Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Apportez le vôtre IPv6 CIDR à IPAM l'utilisation de la console AWS de gestion
Suivez les étapes de ce didacticiel pour importer IPAM et IPv6 CIDR allouer un VPC avec le CIDR en utilisant à la fois la console AWS de gestion et le AWS CLI.
Si vous n'avez pas besoin de publier vos IPv6 adresses sur Internet, vous pouvez fournir une GUA IPv6 adresse privée à unIPAM. Pour de plus amples informations, veuillez consulter Activer le provisionnement privé IPv6 GUA CIDRs.
Important
Le didacticiel présume que vous ayez déjà effectué les étapes suivantes dans les sections suivantes :
-
Chaque étape de ce didacticiel doit être effectuée par l'un des trois comptes AWS Organizations :
Le compte de gestion
Le compte de membre configuré pour être votre IPAM administrateur dansIntégration IPAM aux comptes d'une AWS organisation. Dans ce didacticiel, ce compte sera appelé le IPAM compte.
Le compte membre de votre organisation qui sera alloué CIDRs à partir d'un IPAM pool. Dans ce tutoriel, ce compte sera appelé compte IPAM.
Table des matières
Étape 1 : créer un pool de haut niveau IPAM
Puisque vous allez créer un pool de niveau supérieur contenant un IPAM pool régional, et que nous allons allouer de l'espace à une ressource du pool régional, vous allez définir les paramètres régionaux sur le pool régional et non sur le pool de niveau supérieur. Vous ajouterez les paramètres régionaux au groupe régional lorsque vous le créerez à une étape ultérieure. L'IPAMintégration avec BYOIP nécessite que les paramètres régionaux soient définis sur le pool qui sera utilisé pour le BYOIPCIDR.
Cette étape doit être effectuée par le IPAM compte.
Création d’un groupe
Ouvrez la IPAM console à l'adresse https://console.aws.amazon.com/ipam/
. -
Dans le panneau de navigation, choisissez Pools (Groupes).
-
Par défaut, lorsque vous créez un groupe, la portée privée par défaut est sélectionnée. Choisissez la portée Public. Pour plus d'informations sur les portées, consultez IPAMFonctionnement d'.
-
Sélectionnez Create pool (Créer un groupe).
-
(Facultatif) Ajoutez une valeur Name tag (Étiquette de nom) du groupe et une Description du groupe.
-
Sous Source, choisissez IPAMscope.
-
Sous Famille d'adresses, sélectionnez IPv6.
-
Sous Planification des ressources, laissez sélectionné Planifier l'espace IP dans la portée. Pour plus d'informations sur l'utilisation de cette option pour planifier l'espace IP du sous-réseau au sein d'unVPC, consultezTutoriel : Planifier l'espace d'adressage VPC IP pour les allocations IP de sous-réseau.
-
SousLocale (paramètre régional), choisissezAucun. Vous définirez les paramètres régionaux sur le groupe régional.
Le paramètre régional est la AWS région dans laquelle vous souhaitez que ce IPAM pool soit disponible pour les allocations. Par exemple, vous ne pouvez allouer un CIDR pour qu'VPCà partir d'un IPAM pool qui partage un environnement régional avec VPC la région. Notez que lorsque vous avez choisi un paramètre régional pour un groupe, vous ne pouvez pas le modifier. Si la région d'origine du n'IPAMest pas disponible en raison d'une panne et que les paramètres régionaux du pool sont différents de ceux de la région d'origineIPAM, le pool peut toujours être utilisé pour attribuer des adresses IP.
Note
Si vous créez un groupe unique uniquement et non un groupe de niveau supérieur comportant des groupes régionaux, vous devez choisir un paramètre régional pour ce groupe afin que le groupe soit disponible pour les allocations.
-
Sous Source IP publique, BYOIPest sélectionné par défaut.
-
Sous CIDRsprovision, effectuez l'une des opérations suivantes :
-
Si vous avez vérifié votre contrôle de domaine à l'aide d'un certificat X.509, vous devez inclure le CIDR BYOIP message et la signature du certificat que vous avez créés à cette étape afin que nous puissions vérifier que vous contrôlez l'espace public.
