

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Bringen Sie Ihr eigenes IPv4-CIDR zu IPAM mit beiden AWS Managementkonsole und AWS CLI
<a name="tutorials-byoip-ipam-console-ipv4"></a>

Gehen Sie wie folgt vor, um IPAM ein IPv4-CIDR zuzuweisen und mithilfe der AWS Managementkonsole und der CLI eine Elastic IP-Adresse (EIP) zuzuweisen. AWS 

**Wichtig**  
In diesem Tutorial wird davon ausgegangen, dass Sie die Schritte in den folgenden Abschnitten bereits ausgeführt haben:  
[Integrieren Sie IPAM mit Konten in einem AWS Organisation](enable-integ-ipam.md).
[Erstellen eines IPAM](create-ipam.md).
Jeder Schritt dieses Tutorials muss von einem der drei Organisationskonten ausgeführt werden: AWS   
Das Verwaltungskonto.
Das als Ihr IPAM-Administrator konfigurierte Mitgliedskonto in [Integrieren Sie IPAM mit Konten in einem AWS Organisation](enable-integ-ipam.md). In diesem Tutorial wird dieses Konto als IPAM-Konto bezeichnet.
Das Mitgliedskonto in Ihrer Organisation, das CIDRs aus einem IPAM-Pool zuweist. In diesem Tutorial wird dieses Konto als Mitgliedskonto bezeichnet.

**Topics**
+ [Schritt 1: Erstellen AWS CLI benannte Profile und IAM-Rollen](#tutorials-create-profiles)
+ [Schritt 2: Erstellen Sie einen IPAM-Pool der obersten Ebene](#tutorials-byoip-ipam-ipv4-console-create-top)
+ [Schritt 3. Erstellen Sie einen regionalen Pool im Pool der obersten Ebene](#tutorials-byoip-ipam-ipv4-console-create-reg)
+ [Schritt 4: Werben für das CIDR](#tutorials-byoip-ipam-ipv4-console-adv)
+ [Schritt 5. Regionalen Pool teilen](#tutorials-byoip-ipam-ipv4-console-share-reg)
+ [Schritt 6: Zuweisen einer Elastic-IP-Adresse aus dem Pool](#tutorials-byoip-ipam-ipv4-console-all-eip)
+ [Schritt 7: Verknüpfen der Elastic-IP-Adresse mit einer EC2-Instance](#tutorials-byoip-ipam-ipv4-console-assoc-eip)
+ [Schritt 8: Bereinigen](#tutorials-byoip-ipam-ipv4-console-cleanup)
+ [Alternative zu Schritt 6](#tutorials-byoip-ipam-ipv4-alt)

## Schritt 1: Erstellen AWS CLI benannte Profile und IAM-Rollen
<a name="tutorials-create-profiles"></a>

Um dieses Tutorial als AWS Einzelbenutzer abzuschließen, können Sie AWS CLI benannte Profile verwenden, um von einer IAM-Rolle zu einer anderen zu wechseln. [Benannte Profile](https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-files.html#cli-configure-files-using-profiles) sind Sammlungen von Einstellungen und Anmeldeinformationen, auf die Sie verweisen, wenn Sie die Option `--profile` mit der AWS CLI verwenden. Weitere Informationen zum Erstellen von IAM-Rollen und benannten Profilen für AWS Konten finden Sie unter [ Verwenden einer IAM-Rolle im. AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-role.html)

Erstellen Sie eine Rolle und ein benanntes Profil für jedes der drei AWS Konten, die Sie in diesem Tutorial verwenden werden:
+ Ein Profil namens `management-account` AWS Organizations Management Account.
+ Ein Profil mit dem Namen „`ipam-account` AWS Organizations“ -Mitgliedskonto, das als Ihr IPAM-Administrator konfiguriert ist.
+ Ein Profil mit dem Namen `member-account` AWS Organizations in Ihrer Organisation, das CIDRs aus einem IPAM-Pool zuweist.

Nachdem Sie die IAM-Rollen und benannten Profile erstellt haben, kehren Sie zu dieser Seite zurück und fahren Sie mit dem nächsten Schritt fort. Im weiteren Verlauf dieses Tutorials werden Sie feststellen, dass in den AWS CLI Beispielbefehlen die `--profile` Option mit einem der benannten Profile verwendet wird, um anzugeben, welches Konto den Befehl ausführen muss.

## Schritt 2: Erstellen Sie einen IPAM-Pool der obersten Ebene
<a name="tutorials-byoip-ipam-ipv4-console-create-top"></a>

Führen Sie die Schritte in diesem Abschnitt durch, um einen IPAM-Pool der obersten Ebene zu erstellen.

Dieser Schritt muss vom IPAM-Konto ausgeführt werden.

**So erstellen Sie einen Pool**

1. Öffnen Sie die IPAM-Konsole unter [ https://console.aws.amazon.com/ipam/](https://console.aws.amazon.com/ipam/). 

1. Wählen Sie im Navigationsbereich **Pools** aus.

1. Wenn Sie einen Pool erstellen, ist standardmäßig der private Standardbereich ausgewählt. Wählen Sie den Bereich Öffentlich. Weitere Informationen zu Bereichen finden Sie unter [Funktionsweise von IPAM](how-it-works-ipam.md).

1. Wählen Sie **Pool erstellen**.

1. (Optional) Fügen Sie ein **Namens-Tag** für den Pool und eine **Beschreibung** für den Pool hinzu.

1. Wählen Sie unter **Quelle** die Option **IPAM-Bereich** aus.

1. Wählen Sie unter **Adressfamilie** **IPv4** aus.

1. Belassen Sie unter **Ressourcenplanung** den **IP-Bereich für den Plan innerhalb des ausgewählten Bereichs** ausgewählt. Weitere Informationen zur Verwendung dieser Option zur Planung des Subnetz-IP-Bereichs innerhalb einer VPC finden Sie unter [Tutorial: Planen des VPC-IP-Adressraums für Subnetz-IP-Zuweisungen](tutorials-subnet-planning.md).

