View a markdown version of this page

Création d’un groupe d’adresses IPv6 régionales dans votre IPAM - Amazon Virtual Private Cloud

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Création d’un groupe d’adresses IPv6 régionales dans votre IPAM

Suivez les étapes de cette section pour créer un groupe IPAM régional IPv6. Lorsque vous provisionnez un bloc Amazon-provided d'adresse CIDR IPv6 vers un pool, il doit être provisionné vers un pool dont les paramètres régionaux (AWS région) sont sélectionnés. Lorsque vous créez le groupe, vous pouvez provisionner un CIDR pour que le groupe l'utilise ou l'ajoute ultérieurement. Vous attribuez ensuite cet espace à une allocation. Une allocation est une attribution CIDR d'un groupe IPAM à un autre groupe IPAM ou à une ressource.

L'exemple suivant illustre la hiérarchie de la structure de groupe que vous pouvez créer à l'aide des instructions fournies dans ce guide. À cette étape, vous créez le groupe IPAM régional IPv6 :

  • L'IPAM opère dans AWS la région 1 et AWS la région 2

    • Scope

      • Pool régional dans AWS la région 1 (2001:db8 : :/52)

        • Groupe de développement (2001:db8::/54)

          • Allocation pour un VPC (2001:db8::/56)

Dans l'exemple précédent, les CIDR utilisés ne sont que des exemples. Cela permet d'illustrer que chaque groupe au sein du groupe régional IPv6 est provisionné avec une partie du CIDR régional IPv6.

Lorsque vous créez un groupe IPAM, vous pouvez configurer des règles pour les allocations effectuées dans le groupe IPAM.

Les règles d'allocation vous permettent d'effectuer les configurations suivantes :

  • La longueur de masque réseau requise pour les allocations au sein du groupe

  • Les étiquettes requises pour les ressources du groupe

  • Les paramètres régionaux requis pour les ressources du groupe. La locale est la AWS région dans laquelle un pool IPAM est disponible pour les allocations.

Les règles d'allocation déterminent si les ressources sont conformes ou non. Pour plus d'informations sur la conformité, consultez Contrôle de l'utilisation du CIDR par ressource.

Note

Il existe une règle implicite supplémentaire qui n'est pas affichée dans les règles d'allocation. Si la ressource se trouve dans un pool IPAM qui est une ressource partagée dans AWS Resource Access Manager (RAM), le propriétaire de la ressource doit être configuré en tant que principal dans la AWS RAM. Pour plus d'informations sur le partage de groupes avec RAM, consultezPartagez un pool IPAM à l'aide de AWS RAM.

L'exemple suivant montre comment vous pouvez utiliser des règles d'allocation pour contrôler l'accès à un groupe IPAM :

Exemple

Lorsque vous créez vos groupes selon les besoins de routage et de sécurité, vous pouvez autoriser uniquement certaines ressources à utiliser un groupe. Dans ce cas, vous pouvez définir une règle d'allocation indiquant que toute ressource souhaitant un CIDR de ce groupe doit posséder une étiquette correspondant aux exigences liées aux étiquettes de règles d'allocation. Par exemple, vous pouvez définir une règle d'allocation indiquant que seuls les VPC possédant l'étiquette prod peuvent recevoir des CIDR d'un groupe IPAM.

Note
  • Cette section explique comment créer un groupe régional IPv6 avec une plage d’adresses IPv6 fournie par AWS ou avec une plage IPv6 privée. Si vous souhaitez transférer vos propres plages d'adresses IP IPv4 ou IPv6 publiques à AWS (BYOIP), certaines conditions sont requises. Pour de plus amples informations, veuillez consulter Didacticiel : apporter vos adresses IP à IPAM.

  • Si vous créez un groupe IPv6 dans un périmètre privé, vous pouvez utiliser un GUA ou une plage ULA IPv6 privée. Pour utiliser une plage GUA privée, vous devez d’abord avoir activé l’option sur votre IPAM (voir Activer le provisionnement de CIDR GUA IPv6 privés).

AWS Management Console
Création d’un groupe
  1. Ouvrez la console IPAM à https://console.aws.amazon.com/ipam/ l'adresse.

