View a markdown version of this page

Partagez un pool IPAM à l'aide de AWS RAM - Amazon Virtual Private Cloud

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Partagez un pool IPAM à l'aide de AWS RAM

Suivez les étapes décrites dans cette section pour partager un pool IPAM à l'aide du AWS Resource Access Manager (RAM). Lorsque vous partagez un pool IPAM avec de la RAM, les « principaux » peuvent attribuer des CIDR du pool à des AWS ressources, telles que des VPC, à partir de leurs comptes respectifs. Un principal est un concept de RAM qui désigne n'importe quel AWS compte, rôle IAM ou unité organisationnelle dans AWS les organisations. Pour plus d'informations, consultez la section Partage de vos AWS ressources dans le guide de l'utilisateur de la AWS RAM.

Note
  • Vous ne pouvez partager un pool IPAM avec de la AWS RAM que si vous avez intégré IPAM aux AWS organisations. Pour de plus amples informations, veuillez consulter Intégrez IPAM à des comptes dans un AWS Organisation. Vous ne pouvez pas partager un pool IPAM avec de la AWS RAM si vous êtes un utilisateur IPAM à compte unique.

  • Vous devez activer le partage des ressources avec AWS les organisations dans la AWS RAM. Pour plus d'informations, voir Activer le partage des ressources au sein AWS des organisations dans le Guide de l'utilisateur de AWS RAM.

  • Le partage de RAM n'est disponible que dans la AWS région d'origine de votre IPAM. Vous devez créer le partage dans la AWS région dans laquelle se trouve l'IPAM, et non dans la région du pool IPAM.

  • Le compte qui crée et supprime les partages de ressources de groupe IPAM doit disposer des autorisations suivantes dans la politique IAM associée au rôle IAM :

    • ec2:PutResourcePolicy

    • ec2:DeleteResourcePolicy

  • Vous pouvez ajouter plusieurs groupes IPAM à un partage RAM.

  • Bien que vous puissiez partager des pools IPAM avec n'importe quel AWS compte extérieur à une AWS organisation, IPAM ne surveillera les adresses IP des comptes extérieurs à l'organisation que si le titulaire du compte a suivi le processus de partage de sa découverte de ressources avec l'administrateur IPAM délégué, comme décrit dans. Intégration d'IPAM à des comptes extérieurs à votre organisation

AWS Management Console
Pour partager un groupe IPAM à l'aide de RAM
  1. Ouvrez la console IPAM à https://console.aws.amazon.com/ipam/ l'adresse.

  2. Dans le panneau de navigation, choisissez Pools (Groupes).

  3. Par défaut, la portée privée par défaut est sélectionnée. Si vous ne souhaitez pas utiliser l'étendue privée par défaut, dans le menu déroulant en haut du volet de contenu, choisissez l'étendue que vous souhaitez utiliser. Pour plus d'informations sur les portées, consultez Fonctionnement d'IPAM.

  4. Dans le panneau de contenu, sélectionnez le groupe que vous souhaitez partager et sélectionnez Actions > View details (Afficher les détails).

  5. Sous Resource sharing (Partage de ressources), sélectionnez Create resource share (Créer un partage de ressources). Par conséquent, la console AWS RAM s'ouvre. Vous allez créer le pool partagé dans la AWS RAM.

  6. Sélectionnez Create a resource share (Créer un partage de ressources).

  7. Ajoutez une valeur Name (Nom) pour la ressource partagée.

  8. Sous Select resource type (Sélectionner le type de ressource), sélectionnez les groupes IPAM et choisissez un ou plusieurs groupes IPAM.

  9. Choisissez Next (Suivant).

  10. Choisissez l'une des autorisations pour le partage de ressources :

    • AWSRAMDefaultPermissionsIpamPool: choisissez cette autorisation pour permettre aux administrateurs de consulter les CIDR et les allocations du pool IPAM partagé et les allocate/release CIDR du pool.

    • AWSRAMPermissionIpamPoolByoipCidrImport: Choisissez cette autorisation pour autoriser les administrateurs à importer des CIDR BYOIP dans le pool IPAM partagé. Vous n'aurez besoin de cette autorisation que si vous possédez des CIDR BYOIP existants et que vous souhaitez les importer dans IPAM et les partager avec les principaux. Pour plus d'informations sur les CIDR BYOIP vers IPAM, consultez Didacticiel : transfert d'un CIDR IPv4 BYOIP vers IPAM.

  11. Choisissez les principaux autorisés à accéder à cette ressource. Si les principaux doivent importer des CIDR BYOIP existants dans ce groupe IPAM partagé, ajoutez le compte propriétaire du CIDR BYOIP en tant que mandataire.

  12. Passez en revue les options de partage des ressources et les principes avec lesquels vous allez partager, puis choisissez Créer.

Command line

La ou les commandes de cette section renvoient vers la documentation de référence sur les commandes de l’AWS CLI . Vous y trouverez des descriptions détaillées des options que vous pouvez utiliser lorsque vous exécutez la ou les commandes.

Utilisez les AWS CLI commandes suivantes pour partager un pool IPAM à l'aide de la RAM :

  1. Générez l'ARN de l'IPAM : describe-ipam-pools

  2. Créez le partage de ressources : create-resource-share

  3. Affichez le partage de ressources : get-resource-share

À la suite de la création du partage de ressources dans RAM, d'autres principaux peuvent désormais allouer des CIDR aux ressources à l'aide du groupe IPAM. Pour plus d'informations sur le contrôle des ressources créées par les principaux, consultez Contrôle de l'utilisation du CIDR par ressource. Pour plus d’informations sur la création d’un VPC et l’allocation d’un CIDR à partir d’un groupe IPAM partagé, consultez la section Create a VPC dans le Guide d’utilisation d’Amazon VPC.