1. Wählen Sie unter **Gebietsschema** die Option **Keines** aus.

   Die IPAM-Integration mit BYOIP setzt voraus, dass das Gebietsschema für den Pool festgelegt ist, der für das BYOIP CIDR verwendet wird. Da wir einen IPAM-Pool der obersten Ebene mit einem darin enthaltenen regionalen Pool erstellen werden, werden wir einer Elastic IP-Adresse aus dem regionalen Pool Speicherplatz zuweisen. Sie legen das Gebietsschema für den regionalen Pool fest, nicht für den Pool der obersten Ebene. Sie fügen das Gebietsschema dem regionalen Pool hinzu, wenn Sie den regionalen Pool in einem späteren Schritt erstellen.
**Anmerkung**  
Wenn Sie nur einen einzelnen Pool und keinen Pool auf der obersten Ebene mit regionalen Pools erstellen, möchten Sie ein Gebietsschema für diesen Pool auswählen, damit der Pool für Zuweisungen verfügbar ist.

1. Wählen Sie unter **Öffentliche IP-Quelle** die Option **BYOIP** aus.

1. Führen Sie unter **Bereitzustellende CIDRs** einen der folgenden Schritte aus:
   + Wenn Sie Ihre Domänenkontrolle mit einem X.509 Zertifikat [ verifiziert haben](tutorials-byoip-ipam-domain-verification-methods.md#tutorials-byoip-ipam-domain-verification-cert), müssen Sie den CIDR sowie die BYOIP-Nachricht und die Zertifikatsignatur angeben, die Sie in diesem Schritt erstellt haben, damit wir überprüfen können, ob Sie den öffentlichen Raum kontrollieren. 
   + Wenn Sie [Ihre Domain-Kontrolle mit einem DNS-TXT-Datensatz verifiziert haben](tutorials-byoip-ipam-domain-verification-methods.md#tutorials-byoip-ipam-domain-verification-dns-txt), müssen Sie das CIDR- und IPAM-Token angeben, die Sie in diesem Schritt erstellt haben, damit wir überprüfen können, ob Sie die öffentlichen Umgebung kontrollieren.

   Beachten Sie, dass bei der Bereitstellung eines IPv4-CIDR für einen Pool innerhalb des Pools der obersten Ebene das minimale IPv4-CIDR, das Sie bereitstellen können, `/24` beträgt; spezifischere CIDRs (wie `/25`) sind nicht zulässig.
**Wichtig**  
Während die Bereitstellung in den meisten Fällen innerhalb von zwei Stunden abgeschlossen sein wird, kann es bis zu einer Woche dauern, bis der Bereitstellungsprozess für öffentlich zugängliche Bereiche abgeschlossen ist.

1. Lassen Sie **Einstellungen für die Zuweisungsregeln dieses Pools konfigurieren** deaktiviert.

1. (Optional) Wählen Sie **Tags** für den Pool.

1. Wählen Sie **Pool erstellen**.

Stellen Sie sicher, dass dieses CIDR bereitgestellt wurde, bevor Sie fortfahren. Sie können den Bereitstellungsstatus auf der Registerkarte **CIDRs** auf der Seite Pool-Details sehen.

## Schritt 3. Erstellen Sie einen regionalen Pool im Pool der obersten Ebene
<a name="tutorials-byoip-ipam-ipv4-console-create-reg"></a>

Erstellen Sie einen regionalen Pool im Pool der obersten Ebene. Die IPAM-Integration mit BYOIP setzt voraus, dass das Gebietsschema für den Pool festgelegt ist, der für das BYOIP CIDR verwendet wird. Sie fügen das Gebietsschema dem regionalen Pool hinzu, wenn Sie den regionalen Pool in diesem Abschnitt erstellen. Das `Locale` muss einer der Betriebsregionen angehören, die Sie beim Erstellen des IPAM konfiguriert haben. Beispiel: Das Gebietsschema *us-east-1* bedeutet, dass *us-east-1* eine Betriebsregion für das IPAM sein muss. Das Gebietsschema *us-east-1-scl-1* (eine Netzwerkgrenzgruppe, die für Local Zones verwendet wird) bedeutet, dass das IPAM die Betriebsregion *us-east-1* haben muss.

Dieser Schritt muss vom IPAM-Konto ausgeführt werden.

**Erstellen eines regionalen Pools im Pool der obersten Ebene**

1. Öffnen Sie die IPAM-Konsole unter. [ https://console.aws.amazon.com/ipam/ ](https://console.aws.amazon.com/ipam/) 

1. Wählen Sie im Navigationsbereich **Pools** aus.

1. Wenn Sie einen Pool erstellen, ist standardmäßig der private Standardbereich ausgewählt. Wenn Sie den standardmäßigen privaten Bereich nicht verwenden möchten, wählen Sie aus dem Dropdownmenü oben im Inhaltsbereich den Bereich aus, den Sie verwenden möchten. Weitere Informationen zu Bereichen finden Sie unter [Funktionsweise von IPAM](how-it-works-ipam.md).

1. Wählen Sie **Pool erstellen**.

1. (Optional) Fügen Sie ein **Namens-Tag** für den Pool und eine **Beschreibung** für den Pool hinzu.

1. Unter **Quelle** wählen Sie den Pool der obersten Ebene aus, den Sie im vorherigen Abschnitt erstellt haben.

1. Belassen Sie unter **Ressourcenplanung** den **IP-Bereich für den Plan innerhalb des ausgewählten Bereichs** ausgewählt. Weitere Informationen zur Verwendung dieser Option zur Planung des Subnetz-IP-Bereichs innerhalb einer VPC finden Sie unter [Tutorial: Planen des VPC-IP-Adressraums für Subnetz-IP-Zuweisungen](tutorials-subnet-planning.md).