  2. Dans le panneau de navigation, choisissez Pools (Groupes).

  3. Sélectionnez Create pool (Créer un groupe).

  4. Sous Portée IPAM, sélectionnez le périmètre publique ou privé. Si vous souhaitez que vos réseaux privés prennent en charge le protocole IPv6 et que vous n’avez pas l’intention d’acheminer le trafic de ces adresses vers Internet, choisissez un périmètre privé. Pour plus d'informations sur les portées, consultez Fonctionnement d'IPAM.

    Par défaut, lorsque vous créez un groupe, la portée privée par défaut est sélectionnée.

  5. (Facultatif) Ajoutez une valeur Name tag (Étiquette de nom) du groupe et une description du groupe.

  6. Sous Source, choisissez Portée IPAM.

  7. Pour Famille d'adresses, sélectionnez IPv6. Si vous créez ce groupe dans le périmètre public, tous les CIDR de ce groupe pourront être publiés publiquement.

  8. Sous Planification des ressources, laissez sélectionné Planifier l'espace IP dans la portée. Pour plus d'informations sur l'utilisation de cette option pour planifier l'espace IP de sous-réseau dans un VPC, consultez Didacticiel : Planifier l'espace d'adresse IP VPC pour les allocations IP de sous-réseau.

  9. Sélectionnez les Paramètres régionaux du groupe. Si vous souhaitez provisionner un bloc d' Amazon-provided adresse CIDR IPv6 vers un pool, il doit être provisionné vers un pool dont les paramètres régionaux (AWS région) sont sélectionnés. Le choix d'un paramètre régional garantit qu'il n'y a aucune dépendance entre les Régions entre votre groupe et les ressources qui y sont allouées. Les options disponibles proviennent des régions d'exploitation que vous avez choisies pour l'IPAM lors de sa création. Vous pouvez ajouter des régions d'exploitation à tout moment.

    La locale est la AWS région dans laquelle vous souhaitez que ce pool IPAM soit disponible pour les allocations. Par exemple, vous pouvez uniquement allouer un CIDR à un VPC à partir d'un groupe IPAM qui partage un paramètre régional avec la Région du VPC. Notez que lorsque vous avez choisi un paramètre régional pour un pool, vous ne pouvez pas le modifier. Si la région d'accueil de l'IPAM n'est pas disponible en raison d'une panne et que les paramètres régionaux du groupe sont différents de ceux de la région d'accueil de l'IPAM, le groupe peut toujours être utilisé pour allouer des adresses IP.

    Note

    Si vous créez un groupe dans l'offre gratuite, vous ne pouvez choisir que les paramètres régionaux correspondant à la région d'accueil de votre IPAM. Pour utiliser toutes les fonctionnalités IPAM dans tous les paramètres régionaux, passez au niveau avancé.

  10. (Facultatif) Si vous créez un pool IPv6 dans la zone publique, sous Service, choisissez EC2 (EIP/VPC). Le service que vous sélectionnez détermine le service AWS où le CIDR pourra être annoncé. Actuellement, la seule option est EC2 (EIP/VPC), ce qui signifie que les CIDR alloués à partir de ce pool seront publicitaires pour le service Amazon EC2 (pour les adresses IP élastiques) et le service Amazon VPC (pour les CIDR associés aux VPC).

  11. (Facultatif) Si vous créez un pool IPv6 dans la zone publique, sous l'option Source IP publique, choisissez Amazon owned pour avoir AWS fourni une plage d'adresses IPv6 pour ce pool. Comme indiqué en haut de cette page, cette rubrique explique comment créer un pool régional IPv6 avec une plage d'adresses IP fournie par AWS. Si vous souhaitez apporter votre propre plage d'adresses IPv4 ou IPv6 à AWS (BYOIP), certaines conditions sont requises. Pour de plus amples informations, veuillez consulter Didacticiel : apporter vos adresses IP à IPAM.

  12. (Facultatif) Vous pouvez créer un pool sans CIDR, mais vous ne pourrez pas utiliser le pool pour les allocations tant que vous n'aurez pas configuré un CIDR pour celui-ci. Pour provisionner un CIDR, effectuez l’une des actions suivantes :

    • Si vous créez un pool IPv6 dans la zone publique avec une source IP publique Amazon-owned, pour provisionner un CIDR, sous CIDR à provisionner, choisissez Ajouter un CIDR et choisissez la taille du masque réseau comprise entre /40 et /52 pour le Amazon-owned CIDR. Lorsque vous choisissez une longueur de masque réseau dans le menu déroulant, vous pouvez voir la longueur du masque réseau ainsi que le nombre de CIDR /56 qu'il représente. Par défaut, vous pouvez ajouter un bloc Amazon-provided d'adresse CIDR IPv6 au pool régional. Pour plus d'informations sur l'augmentation de la limite par défaut, veuillez consulter la section Quotas pour votre IPAM (français non garanti).