-
Si vous avez vérifié votre contrôle de domaine à l'aide d'un DNS TXT enregistrement, vous devez inclure le CIDR jeton de IPAM vérification que vous avez créé à cette étape afin que nous puissions vérifier que vous contrôlez l'espace public.
Notez que lorsque vous approvisionnez un IPv6 CIDR pool au sein du pool de niveau supérieur, la plage d'IPv6adresses la plus spécifique que vous pouvez apporter est /48 pour les adresses CIDRs pouvant faire l'objet d'une publicité publique et /60 pour celles CIDRs qui ne le sont pas.
Important
Bien que la plupart des approvisionnements soient effectués dans les deux heures, le processus d'approvisionnement pour les gammes pouvant faire l'objet d'une publicité publique peut prendre jusqu'à une semaine.
-
-
Laissez l’option Configurer les paramètres des règles d’allocation de ce groupe non sélectionnée.
(En option) Sélectionnez Tags (Étiquettes) pour le groupe.
Sélectionnez Create pool (Créer un groupe).
Assurez-vous que cela CIDR a été provisionné avant de continuer. Vous pouvez voir l'état du provisionnement dans l'CIDRsonglet de la page de détails du pool.
Étape 2. Création d'un groupe régional dans le groupe de niveau supérieur
Création d'un groupe régional dans le groupe de niveau supérieur Un paramètre régional est requis sur le pool et il doit s'agir de l'une des régions d'exploitation que vous avez configurées lors de la création duIPAM.
Cette étape doit être effectuée par le IPAM compte.
Création d'un groupe dans un groupe de niveau supérieur
Ouvrez la IPAM console à l'adresse https://console.aws.amazon.com/ipam/
. -
Dans le panneau de navigation, choisissez Pools (Groupes).
-
Par défaut, lorsque vous créez un groupe, la portée privée par défaut est sélectionnée. Si vous ne souhaitez pas utiliser la portée privée par défaut, dans le menu déroulant en haut du panneau de contenu, choisissez la portée que vous souhaitez utiliser. Pour plus d'informations sur les portées, consultez IPAMFonctionnement d'.
-
Sélectionnez Create pool (Créer un groupe).
-
(Facultatif) Ajoutez une valeur Name tag (Étiquette de nom) du groupe et une description du groupe.
-
Sous Source, sélectionnez le groupe de niveau supérieur que vous avez créé dans la section précédente.
-
Sous Planification des ressources, laissez sélectionné Planifier l'espace IP dans la portée. Pour plus d'informations sur l'utilisation de cette option pour planifier l'espace IP du sous-réseau au sein d'unVPC, consultezTutoriel : Planifier l'espace d'adressage VPC IP pour les allocations IP de sous-réseau.
-
Choisissez les paramètres régionaux du groupe. Le choix d'un paramètre régional garantit qu'il n'y a aucune dépendance entre les Régions entre votre groupe et les ressources qui y sont allouées. Les options disponibles proviennent des régions d'exploitation que vous avez choisies lors de la création de votreIPAM. Dans ce didacticiel, nous allons utiliser
us-east-2
comme paramètre régional pour le groupe régional.Le paramètre régional est la AWS région dans laquelle vous souhaitez que ce IPAM pool soit disponible pour les allocations. Par exemple, vous ne pouvez allouer un CIDR pour qu'VPCà partir d'un IPAM pool qui partage un environnement régional avec VPC la région. Notez que lorsque vous avez choisi un paramètre régional pour un groupe, vous ne pouvez pas le modifier. Si la région d'origine du n'IPAMest pas disponible en raison d'une panne et que les paramètres régionaux du pool sont différents de ceux de la région d'origineIPAM, le pool peut toujours être utilisé pour attribuer des adresses IP.
-
Sous Service, sélectionnez EC2(EIP/VPC). Le service que vous sélectionnez détermine le AWS service pour lequel il CIDR sera annoncé. Actuellement, la seule option est EC2(EIP/VPC), ce qui signifie que le CIDRs montant alloué à partir de ce pool sera publicisé pour le EC2 service Amazon et le VPC service Amazon (pour CIDRs associé àVPCs).