1. Wählen Sie unter **Gebietsschema** das Gebietsschema für den Pool aus. In diesem Tutorial verwenden wir `us-east-2` als Gebietsschema für den regionalen Pool. Die verfügbaren Optionen stammen aus den Betriebsregionen, die Sie beim Erstellen Ihres IPAM ausgewählt haben.

   Das Gebietsschema für den Pool sollte eines der folgenden sein:
   + Eine AWS Region, in der dieser IPAM-Pool für Zuweisungen verfügbar sein soll.
   + Die Netzwerkgrenzgruppe für eine AWS lokale Zone, in der dieser IPAM-Pool für Zuweisungen verfügbar sein soll ([unterstützte lokale Zonen). ](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-byoip.html#byoip-zone-avail) Diese Option ist nur für IPAM-IPv4-Pools im öffentlichen Bereich verfügbar.
   + Eine [AWS Dedicated Local Zone](https://aws.amazon.com/dedicatedlocalzones/). Um einen Pool innerhalb einer AWS dedizierten lokalen Zone zu erstellen, geben Sie die AWS dedizierte lokale Zone in die Auswahlleiste ein.
   + `Global`wenn Sie IP-Adressen global in allen AWS Regionen verwenden möchten, z. B. CloudFront an Standorten. Das Gebietsschema `Global` ist nur für öffentliche IPv4-Pools verfügbar.

   Sie können beispielsweise nur ein CIDR für eine VPC aus einem IPAM-Pool zuweisen, der ein Gebietsschema mit der Region der VPC teilt. Beachten Sie, dass Sie es nicht ändern können, wenn Sie ein Gebietsschema für einen Pool ausgewählt haben. Wenn die Heimatregion des IPAM aufgrund eines Ausfalls nicht verfügbar ist und der Pool einen anderen Standort hat als die Heimatregion des IPAM, kann der Pool weiterhin zur Zuweisung von IP-Adressen verwendet werden.

   Die Auswahl eines Gebietsschemas stellt sicher, dass es keine regionsübergreifenden Abhängigkeiten zwischen Ihrem Pool und den daraus zugewiesenen Ressourcen gibt.

1. Wählen Sie unter ** Service ** die Option ** EC2 (EIP/VPC) ** aus. Der Dienst, den Sie auswählen, bestimmt den AWS Dienst, bei dem der CIDR beworben werden kann. Derzeit ist ** EC2 (EIP/VPC) die einzige Option**, was bedeutet, dass die aus diesem Pool zugewiesenen CIDRs für den Amazon EC2-Service (für Elastic IP-Adressen) und den Amazon VPC-Dienst (für CIDRs, die mit VPCs verknüpft sind) beworben werden können.

1. Wählen Sie unter **CIDRs für die Bereitstellung** ein CIDR aus, das für den Pool bereitgestellt werden soll. 
**Anmerkung**  
Bei der Bereitstellung eines CIDR für einen Pool innerhalb des Pools der obersten Ebene ist das spezifischte IPv4-CIDR, das Sie bereitstellen können, `/24`; spezifischere CIDRs (wie `/25`) sind nicht zulässig. Nachdem Sie den regionalen Pool erstellt haben, können Sie kleinere Pools (z. B. `/25`) innerhalb desselben regionalen Pools erstellen. Wenn Sie den regionalen Pool oder die darin enthaltenen Pools teilen, können diese Pools nur in dem Gebietsschema verwendet werden, das für denselben regionalen Pool festgelegt ist.

1. Aktivieren Sie **Einstellungen für die Zuweisungsregeln dieses Pools konfigurieren**. Sie haben hier dieselben Zuweisungsregeloptionen wie beim Erstellen des Pools der obersten Ebene. Für eine Erläuterung der Optionen, die beim Erstellen von Pools verfügbar sind, siehe [Erstellen eines IPv4-Pools der obersten Ebene](create-top-ipam.md). Die Zuordnungsregeln für den Regionalpool werden nicht vom Pool der obersten Ebene geerbt. Wenn Sie hier keine Regeln anwenden, werden keine Zuteilungsregeln für den Pool festgelegt.

1. (Optional) Wählen Sie **Tags** für den Pool.

1. Wenn Sie mit der Konfiguration Ihres Pools fertig sind, wählen Sie Create pool. ** **

Stellen Sie sicher, dass dieses CIDR bereitgestellt wurde, bevor Sie fortfahren. Sie können den Bereitstellungsstatus auf der Registerkarte **CIDRs** auf der Seite Pool-Details sehen.

## Schritt 4: Werben für das CIDR
<a name="tutorials-byoip-ipam-ipv4-console-adv"></a>

Die Schritte in diesem Abschnitt müssen vom IPAM-Konto ausgeführt werden. Sobald Sie die Elastic IP-Adresse (EIP) mit einer Instance oder einem Elastic Load Balancer verknüpft haben, können Sie damit beginnen, den CIDR, den Sie an den Pool weitergeleitet haben AWS , zu bewerben, in dem der ** Service EC2 () konfiguriert ist. EIP/VPC ** In diesem Tutorial ist das Ihr regionaler Pool. Standardmäßig wird das CIDR nicht beworben, was bedeutet, dass es über das Internet nicht öffentlich zugänglich ist.

Dieser Schritt muss vom IPAM-Konto ausgeführt werden.

**Anmerkung**  
Der Werbestatus schränkt nicht Ihre Fähigkeit ein, Elastic-IP-Adressen zuzuweisen. Auch wenn Ihr BYOIPv4-CIDR nicht beworben wird, können Sie dennoch Elastic-IP-Adressen aus dem IPAM-Pool erstellen.