    • Si vous créez un groupe IPv6 dans un périmètre privé, vous pouvez utiliser un GUA ou une plage ULA IPv6 privée :

      • Pour plus de détails sur l’adressage IPv6 privé, voir Adresses IPv6 privées dans le Guide de l’utilisateur Amazon VPC.

      • Pour utiliser une plage ULA IPv6 privée, sous CIDR à provisionner, choisissez Ajouter une adresse CIDR ULA par masque réseau puis choisissez une taille de masque réseau ou choisissez Input private IPv6 CIDR et entrez une plage ULA. L’espace IPv6 ULA valide est tout ce qui est inférieur à fd00::/8 qui ne chevauche pas la plage réservée Amazon fd00::/16.

      • Pour utiliser une plage GUA IPv6 privée, vous devez d’abord avoir activé l’option sur votre IPAM (voir Activer le provisionnement de CIDR GUA IPv6 privés). Une fois que vous avez activé les CIDR GUA IPv6 privés, entrez un GUA IPv6 dans Input private IPv6 CIDR.

  13. Sélectionnez des règles d'allocation en option pour ce groupe :

    • Longueur minimale du masque réseau : la longueur minimale du masque réseau requise pour que les allocations CIDR dans ce groupe IPAM soient conformes et le bloc d'adresse CIDR de la plus grande taille pouvant être alloué à partir du groupe. La longueur minimale du masque réseau doit être inférieure à la longueur maximale du masque réseau. Les longueurs possibles du masque réseau pour les adresses IPv6 sont comprises entre 0 et 128.

    • Longueur du masque réseau par défaut : longueur de masque réseau par défaut pour les allocations ajoutées à ce groupe. Par exemple, si le CIDR provisionné à ce groupe est 2001:db8::/52 et que vous saisissez 56 ici, toutes les nouvelles allocations de ce groupe auront par défaut une longueur de masque réseau de /56.

    • Longueur maximale du masque réseau : longueur maximale du masque réseau requise pour les allocations CIDR dans ce groupe. Cette valeur dicte le bloc d'adresse CIDR de la plus petite taille pouvant être alloué à partir du groupe. Par exemple, si vous saisissez /56 ici, ce sera également la plus petite longueur de masque réseau pouvant être allouée aux CIDR à partir de ce groupe.

    • Exigences d'étiquette : étiquettes requises pour que les ressources allouent de l'espace à partir du groupe. Si les étiquettes des ressources ont été modifiées après l'allocation de l'espace ou si les règles d'étiquette des allocations sont modifiées sur le groupe, la ressource peut être marquée comme non conforme.

    • Paramètres régionaux : paramètres régionaux requis pour les ressources qui utilisent des CIDR de ce groupe. Les ressources importées automatiquement qui ne possèdent pas ces paramètres régionaux seront marquées non conformes. Les ressources qui ne sont pas automatiquement importées dans le groupe ne seront pas autorisées à allouer de l'espace à partir du groupe à moins qu'elles ne se trouvent dans ces paramètres régionaux.

  14. (En option) Sélectionnez Tags (Étiquettes) pour le groupe.

  15. Sélectionnez Create pool (Créer un groupe).

  16. Consultez Création d’un groupe IPv6 de développement dans votre IPAM.

Command line

Les commandes de cette section renvoient vers la documentation de référence sur les commandes de l’AWS CLI . La documentation fournit des descriptions détaillées des options que vous pouvez utiliser lorsque vous exécutez les commandes.

Utilisez les AWS CLI commandes suivantes pour créer ou modifier un pool régional IPv6 dans votre IPAM :

  1. Si vous souhaitez activer le provisionnement des CIDR GUA IPv6 privés, modifiez l’IPAM avec modify-ipam et incluez l’option enable-private-gua. Pour de plus amples informations, veuillez consulter Activer le provisionnement de CIDR GUA IPv6 privés.

  2. Créez un groupe avec : create-ipam-pool.

  3. Attribuer un CIDR au groupe : provision-ipam-pool-cidr.

  4. Modifiez le groupe après l'avoir créé pour modifier les règles d'allocation : modify-ipam-pool.