View a markdown version of this page

Delegasi awalan untuk antarmuka jaringan Amazon EC2 - Amazon Elastic Compute Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Delegasi awalan untuk antarmuka jaringan Amazon EC2

Anda dapat menetapkan rentang CIDR IPv4 atau IPv6 privat, baik secara otomatis atau manual, ke antarmuka jaringan. Dengan menetapkan prefiks, Anda menskalakan dan menyederhanakan manajemen aplikasi, termasuk aplikasi kontainer dan jaringan yang memerlukan beberapa alamat IP pada sebuah instans. Untuk informasi selengkapnya tentang alamat IPv4 dan IPv6, lihat Pengalamatan IP instans Amazon EC2.

Pilihan penetapan berikut tersedia:

  • Penugasan otomatis — AWS memilih awalan dan menetapkannya ke antarmuka jaringan Anda. Jika subnet untuk antarmuka jaringan memiliki reservasi tipe CIDR subnetprefix, kami memilih awalan dari reservasi subnet CIDR. Jika tidak, kami memilihnya dari kisaran subnet CIDR.

  • Penugasan manual — Anda menentukan awalan dan AWS memverifikasi bahwa itu belum ditetapkan ke sumber daya lain sebelum menetapkannya ke antarmuka jaringan Anda.

Menetapkan prefiks memiliki manfaat sebagai berikut:

  • Peningkatan alamat IP pada antarmuka jaringan — Ketika Anda menggunakan prefiks, Anda menetapkan blok alamat IP sebagai lawan dari alamat IP individual. Ini meningkatkan jumlah alamat IP untuk antarmuka jaringan.

  • Manajemen VPC yang disederhanakan untuk kontainer — Dalam aplikasi kontainer, setiap kontainer memerlukan alamat IP yang unik. Menetapkan prefiks ke instans akan menyederhanakan manajemen VPC, karena Anda dapat meluncurkan dan menghentikan kontainer tanpa harus memanggil Amazon EC2 API untuk penetapan IP individual.

Hal-hal mendasar

  • Anda dapat menetapkan prefiks ke antarmuka jaringan baru atau yang sudah ada.

  • Untuk menggunakan prefiks, Anda menetapkan prefiks ke antarmuka jaringan Anda, melampirkan antarmuka jaringan ke instans Anda, lalu mengonfigurasi sistem operasi Anda.

  • Saat Anda memilih opsi untuk menentukan prefiks, prefiks harus memenuhi persyaratan berikut ini:

    • Prefiks IPv4 yang dapat Anda tentukan adalah. /28

    • Prefiks IPv6 yang dapat Anda tentukan adalah. /80

    • Prefiks ada di subnet CIDR antarmuka jaringan, dan tidak tumpang tindih dengan prefiks lain atau alamat IP yang ditetapkan ke sumber daya yang ada di subnet.

  • Anda dapat menetapkan prefiks ke antarmuka jaringan primer atau sekunder.

  • Anda dapat menetapkan alamat IP Elastis ke antarmuka jaringan yang memiliki prefiks yang ditetapkan untuk itu.

  • Anda juga dapat menetapkan alamat IP Elastis ke bagian alamat IP dari prefiks yang ditetapkan.

  • Kami menyelesaikan nama host DNS privat sebuah instans ke alamat IPv4 privat primer.

  • Kami menetapkan setiap alamat IPv4 privat untuk antarmuka jaringan, termasuk yang dari prefiks, menggunakan format berikut:

    • Wilayah us-east-1

      ip-private-ipv4-address.ec2.internal
    • Wilayah Lainnya

      ip-private-ipv4-address.region.compute.internal

Pertimbangan-pertimbangan

Pertimbangkan hal berikut ini saat Anda menggunakan prefiks:

  • Antarmuka jaringan dengan awalan didukung dengan Nitro-based instance.

  • Awalan untuk antarmuka jaringan harus menggunakan alamat IPv6 atau alamat IPv4 pribadi.

  • Jumlah maksimum alamat IP yang dapat Anda tetapkan ke antarmuka jaringan tergantung pada tipe instans. Setiap prefiks yang Anda tetapkan ke antarmuka jaringan dihitung sebagai satu alamat IP. Misalnya, c5.large instans memiliki batas alamat 10 IPv4 per antarmuka jaringan. Setiap antarmuka jaringan untuk instans ini memiliki alamat IPv4 primer. Jika antarmuka jaringan tidak memiliki alamat IPv4 sekunder, Anda dapat menetapkan hingga 9 prefiks ke antarmuka jaringan. Untuk setiap alamat IPv4 tambahan yang Anda tetapkan ke antarmuka jaringan, Anda dapat menetapkan satu prefiks kurang ke antarmuka jaringan. Untuk informasi selengkapnya, lihat Alamat IP maksimum per antarmuka jaringan.

  • Awalan disertakan dalam source/destination cek.

  • Anda harus mengonfigurasi sistem operasi Anda untuk bekerja dengan antarmuka jaringan dengan prefiks. Perhatikan hal-hal berikut:

    • Beberapa AMI Amazon Linux berisi skrip tambahan yang diinstal oleh AWS, yang dikenal sebagaiec2-net-utils. Skrip ini secara opsional mengotomatiskan konfigurasi antarmuka jaringan Anda. Mereka hanya untuk digunakan di Amazon Linux.

    • Untuk kontainer, Anda dapat menggunakan Container Network Interface (CNI) untuk plug-in Kubernetes, atau dockerd jika Anda menggunakan Docker untuk mengelola kontainer Anda.