**Werbung für das CIDR**

1. Öffnen Sie die IPAM-Konsole unter. [ https://console.aws.amazon.com/ipam/ ](https://console.aws.amazon.com/ipam/) 

1. Wählen Sie im Navigationsbereich **Pools** aus.

1. Wenn Sie einen Pool erstellen, ist standardmäßig der private Standardbereich ausgewählt. Wählen Sie den Bereich Öffentlich. Weitere Informationen zu Bereichen finden Sie unter [Funktionsweise von IPAM](how-it-works-ipam.md).

1. Wählen Sie den regionalen Pool aus, den Sie in diesem Tutorial erstellt haben.

1. Wählen Sie die Registerkarte **CIDRs**.

1. Wählen Sie das BYOIP CIDR und **Aktionen** > **Werben** aus.

1. Wählen Sie **Für CIDR werben** aus.

Als Ergebnis wird das BYOIP CIDR beworben und der Wert in der Spalte **Werbung** ändert sich von **Zurückgezogen** auf **Beworben**.

## Schritt 5. Regionalen Pool teilen
<a name="tutorials-byoip-ipam-ipv4-console-share-reg"></a>

 Folgen Sie den Schritten in diesem Abschnitt, um den IPAM-Pool mithilfe von AWS Resource Access Manager (RAM) gemeinsam zu nutzen. 

### Aktivieren Sie die gemeinsame Nutzung von Ressourcen in AWS RAM
<a name="61-enable-resource-sharing-in-aws-ram-deux"></a>

 Nachdem Sie Ihren IPAM erstellt haben, sollten Sie den regionalen Pool mit anderen Konten in Ihrer Organisation teilen. Bevor Sie einen IPAM-Pool gemeinsam nutzen, führen Sie die Schritte in diesem Abschnitt aus, um die gemeinsame Nutzung von Ressourcen mit AWS RAM zu aktivieren. Wenn Sie die verwenden, AWS CLI um die gemeinsame Nutzung von Ressourcen zu aktivieren, verwenden Sie die `--profile management-account` Option.

**So aktivieren Sie die Ressourcenfreigabe**

1. Öffnen Sie mit dem AWS Organizations Verwaltungskonto die AWS RAM Konsole unter [ https://console.aws.amazon.com/ram/](https://console.aws.amazon.com/ram/).

1. Wählen Sie im linken Navigationsbereich ** Einstellungen**, dann Teilen mit ** AWS Organizations** aktivieren und anschließend Einstellungen ** speichern aus**.

 Nun können Sie einen IPAM-Pool für andere Mitglieder der Organisation freigeben.

### Teilen Sie einen IPAM-Pool mit AWS RAM
<a name="62-share-an-ipam-pool-using-aws-ram-deux"></a>

 In diesem Abschnitt teilen Sie sich den regionalen Pool mit einem anderen AWS Organizations Mitgliedskonto. Vollständige Anweisungen zur Freigabe von IPAM-Pools, einschließlich Informationen zu den erforderlichen IAM-Berechtigungen, finden Sie unter [Teilen Sie einen IPAM-Pool mit AWS RAM](share-pool-ipam.md). Wenn Sie das verwenden AWS CLI , um die gemeinsame Nutzung von Ressourcen zu aktivieren, verwenden Sie die `--profile ipam-account` Option.

**So teilen Sie einen IPAM-Pool mit AWS RAM**

1. Öffnen Sie mit dem IPAM-Administratorkonto die IPAM-Konsole unter. [ https://console.aws.amazon.com/ipam/ ](https://console.aws.amazon.com/ipam/)

1. Wählen Sie im Navigationsbereich **Pools** aus.

1. Wählen Sie den privaten Bereich und dann den IPAM-Pool aus. Wählen Sie anschließend **Aktionen** > **Details anzeigen** aus.

1. Unter **Resource sharing** (Ressourcenfreigabe), wählen Sie **Create resource share** (Ressourcenfreigabe erstellen) aus. Die AWS RAM Konsole wird geöffnet. Sie teilen sich den Pool mit AWS RAM.

1. Wählen Sie **Create a resource share (Ressourcenfreigabe erstellen)** aus.

1. Wählen Sie in der AWS RAM Konsole ** erneut ** Create a resource share aus.

1. Fügen Sie einen **Namen** für den freigegebenen Pool hinzu.

1. Wählen Sie unter **Ressourcentyp auswählen** die Option **IPAM-Pools** und dann den ARN des Pools aus, den Sie teilen möchten.

1. Wählen Sie **Weiter** aus.

1. Wählen Sie die ** AWSRAMPermissionIpamPoolByoipCidrImport ** Berechtigung aus. Die Details der Berechtigungsoptionen würden den Rahmen dieses Tutorials sprengen. Unter [Teilen Sie einen IPAM-Pool mit AWS RAM](share-pool-ipam.md) können Sie jedoch mehr über diese Optionen erfahren.

1. Wählen Sie **Weiter** aus.

1. Wählen Sie unter **Prinzipale** > **Prinzipaltyp auswählen** die Option **AWS -Konto** und geben Sie die Konto-ID des Kontos ein, das IPAM einen IP-Adressbereich hinzufügen soll, und wählen Sie **Hinzufügen**.

1. Wählen Sie **Weiter** aus.

1. Überprüfen Sie die Optionen für die Ressourcenfreigabe und die Prinzipale, für die die Freigabe erfolgt. Wählen Sie dann **Erstellen** aus.

1. Damit das **member-account**-Konto IP-Adressen-CIDRS aus dem IPAM-Pool zuweisen kann, erstellen Sie eine zweite Ressourcenfreigabe mit `AWSRAMDefaultPermissionsIpamPool`. Der Wert für `--resource-arns` ist der ARN des IPAM-Pools, den Sie im vorherigen Abschnitt erstellt haben. Der Wert für `--principals` ist die Konto-ID von **member-account**. Der Wert für `--permission-arns` ist der ARN der `AWSRAMDefaultPermissionsIpamPool`-Berechtigung.

