Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Pengalamatan IP instans Amazon EC2
Amazon EC2 dan Amazon VPC mendukung protokol pengalamatan IPv4 dan IPv6. Secara default, Amazon VPC menggunakan protokol pengalamatan IPv4; Anda tidak dapat menonaktifkan perilaku ini. Saat Anda membuat VPC, Anda harus menentukan blok CIDR IPv4 (rentang alamat IPv4 privat). Atau, Anda dapat menetapkan blok CIDR IPv6 ke VPC Anda dan menetapkan alamat IPv6 dari blok tersebut ke instans di subnet Anda.
Saat Anda meluncurkan instance EC2, Anda menentukan VPC dan subnet. Instans menerima alamat IPv4 pribadi dari rentang CIDR subnet. Anda dapat secara opsional mengonfigurasi instans Anda dengan alamat IPv4 publik dan alamat IPv6. Jika instance EC2 di VPC yang berbeda berkomunikasi menggunakan alamat IP publik, lalu lintas tetap berada di jaringan global AWS pribadi dan tidak melintasi internet publik.
Alamat IPv4 privat
Alamat IPv4 privat adalah alamat IP yang tidak dapat dijangkau dengan Internet. Anda dapat menggunakan alamat IPv4 privat untuk komunikasi antara instans dalam VPC yang sama. Untuk informasi selengkapnya tentang standar dan spesifikasi alamat IPv4 privat, lihat RFC 1918
catatan
Anda dapat membuat VPC dengan blok CIDR yang dapat dirutekan secara publik yang berada di luar rentang alamat IPv4 prvat yang ditentukan dalam RFC 1918. Namun, untuk keperluan dokumentasi ini, kami merujuk pada alamat IPv4 privat (or 'alamat IP privat') sebagai alamat IP yang berada dalam rentang CIDR IPv4 VPC Anda.
Subnet VPC dapat berupa salah satu tipe dari berikut ini:
-
IPv4-only subnet — Anda hanya dapat membuat sumber daya di subnet ini dengan alamat IPv4 yang ditetapkan untuk mereka.
-
IPv6-only subnet — Anda hanya dapat membuat sumber daya di subnet ini dengan alamat IPv6 yang ditetapkan untuk mereka.
-
Subnet IPv4 dan IPv6 — Anda dapat membuat sumber daya di subnet ini dengan alamat IPv4 atau IPv6 yang ditetapkan untuk mereka.
Saat Anda meluncurkan instance EC2 ke subnet IPv4-only atau dual stack (IPv4 dan IPv6), instans menerima alamat IP pribadi utama dari rentang alamat IPv4 subnet. Untuk informasi selengkapnya, lihat ACL Jaringan di Panduan Pengguna Amazon VPC. Jika Anda tidak menentukan alamat IP privat primer saat Anda meluncurkan instans, kami akan memilih alamat IP yang tersedia di rentang subnet IPv4 untuk Anda. Setiap instance memiliki antarmuka jaringan default (indeks 0) yang ditetapkan alamat IPv4 pribadi utama. Anda juga dapat menentukan alamat IPv4 privat tambahan, yang dikenal sebagai alamat IPv4 privat sekunder. Tidak seperti alamat IP privat primer, alamat IP privat sekunder dapat ditetapkan ulang dari satu instans ke instans lainnya. Untuk informasi selengkapnya, lihat Beberapa alamat IP.
Alamat IPv4 privat, terlepas dari apakah itu alamat primer atau sekunder, akan tetap dikaitkan dengan antarmuka jaringan saat instans dihentikan dan dimulai, atau dihibernasikan dan dimulai, dan dilepas saat instans diakhiri.
Alamat IPv4 publik
Alamat IP publik adalah alamat IPv4 yang tidak dapat dijangkau dengan Internet. Anda dapat menggunakan alamat publik untuk komunikasi antara instans Anda dan Internet.
Saat Anda meluncurkan sebuah instans di VPC default, kami menetapkannya sebagai alamat IP publik secara default. Ketika Anda meluncurkan suatu instans ke dalam VPC non-default, subnet tersebut memiliki atribut yang menentukan apakah instans yang diluncurkan ke subnet tersebut menerima alamat IP publik dari kumpulan alamat IPv4 publik. Secara default, kami tidak menetapkan alamat IP publik ke instans yang diluncurkan di subnet non-default.
Anda dapat mengontrol apakah instans Anda menerima alamat IP publik sebagai berikut:
-
Ubah atribut pengalamatan IP publik dari subnet Anda. Untuk informasi selengkapnya, lihat Memodifikasi atribut pengalamatan IPv4 publik untuk subnet Anda dalam Panduan Pengguna Amazon VPC.
-
Aktifkan atau menonaktifkan fitur pengalamatan IP publik selama peluncuran. Ini menggantikan atribut pengalamatan IP publik subnet. Untuk informasi selengkapnya, lihat Tetapkan alamat IPv4 publik saat peluncuran.
-
Batalkan penetapan alamat IP publik dari instans Anda setelah peluncuran. Untuk informasi selengkapnya, lihat Kelola alamat IP untuk antarmuka jaringan Anda.