-
Sous CIDRsprovisionner, choisissez un provisionnement CIDR pour le pool. Notez que lorsque vous approvisionnez un IPv6 CIDR pool au sein du pool de niveau supérieur, la plage d'IPv6adresses la plus spécifique que vous pouvez apporter est /48 pour les adresses CIDRs pouvant faire l'objet d'une publicité publique et /60 pour celles CIDRs qui ne le sont pas.
Activez Configurer les paramètres des règles d’allocation de ce groupe et choisissez des règles d’allocation facultatives pour ce groupe :
Importer automatiquement les ressources découvertes : cette option n'est pas disponible si la valeur Locale (Paramètre régional) est définie sur None (Aucun). Si cette option est sélectionnée, elle IPAM recherchera en permanence les ressources CIDR comprises dans ce pool et les importera automatiquement sous forme d'allocations dans votreIPAM. Notez ce qui suit :
Les ressources CIDRs qui seront allouées à ces ressources ne doivent pas déjà être allouées à d'autres ressources pour que l'importation réussisse.
IPAMimportera un CIDR indépendamment de sa conformité aux règles d'allocation du pool, de sorte qu'une ressource peut être importée puis marquée comme non conforme.
Si plusieurs IPAM d'entre CIDRs elles se chevauchent, CIDR seule la plus grande IPAM sera importée.
S'il en IPAM découvre plusieurs CIDRs avec correspondanceCIDRs, il n'IPAMimportera au hasard qu'un seul d'entre eux.
Longueur minimale du masque réseau : longueur minimale du masque réseau requise pour que les CIDR allocations de ce IPAM pool soient conformes et CIDR bloc de plus grande taille pouvant être alloué à partir du pool. La longueur minimale du masque réseau doit être inférieure à la longueur maximale du masque réseau. Les longueurs de masque réseau possibles pour les IPv4 adresses sont
0
-32
. Les longueurs de masque réseau possibles pour les IPv6 adresses sont0
-128
.Longueur du masque réseau par défaut : longueur de masque réseau par défaut pour les allocations ajoutées à ce groupe.
Longueur maximale du masque réseau : longueur maximale du masque réseau qui sera requise pour les CIDR allocations dans ce pool. Cette valeur indique la plus petite taille de CIDR bloc pouvant être allouée à partir du pool. Assurez-vous que cette valeur est minimale
/48
.Exigences d'étiquette : étiquettes requises pour que les ressources allouent de l'espace à partir du groupe. Si les étiquettes des ressources ont été modifiées après l'allocation de l'espace ou si les règles d'étiquette des allocations sont modifiées sur le groupe, la ressource peut être marquée comme non conforme.
-
Paramètres régionaux : paramètres régionaux qui seront requis pour les ressources utilisées CIDRs à partir de ce pool. Les ressources importées automatiquement qui ne possèdent pas ces paramètres régionaux seront marquées non conformes. Les ressources qui ne sont pas automatiquement importées dans le groupe ne seront pas autorisées à allouer de l'espace à partir du groupe à moins qu'elles ne se trouvent dans ces paramètres régionaux.
(Facultatif) Choisissez Tags (Étiquettes) pour le groupe.
-
Lorsque vous avez fini de configurer votre groupe, choisissez Create pool (Créer un groupe).
Assurez-vous que cela CIDR a été provisionné avant de continuer. Vous pouvez voir l'état du provisionnement dans l'CIDRsonglet de la page de détails du pool.
Étape 3. Partager le groupe régional
Suivez les étapes décrites dans cette section pour partager le IPAM pool à l'aide de AWS Resource Access Manager (RAM).
Activer le partage des ressources dans AWS RAM
Après avoir créé votreIPAM, vous souhaiterez partager le pool régional avec d'autres comptes de votre organisation. Avant de partager un IPAM pool, suivez les étapes décrites dans cette section pour activer le partage de ressources avec AWS RAM. Si vous utilisez le AWS CLI pour activer le partage des ressources, utilisez l'--profile
option.management-account
Pour activer le partage des ressources
-
À l'aide du compte AWS Organizations de gestion, ouvrez la AWS RAM console à l'adresse https://console.aws.amazon.com/ram/
. -
Dans le volet de navigation de gauche, choisissez Paramètres, sélectionnez Activer le partage avec AWS Organizations, puis sélectionnez Enregistrer les paramètres.