## Schritt 6: Zuweisen einer Elastic-IP-Adresse aus dem Pool
<a name="tutorials-byoip-ipam-ipv4-console-all-eip"></a>

Führen Sie die Schritte in diesem Abschnitt aus, um eine Elastic-IP-Adresse aus dem Pool zuzuweisen. Wenn Sie öffentliche IPv4-Pools für die Zuweisung von Elastic-IP-Adressen verwenden, können Sie die alternativen Schritte unter [Alternative zu Schritt 6](#tutorials-byoip-ipam-ipv4-alt) anstelle der Schritte in diesem Abschnitt verwenden.

**Wichtig**  
Wenn Sie einen Fehler sehen, der darauf zurückzuführen ist, dass Sie nicht berechtigt sind, ec2: aufzurufenAllocateAddress, muss die verwaltete Berechtigung, die derzeit dem IPAM-Pool zugewiesen ist, der mit Ihnen geteilt wurde, aktualisiert werden. Wenden Sie sich an die Person, die die Ressourcenfreigabe erstellt hat, und bitten Sie sie, die verwaltete Berechtigung `AWSRAMPermissionIpamResourceDiscovery` auf die Standardversion zu aktualisieren. Weitere Informationen finden Sie unter [Aktualisieren einer Ressourcenfreigabe](https://docs.aws.amazon.com/ram/latest/userguide/working-with-sharing-update.html) im *AWS RAM -Benutzerhandbuch*.

------
#### [ AWS Management Console ]

Befolgen Sie die Schritte unter [Zuweisen einer Elastic-IP-Adresse](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/working-with-eips.html#using-instance-addressing-eips-allocating) im *Amazon-EC2-Benutzerhandbuch*, um die Adresse zuzuweisen. Beachten Sie dabei jedoch Folgendes:
+ Dieser Schritt muss vom Mitgliedskonto durchgeführt werden.
+ Stellen Sie sicher, dass die AWS Region, in der Sie sich in der EC2-Konsole befinden, der Gebietsschemaoption entspricht, die Sie bei der Erstellung des regionalen Pools ausgewählt haben.
+ Wählen Sie bei der Auswahl des Adresspools die Option **Zuweisen mithilfe eines IPv4-IPAM-Pools** und wählen Sie den regionalen Pool aus, den Sie erstellt haben.

------
#### [ Command line ]

Weisen Sie mit dem Befehl [allocate-address](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/ec2/allocate-address.html) eine Adresse aus dem Pool zu. Der von Ihnen verwendete `--region` muss mit der Option `-locale` übereinstimmen, die Sie bei der Erstellung des Pools in Schritt 2 ausgewählt haben. Geben Sie in `--ipam-pool-id` die ID des IPAM-Pools an, den Sie in Schritt 2 erstellt haben. Optional können Sie auch einen bestimmten `/32` in Ihrem IPAM-Pool auswählen, indem Sie die Option `--address` verwenden.

```
aws ec2 allocate-address --region us-east-1 --ipam-pool-id ipam-pool-07ccc86aa41bef7ce
```

Beispielantwort:

```
{                                                    
    "PublicIp": "18.97.0.41",                        
    "AllocationId": "eipalloc-056cdd6019c0f4b46",    
    "PublicIpv4Pool": "ipam-pool-07ccc86aa41bef7ce", 
    "NetworkBorderGroup": "us-east-1",               
    "Domain": "vpc"                                  
}
```

Weitere Informationen finden Sie unter [Zuweisen einer Elastic-IP-Adresse](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/working-with-eips.html#using-instance-addressing-eips-allocating) im *Amazon-EC2-Benutzerhandbuch*.

------

## Schritt 7: Verknüpfen der Elastic-IP-Adresse mit einer EC2-Instance
<a name="tutorials-byoip-ipam-ipv4-console-assoc-eip"></a>

Führen Sie die Schritte in diesem Abschnitt aus, um die Elastic-IP-Adresse einer EC2-Instance zuzuweisen.

------
#### [ AWS Management Console ]

Folgen Sie den Schritten unter [ Zuordnen einer Elastic IP-Adresse ](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/working-with-eips.html#using-instance-addressing-eips-associating) im * Amazon EC2-Benutzerhandbuch, * um eine Elastic IP-Adresse aus dem IPAM-Pool zuzuweisen. Beachten Sie jedoch Folgendes: Wenn Sie die Option AWS Management Console verwenden, muss die AWS Region, der Sie die Elastic IP-Adresse zuordnen, mit der Locale-Option übereinstimmen, die Sie bei der Erstellung des regionalen Pools ausgewählt haben.

Dieser Schritt muss vom Mitgliedskonto durchgeführt werden.

------
#### [ Command line ]

Dieser Schritt muss vom Mitgliedskonto durchgeführt werden. Verwenden Sie die Option `--profile member-account`.

Verknüpfen Sie mit dem Befehl [associate-address](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/ec2/allocate-address.html) die Elastic-IP-Adresse mit einer Instance. Der `--region`, dem Sie die Elastic-IP-Adresse zuordnen, muss mit der Option `--locale` übereinstimmen, die Sie bei der Erstellung des regionalen Pools ausgewählt haben.

```
aws ec2 associate-address --region us-east-1 --instance-id i-07459a6fca5b35823 --public-ip 18.97.0.41
```

Beispielantwort:

```
{                                                
    "AssociationId": "eipassoc-06aa85073d3936e0e"
}
```

Weitere Informationen finden Sie unter [Zuordnen einer Elastic-IP-Adresse zu einer Instance oder Netzwerkschnittstelle](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/elastic-ip-addresses-eip.html#using-instance-addressing-eips-associating) im *Amazon-EC2-Benutzerhandbuch*.

------

## Schritt 8: Bereinigen
<a name="tutorials-byoip-ipam-ipv4-console-cleanup"></a>

Führen Sie die Schritte in diesem Abschnitt aus, um die Ressourcen zu bereinigen, die Sie in diesem Tutorial bereitgestellt und erstellt haben.

