, muss die folgenden Berechtigungen in der an ihre IAM-Rolle angehängte IAM-Richtlinie haben:

    • ec2:PutResourcePolicy

    • ec2:DeleteResourcePolicy

  • Sie können einer RAM-Freigabe mehrere IPAM-Pools hinzufügen.

  • Sie können IPAM-Pools zwar mit jedem AWS Konto außerhalb einer AWS Organisation teilen, IPAM überwacht jedoch nur die IP-Adressen in Konten außerhalb der Organisation, wenn der Kontoinhaber den Prozess der gemeinsamen Nutzung seiner Ressourcenermittlung mit dem delegierten IPAM-Administrator durchlaufen hat, wie unter beschrieben. Integrieren von IPAM mit Konten außerhalb Ihrer Organisation

AWS Management Console
So teilen Sie einen IPAM-Pool mit RAM
  1. Öffnen Sie die IPAM-Konsole unter. https://console.aws.amazon.com/ipam/

  2. Wählen Sie im Navigationsbereich Pools aus.

  3. Standardmäßig ist der private Standardbereich ausgewählt. Wenn Sie den standardmäßigen privaten Bereich nicht verwenden möchten, wählen Sie aus dem Dropdownmenü oben im Inhaltsbereich den Bereich aus, den Sie verwenden möchten. Weitere Informationen zu Bereichen finden Sie unter Funktionsweise von IPAM.

  4. Wählen Sie im Inhaltsbereich den Pool aus, den Sie freigeben möchten, und wählen Sie Actions (Aktionen) > View details (Details anzeigen) aus.

  5. Unter Resource sharing (Ressourcenfreigabe), wählen Sie Create resource share (Ressourcenfreigabe erstellen) aus. Daraufhin wird die AWS RAM-Konsole geöffnet. Sie erstellen den gemeinsamen Pool im AWS RAM.

  6. Wählen Sie Create a resource share (Ressourcenfreigabe erstellen) aus.

  7. Fügen Sie Name (Namen) für die freigegebene Ressource hinzu.

  8. Unter Select resource type (Ressourcentyp auswählen), wählen Sie IPAM-Pools aus und wählen Sie einen oder mehrere IPAM-Pools aus.

  9. Wählen Sie Weiter aus.

  10. Wählen Sie eine der Berechtigungen für die Ressourcenfreigabe aus:

    • AWSRAMDefaultPermissionsIpamPool: Wählen Sie diese Berechtigung, damit Principals die CIDRs und Allokationen im gemeinsam genutzten IPAM-Pool sowie die allocate/release CIDRs im Pool einsehen können.

    • AWSRAMPermissionIpamPoolByoipCidrImport: Wählen Sie diese Berechtigung, damit Principals BYOIP-CIDRs in den gemeinsam genutzten IPAM-Pool importieren können. Sie benötigen diese Berechtigung nur, wenn Sie über vorhandene BYOIP-CIDRs verfügen und diese in IPAM importieren und mit Prinzipalen teilen möchten. Weitere Informationen zu BYOIP-CIDRs zu IPAM finden Sie unter Tutorial: Übertragen eines vorhandenen BYOIP-IPv4-CIDR an IPAM.

  11. Wählen Sie die Hauptbenutzer aus, die auf diese Ressource zugreifen dürfen. Wenn Prinzipale vorhandene BYOIP-CIDRs in diesen freigegebenen IPAM-Pool importieren, fügen Sie das BYOIP-CIDR-Eigentümerkonto als Prinzipal hinzu.

  12. Prüfen Sie die Optionen für die gemeinsame Nutzung von Ressourcen und die Principals, mit denen Sie die Inhalte teilen möchten, und wählen Sie Erstellen aus.

Command line

Die Befehle in diesem Abschnitt sind mit der AWS CLI -Befehlsreferenz verknüpft. Dort findest du detaillierte Beschreibungen der Optionen, die du verwenden kannst, wenn du die Befehle ausführst.

Verwenden Sie die folgenden AWS CLI Befehle, um einen IPAM-Pool mithilfe von RAM gemeinsam zu nutzen:

  1. Abrufen des ARN des IPAM: describe-ipam-pools

  2. Erstellen Sie die Ressourcenfreigabe: create-resource-share

  3. Zeigen Sie die Ressourcenfreigabe an: get-resource-share

Als Ergebnis der Erstellung der Ressourcenfreigabe im RAM können andere Prinzipale jetzt CIDRs Ressourcen zuweisen, die den IPAM-Pool verwenden. Hinweise zur Überwachung von Prinzipals erstellten Ressourcen finden Sie unter Überwachen Sie die CIDR-Nutzung nach Ressourcen. Weitere Informationen zum Erstellen einer VPC und zum Zuweisen eines CIDR aus einem freigegebenen IPAM-Pool finden Sie unter Erstellen einer VPC im Benutzerhandbuch zu Amazon VPC.