Vous pouvez désormais partager un IPAM pool avec d'autres membres de l'organisation.
Partagez un IPAM pool en utilisant AWS RAM
Dans cette section, vous allez partager le pool régional avec un autre compte AWS Organizations membre. Pour obtenir des instructions complètes sur le partage de IPAM pools, notamment des informations sur les IAM autorisations requises, consultezPartagez un IPAM pool en utilisant AWS RAM. Si vous utilisez le AWS CLI pour activer le partage des ressources, utilisez l'--profile
option.ipam-account
Pour partager un IPAM pool en utilisant AWS RAM
-
À l'aide du compte IPAM administrateur, ouvrez la IPAM console à l'adresse https://console.aws.amazon.com/ipam/
. -
Dans le panneau de navigation, choisissez Pools (Groupes).
-
Choisissez l'étendue privée, choisissez le IPAM pool, puis choisissez Actions > Afficher les détails.
-
Sous Resource sharing (Partage de ressources), sélectionnez Create resource share (Créer un partage de ressources). La AWS RAM console s'ouvre. Vous partagez le pool en utilisant AWS RAM.
-
Sélectionnez Create a resource share (Créer un partage de ressources).
-
Dans la AWS RAM console, choisissez à nouveau Créer un partage de ressources.
-
Ajoutez un Nom pour la ressource partagée.
-
Sous Sélectionner le type de ressource, choisissez ARN des IPAM pools, puis choisissez le pool que vous souhaitez partager.
-
Choisissez Suivant.
-
Choisissez l'AWSRAMPermissionIpamPoolByoipCidrImportautorisation. Les détails des options d'autorisation ne sont pas abordés dans ce didacticiel, mais vous pouvez en savoir plus sur ces options dans Partagez un IPAM pool en utilisant AWS RAM.
-
Choisissez Suivant.
-
Sous Principaux > Sélectionnez le type de principal, choisissez le AWS compte et entrez l'ID du compte auquel une plage d'adresses IP sera attribuée, IPAM puis choisissez Ajouter.
-
Choisissez Suivant.
-
Examinez les options de partage de ressources et les principaux avec lesquels vous procéderez au partage, puis sélectionnez Créer.
-
Pour autoriser le
member-account
compte à allouer une adresse IP CIDRS à partir du IPAM pool, créez un deuxième partage de ressources avecAWSRAMDefaultPermissionsIpamPool
. La valeur pour--resource-arns
est celle ARN du IPAM pool que vous avez créé dans la section précédente. La valeur de--principals
est l'ID de compte dumember-account
. La valeur pour--permission-arns
est celle ARN de l'AWSRAMDefaultPermissionsIpamPool
autorisation.
Étape 4 : Création d'un VPC
Suivez les étapes décrites dans la section Création d'un VPC dans le guide de VPC l'utilisateur Amazon.
Cette étape doit être effectuée par le compte membre.
Note
Lorsque vous ouvrez VPC dans la console AWS de gestion, la AWS région VPC dans laquelle vous créez le fichier doit correspondre à l'
Locale
option que vous avez choisie lors de la création du pool qui sera utilisé pour le BYOIPCIDR.Lorsque vous aurez atteint l'étape permettant de choisir un CIDR pour leVPC, vous aurez la possibilité d'utiliser un CIDR dans un IPAM pool. Choisissez le groupe régional que vous avez créé dans ce didacticiel.
Lorsque vous créez leVPC, AWS alloue un CIDR dans le IPAM pool au. VPC Vous pouvez consulter l'allocation en IPAM choisissant un pool dans le volet de contenu de la IPAM console et en consultant l'onglet Allocations correspondant au pool.