**Schritt 1: Das CIDR aus der Werbung zurückziehen**

Dieser Schritt muss vom IPAM-Konto ausgeführt werden.

1. Öffnen Sie die IPAM-Konsole unter. [ https://console.aws.amazon.com/ipam/ ](https://console.aws.amazon.com/ipam/) 

1. Wählen Sie im Navigationsbereich **Pools** aus.

1. Wenn Sie einen Pool erstellen, ist standardmäßig der private Standardbereich ausgewählt. Wählen Sie den Bereich Öffentlich.

1. Wählen Sie den regionalen Pool aus, den Sie in diesem Tutorial erstellt haben.

1. Wählen Sie die Registerkarte **CIDRs**.

1. Wählen Sie das BYOIP CIDR aus und wählen Sie **Aktionen** > **Werbung zurückziehen**.

1. Wählen Sie **CIDR zurückziehen** aus.

Infolgedessen wird das BYOIP CIDR nicht mehr beworben und der Wert in der Spalte **Werbung** ändert sich von **Beworben** in **Zurückgezogen**.

**Schritt 2: Trennen der Zuweisung der elastischen IP-Adresse**

Dieser Schritt muss vom Mitgliedskonto durchgeführt werden. Wenn Sie den verwenden AWS CLI, verwenden Sie die `--profile member-account` Option.
+ Führen Sie die Schritte unter [Aufheben der Zuordnung einer Elastic-IP-Adresse](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/elastic-ip-addresses-eip.html#using-instance-addressing-eips-associating-different) im *Amazon-EC2-Benutzerhandbuch* aus, um die Zuordnung der EIP aufzuheben. Wenn Sie EC2 in der AWS Managementkonsole öffnen, muss die AWS Region, in der Sie die EIP trennen, der `Locale` Option entsprechen, die Sie bei der Erstellung des Pools ausgewählt haben, der für den BYOIP-CIDR verwendet wird. In diesem Tutorial ist dieser Pool der regionale Pool.

**Schritt 3: Geben Sie die elastische IP-Adresse frei**

Dieser Schritt muss vom Mitgliedskonto durchgeführt werden. Wenn Sie den verwenden, verwenden Sie die Option. AWS CLI`--profile member-account`
+ Führen Sie die Schritte unter [Freigeben einer Elastic-IP-Adresse](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/elastic-ip-addresses-eip.html#using-instance-addressing-eips-releasing) im *Amazon-EC2-Benutzerhandbuch* aus, um eine Elastic-IP-Adresse (EIP) aus dem öffentlichen IPv4-Pool freizugeben. Wenn Sie EC2 in der AWS Managementkonsole öffnen, muss die AWS Region, der Sie die EIP zuweisen, der `Locale` Option entsprechen, die Sie bei der Erstellung des Pools ausgewählt haben, der für den BYOIP-CIDR verwendet wird.

**Schritt 4: Löschen Sie alle RAM-Shares und deaktivieren Sie die RAM-Integration mit AWS Organizations**

Dieser Schritt muss vom IPAM-Konto bzw. vom Verwaltungskonto ausgeführt werden. Wenn Sie die verwenden AWS CLI , um die RAM-Shares zu löschen und die RAM-Integration zu deaktivieren, verwenden Sie die ` --profile management-account` Optionen ` --profile ipam-account` und.
+ Führen Sie die Schritte unter [ Löschen einer Ressourcenfreigabe im AWS RAM ](https://docs.aws.amazon.com/ram/latest/userguide/working-with-sharing-delete.html) und [ Deaktivieren der gemeinsamen Nutzung von Ressourcen mit AWS Organisationen ](https://docs.aws.amazon.com/ram/latest/userguide/security-disable-sharing-with-orgs.html) im *AWS RAM-Benutzerhandbuch in dieser Reihenfolge aus*, um die RAM-Freigaben zu löschen und die RAM-Integration mit AWS Organisationen zu deaktivieren.

**Schritt 5: Aufheben der Bereitstellung der CIDRs im regionalen Pool und im Pool auf oberster Ebene**

Dieser Schritt muss vom IPAM-Konto ausgeführt werden. Wenn Sie den verwenden AWS CLI , um den Pool gemeinsam zu nutzen, verwenden Sie die `--profile ipam-account` Option.
+ Führen Sie die Schritte in [Deprovisionierung CIDRs aus einem Pool](depro-pool-cidr-ipam.md) aus, um die Bereitstellung der CIDRs aus dem regionalen Pool und dann aus dem Pool der obersten Ebene in dieser Reihenfolge aufzuheben.

**Schritt 8: Löschen des regionalen Pools und des Pools auf oberster Ebene**

Dieser Schritt muss vom IPAM-Konto ausgeführt werden. Wenn Sie den verwenden AWS CLI , um den Pool gemeinsam zu nutzen, verwenden Sie die `--profile ipam-account` Option.
+ Führen Sie die Schritte in [Einen Pool löschen](delete-pool-ipam.md) aus, um den regionalen Pool und dann den Pool der obersten Ebene in dieser Reihenfolge zu löschen.

## Alternative zu Schritt 6
<a name="tutorials-byoip-ipam-ipv4-alt"></a>

Wenn Sie öffentliche IPv4-Pools für die Zuweisung von Elastic-IP-Adressen verwenden, können Sie die Schritte in diesem Abschnitt anstelle der Schritte unter [Schritt 6: Zuweisen einer Elastic-IP-Adresse aus dem Pool](#tutorials-byoip-ipam-ipv4-console-all-eip) verwenden.

**Topics**
+ [Schritt 1: Erstellen eines öffentlichen IPv4-Pools](#tutorials-byoip-ipam-ipv4-console-alt-pool)
+ [Schritt 2: Bereitstellen eines öffentlichen IPv4-CIDR für Ihren öffentlichen IPv4-Pool](#tutorials-byoip-ipam-ipv4-console-alt-cidr)
+ [Schritt 3: Zuweisen einer Elastic-IP-Adresse aus dem öffentlichen IPv4-Pool](#tutorials-byoip-ipam-ipv4-console-alt-eip)
+ [Alternative zur Bereinigung in Schritt 6](#tutorials-byoip-ipam-ipv4-console-alt-cleanup)

### Schritt 1: Erstellen eines öffentlichen IPv4-Pools
<a name="tutorials-byoip-ipam-ipv4-console-alt-pool"></a>

Dieser Schritt sollte von dem Mitgliedskonto durchgeführt werden, das eine elastische IP-Adresse bereitstellt.

**Anmerkung**  
Dieser Schritt muss vom Mitgliedskonto mit der AWS CLI durchgeführt werden.
Öffentliche IPv4-Pools und IPAM-Pools werden von unterschiedlichen Ressourcen in verwaltet. AWSÖffentliche IPv4-Pools sind Einzelkonto-Ressourcen, mit denen Sie Ihre öffentlichen CIDRs in elastische IP-Adressen konvertieren können. IPAM-Pools können verwendet werden, um Ihren öffentlichen Raum öffentlichen IPv4-Pools zuzuweisen.

**Um einen öffentlichen IPv4-Pool zu erstellen, verwenden Sie den AWS CLI**
+ Führen Sie den folgenden Befehl aus, um das CIDR bereitzustellen. Wenn Sie die Befehle in diesem Abschnitt ausführen, muss der Wert für `--region` der `Locale`-Option entsprechen, die Sie gewählt haben, als Sie den Pool erstellt haben, der für das BYOIP CIDR verwendet wird.

  ```
  aws ec2 create-public-ipv4-pool --region us-east-2 --profile member-account
  ```

  In der Ausgabe sehen Sie die öffentliche IPv4-Pool-ID. Sie benötigen diese ID im nächsten Schritt.

  ```
  {
      "PoolId": "ipv4pool-ec2-09037ce61cf068f9a"
  }
  ```

### Schritt 2: Bereitstellen eines öffentlichen IPv4-CIDR für Ihren öffentlichen IPv4-Pool
<a name="tutorials-byoip-ipam-ipv4-console-alt-cidr"></a>

Stellen Sie das öffentliche IPv4-CIDR für Ihren öffentlichen IPv4-Pool bereit. Der Wert für `--region` muss mit dem Wert `Locale` übereinstimmen, den Sie beim Erstellen des Pools ausgewählt haben, der für das BYOIP CIDR verwendet wird. Der `--netmask-length` ist die Menge an Speicherplatz aus dem IPAM-Pool, den Sie in Ihren öffentlichen Pool bringen möchten. Der Wert darf nicht größer als die Netzmaskenlänge des IPAM-Pools sein. Die unspezifischste `--netmask-length`, die Sie definieren können, ist `24`.

**Anmerkung**  
Wenn Sie einen `/24`-CIDR-Bereich für IPAM bereitstellen, um ihn in einer AWS -Organisation gemeinsam zu nutzen, können Sie kleinere Präfixe für mehrere IPAM-Pools bereitstellen, beispielsweise `/27` (mit `-- netmask-length 27`), anstatt das gesamte `/24`-CIDR (unter Verwendung von `-- netmask-length 24`) bereitzustellen, wie in diesem Tutorial gezeigt.
Dieser Schritt muss vom Mitgliedskonto mit der AWS CLI durchgeführt werden.

**Um einen öffentlichen IPv4-Pool zu erstellen, verwenden Sie den AWS CLI**

1. Führen Sie den folgenden Befehl aus, um das CIDR bereitzustellen.

   ```
   aws ec2 provision-public-ipv4-pool-cidr --region us-east-2 --ipam-pool-id ipam-pool-04d8e2d9670eeab21 --pool-id ipv4pool-ec2-09037ce61cf068f9a --netmask-length 24 --profile member-account
   ```

   In der Ausgabe sehen Sie das bereitgestellte CIDR.

   ```
   {                                      
       "PoolId": "ipv4pool-ec2-09037ce61cf068f9a", 
       "PoolAddressRange": {                       
           "FirstAddress": "130.137.245.0",        
           "LastAddress": "130.137.245.255",       
           "AddressCount": 256,                    
           "AvailableAddressCount": 256            
       }                                           
   }
   ```

1. Führen Sie den folgenden Befehl aus, um das im öffentlichen IPv4-Pool bereitgestellte CIDR anzuzeigen.

   ```
   aws ec2 describe-public-ipv4-pools --region us-east-2 --max-results 10 --profile member-account
   ```

   In der Ausgabe sehen Sie das bereitgestellte CIDR. Standardmäßig wird das CIDR nicht beworben, was bedeutet, dass es über das Internet nicht öffentlich zugänglich ist. Sie haben die Möglichkeit, dieses CIDR im letzten Schritt dieses Tutorials als beworben zu setzen.

   ```
   {
       "PublicIpv4Pools": [
           {
               "PoolId": "ipv4pool-ec2-09037ce61cf068f9a",
               "Description": "",
               "PoolAddressRanges": [
                   {
                       "FirstAddress": "130.137.245.0",
                       "LastAddress": "130.137.245.255",
                       "AddressCount": 256,
                       "AvailableAddressCount": 255
                   }
               ],
               "TotalAddressCount": 256,
               "TotalAvailableAddressCount": 255,
               "NetworkBorderGroup": "us-east-2",
               "Tags": []
           }
       ]
   }
   ```

Öffnen Sie nach dem Erstellen des öffentlichen IPv4-Pools die IPAM-Konsole, um den im regionalen IPAM-Pool zugewiesenen öffentlichen IPv4-Pool anzuzeigen, und zeigen Sie die Zuweisung im regionalen Pool unter **Zuweisungen** oder **Ressourcen** an.