Étape 5 : Faites la publicité du CIDR
Les étapes décrites dans cette section doivent être effectuées par le IPAM compte. Une fois que vous avez créé leVPC, vous pouvez commencer à faire de la publicité pour AWS ce que CIDR vous avez apporté et qui se trouve dans le pool sur lequel le Service EC2 (EIP/VPC) est configuré. Dans ce didacticiel, il s'agit de votre groupe régional. Par défaut, CIDR il n'est pas annoncé, ce qui signifie qu'il n'est pas accessible au public sur Internet.
Cette étape doit être effectuée par le IPAM compte.
Pour faire connaître le CIDR
Ouvrez la IPAM console à l'adresse https://console.aws.amazon.com/ipam/
. -
Dans le panneau de navigation, choisissez Pools (Groupes).
-
Par défaut, lorsque vous créez un groupe, la portée privée par défaut est sélectionnée. Choisissez la portée Public. Pour plus d'informations sur les portées, consultez IPAMFonctionnement d'.
-
Choisissez le groupe régional que vous avez créé dans ce didacticiel.
-
Choisissez l'CIDRsonglet.
-
Sélectionnez-les BYOIP CIDR et choisissez Actions > Publicité.
-
Choisissez Advertiser CIDR.
Par conséquent, le BYOIP CIDR est annoncé et la valeur de la colonne Publicité passe de Retiré à Annoncé.
Étape 6 : nettoyage
Suivez les étapes de cette section pour nettoyer les ressources que vous avez provisionnées et créées dans ce tutoriel.
Étape 1 : les retirer CIDR de la publicité
Cette étape doit être effectuée par le IPAM compte.
Ouvrez la IPAM console à l'adresse https://console.aws.amazon.com/ipam/
. -
Dans le panneau de navigation, choisissez Pools (Groupes).
-
Par défaut, lorsque vous créez un groupe, la portée privée par défaut est sélectionnée. Choisissez la portée Public.
-
Choisissez le groupe régional que vous avez créé dans ce didacticiel.
-
Choisissez l'CIDRsonglet.
-
Sélectionnez-les BYOIP CIDR et choisissez Actions > Se retirer de la publicité.
-
Choisissez Retirer CIDR.
Par conséquent, BYOIP CIDR il n'est plus annoncé et la valeur de la colonne Publicité passe de Annoncé à Retiré.
Étape 2 : supprimer le VPC
Cette étape doit être effectuée par le compte membre.
Suivez les étapes décrites dans Supprimer un VPC dans le guide de VPC l'utilisateur Amazon pour supprimer leVPC. Lorsque vous ouvrez VPC dans la console AWS de gestion, l'option AWS Region delete the VPC from doit correspondre à l'
Locale
option que vous avez choisie lors de la création du pool qui sera utilisé pour le BYOIPCIDR. Dans ce tutoriel, il s'agit de votre groupe régional.Lorsque vous supprimez leVPC, il faut du temps IPAM pour découvrir que la ressource a été supprimée et pour désaffecter la ressource CIDR allouée auVPC. Vous ne pouvez pas passer à l'étape suivante du nettoyage tant que vous n'avez pas constaté que l'allocation IPAM a été supprimée du pool dans l'onglet Allocations des détails du pool.
Étape 3 : Supprimer les RAM partages et désactiver RAM l'intégration avec AWS Organizations
Cette étape doit être effectuée respectivement par le IPAM compte et le compte de gestion.
-
Suivez les étapes décrites dans les sections Suppression d'un partage de ressources AWS RAM et Désactivation du partage de ressources avec AWS les organisations dans le guide de AWS RAM l'utilisateur, dans cet ordre, pour supprimer les RAM partages et désactiver RAM l'intégration avec AWS les organisations.
Étape 4 : Déprovisionner le CIDRs pool régional et le pool de niveau supérieur
Cette étape doit être effectuée par le IPAM compte.
-
Effectuez les étapes Pour désapprovisionner CIDRs un groupe pour déprovisionner le CIDRs pool régional puis le pool de niveau supérieur, dans cet ordre.
Étape 5 : Supprimer le groupe régional et le groupe de niveau supérieur
Cette étape doit être effectuée par le IPAM compte.
-
Suivez les étapes de Suppression d'un groupepour supprimer le groupe régional et ensuite le groupe de niveau supérieur, dans cet ordre.