### Schritt 3: Zuweisen einer Elastic-IP-Adresse aus dem öffentlichen IPv4-Pool
<a name="tutorials-byoip-ipam-ipv4-console-alt-eip"></a>

Führen Sie die Schritte unter [Zuweisen einer Elastic-IP-Adresse](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/working-with-eips.html#using-instance-addressing-eips-allocating) im *Amazon-EC2-Benutzerhandbuch* aus, um eine EIP aus dem öffentlichen IPv4-Pool zuzuweisen. Wenn Sie EC2 in der AWS Managementkonsole öffnen, muss die AWS Region, der Sie die EIP zuweisen, der `Locale` Option entsprechen, die Sie bei der Erstellung des Pools ausgewählt haben, der für den BYOIP-CIDR verwendet wird.

Dieser Schritt muss vom Mitgliedskonto durchgeführt werden. Wenn Sie den verwenden, verwenden Sie die Option. AWS CLI`--profile member-account`

Wenn Sie diese drei Schritte abgeschlossen haben, kehren Sie zu [Schritt 7: Verknüpfen der Elastic-IP-Adresse mit einer EC2-Instance](#tutorials-byoip-ipam-ipv4-console-assoc-eip) zurück und fahren Sie fort, bis Sie das Tutorial abgeschlossen haben.

### Alternative zur Bereinigung in Schritt 6
<a name="tutorials-byoip-ipam-ipv4-console-alt-cleanup"></a>

Gehen Sie wie folgt vor, um öffentliche IPv4-Pools zu bereinigen, die mit der Alternative zu Schritt 9 erstellt wurden. Sie sollten diese Schritte ausführen, nachdem Sie die Elastic-IP-Adresse während des Standardbereinigungsvorgangs in [Schritt 8: Bereinigen](#tutorials-byoip-ipam-ipv4-console-cleanup) freigegeben haben.

**Schritt 1: Aufheben der Bereitstellung des öffentlichen IPv4-CIDR in Ihrem öffentlichen IPv4-Pool**
**Wichtig**  
Dieser Schritt muss vom Mitgliedskonto mit der AWS CLI durchgeführt werden.

1. Zeigen Sie Ihre BYOIP CIDRs an.

   ```
   aws ec2 describe-public-ipv4-pools --region us-east-2 --profile member-account
   ```

   In der Ausgabe sehen Sie die IP-Adressen in Ihrem BYOIP CIDR.

   ```
   {
       "PublicIpv4Pools": [
           {
               "PoolId": "ipv4pool-ec2-09037ce61cf068f9a",
               "Description": "",
               "PoolAddressRanges": [
                   {
                       "FirstAddress": "130.137.245.0",
                       "LastAddress": "130.137.245.255",
                       "AddressCount": 256,
                       "AvailableAddressCount": 256
                   }
               ],
               "TotalAddressCount": 256,
               "TotalAvailableAddressCount": 256,
               "NetworkBorderGroup": "us-east-2",
               "Tags": []
           }
       ]
   }
   ```

1. Führen Sie den folgenden Befehl aus, um den CIDR aus dem öffentlichen IPv4-Pool freizugeben. 

   ```
   aws ec2 deprovision-public-ipv4-pool-cidr --region us-east-2 --pool-id ipv4pool-ec2-09037ce61cf068f9a --cidr 130.137.245.0/24 --profile member-account
   ```

1. Zeigen Sie Ihre BYOIP-CIDRs erneut an und stellen Sie sicher, dass keine bereitgestellten Adressen mehr vorhanden sind. Wenn Sie den Befehl in diesem Abschnitt ausführen, muss der Wert für `--region` mit der Region Ihres IPAMs übereinstimmen.

   ```
   aws ec2 describe-public-ipv4-pools --region us-east-2 --profile member-account
   ```

   In der Ausgabe sehen Sie die Anzahl der IP-Adressen in Ihrem öffentlichen IPv4-Pool.

   ```
   {
       "PublicIpv4Pools": [
           {
               "PoolId": "ipv4pool-ec2-09037ce61cf068f9a",
               "Description": "",
               "PoolAddressRanges": [],
               "TotalAddressCount": 0,
               "TotalAvailableAddressCount": 0,
               "NetworkBorderGroup": "us-east-2",
               "Tags": []
           }
       ]
   }
   ```

**Anmerkung**  
Es kann einige Zeit dauern, bis IPAM erkennt, dass Zuweisungen öffentlicher IPv4-Pools entfernt wurden. Sie können das IPAM-Pool-CIDR nicht weiter bereinigen und die Bereitstellung aufheben, bis Sie feststellen, dass die Zuweisung aus IPAM entfernt wurde.

**Schritt 2: Löschen des öffentlichen IPv4-Pools**

Dieser Schritt muss vom Mitgliedskonto durchgeführt werden.
+ Führen Sie den folgenden Befehl aus, um den öffentlichen IPv4-Pool CIDR zu löschen. Wenn Sie die Befehle in diesem Abschnitt ausführen, muss der Wert für `--region` der `Locale`-Option entsprechen, die Sie gewählt haben, als Sie den Pool erstellt haben, der für das BYOIP CIDR verwendet wird. In diesem Tutorial ist dieser Pool der regionale Pool. Dieser Schritt muss mit der AWS CLI durchgeführt werden.

  ```
  aws ec2 delete-public-ipv4-pool --region us-east-2 --pool-id ipv4pool-ec2-09037ce61cf068f9a --profile member-account
  ```

  In der Ausgabe sehen Sie den Rückgabewert **true**.

  ```
  {
  "ReturnValue": true
  }
  ```

  Öffnen Sie nach dem Löschen des Pools die IPAM-Konsole, um die nicht von IPAM verwaltete Zuweisung anzuzeigen, und zeigen Sie die Details des regionalen Pools unter **Zuweisungen** an.