Alamat IP publik ditetapkan ke instans Anda dari kumpulan alamat IPv4 publik Amazon, dan tidak terkait dengan AWS akun Anda. Ketika alamat IP publik tidak dikaitkan dengan instans Anda, alamat IP tersebut dilepas kembali ke kumpulan IPv4 publik, dan Anda tidak dapat menggunakannya kembali.
Kami merilis alamat IP publik dari instance Anda dan menetapkan yang baru dalam kasus berikut:
-
Kami merilis alamat IP publik ketika instance dihentikan, hibernasi, atau dihentikan. Kami menetapkan alamat IP publik baru saat Anda memulai instans yang dihentikan atau hibernasi.
-
Kami merilis alamat IP publik saat Anda mengaitkan alamat IP Elastic dengan instance. Kami menetapkan alamat IP publik baru saat Anda memisahkan alamat IP Elastic dari instance Anda.
-
Jika kami merilis alamat IP publik instans Anda dan memiliki antarmuka jaringan sekunder, kami tidak menetapkan alamat IP publik baru.
-
Jika kami merilis alamat IP publik instans Anda dan memiliki alamat IP pribadi sekunder yang terkait dengan alamat IP Elastic, kami tidak menetapkan alamat IP publik baru.
Jika Anda memerlukan alamat IP publik yang persisten yang dapat dikaitkan dengan dan dari instans sesuai kebutuhan, gunakan alamat IP Elastis.
Jika Anda menggunakan DNS dinamis untuk memetakan nama DNS yang ada ke alamat IP publik instans baru, mungkin perlu waktu hingga 24 jam agar alamat IP tersebut tersebar melalui Internet. Akibatnya, instans baru mungkin tidak menerima traffic sedangkan instans yang dihentikan terus menerima permintaan. Untuk mengatasi masalah ini, gunakan alamat IP Elastis. Anda dapat mengalokasikan alamat IP Elastis Anda sendiri, dan mengaitkannya dengan instans Anda. Untuk informasi selengkapnya, lihat Alamat Elastic IP.
Jika Anda menggunakan Amazon VPC IP Address Manager (IPAM), Anda bisa mendapatkan blok alamat IPv4 publik yang berdekatan dari AWS dan menggunakannya untuk mengalokasikan alamat IP Elastic ke sumber daya. AWS Menggunakan blok alamat IPv4 yang berdekatan dapat secara signifikan mengurangi overhead manajemen untuk daftar kontrol akses keamanan dan menyederhanakan alokasi dan pelacakan alamat IP untuk penskalaan perusahaan. AWS Untuk informasi selengkapnya, lihat Meng alokasikan alamat IP Elastis berurutan dari kumpulan IPAM di Panduan Pengguna IPAM Amazon VPC.
Pertimbangan-pertimbangan
-
AWS biaya untuk semua alamat IPv4 publik, termasuk alamat IPv4 publik yang terkait dengan instans yang sedang berjalan dan alamat IP Elastic. Untuk informasi selengkapnya, lihat tab Alamat IPv4 Publik di halaman harga Amazon VPC
. -
Instans yang mengakses instans lain melalui alamat IP NAT publiknya dikenai biaya untuk transfer data regional atau Internet, bergantung pada apakah instans tersebut berada di Wilayah yang sama.
Pengoptimalan alamat IPv4 publik
AWS biaya untuk semua alamat IPv4 publik, termasuk alamat IPv4 publik yang terkait dengan instans yang sedang berjalan dan alamat IP Elastic. Untuk informasi selengkapnya, lihat tab Alamat IPv4 Publik di halaman harga Amazon VPC
Daftar berikut berisi tindakan yang dapat Anda lakukan untuk mengoptimalkan jumlah alamat IPv4 publik yang Anda gunakan:
-
Gunakan penyeim bang beban elastis untuk menyeimbangkan lalu lintas ke instans EC2 Anda dan menonaktifkan IP Auto-assign publik pada ENI utama yang ditetapkan ke instans. Penyeimbang beban menggunakan satu alamat IPv4 publik, jadi ini mengurangi jumlah alamat IPv4 publik Anda. Anda mungkin juga ingin mengkonsolidasikan penyeimbang beban yang ada untuk lebih mengurangi jumlah alamat IPv4 publik.
-
Jika satu-satunya alasan untuk menggunakan gateway NAT adalah untuk SSH ke instans EC2 di subnet pribadi untuk pemeliharaan atau keadaan darurat, pertimbangkan untuk menggunakan EC2 Instance Connect Endpoint sebagai gantinya. Dengan EC2 Instance Connect Endpoint, Anda dapat terhubung ke instans dari internet tanpa mengharuskan instance memiliki alamat IPv4 publik.
-
Jika instans EC2 Anda berada di subnet publik dengan alamat IP publik yang dialokasikan untuknya, pertimbangkan untuk memindahkan instans ke subnet pribadi, menghapus alamat IP publik, dan menggunakan gateway NAT publik untuk mengizinkan akses ke dan dari instans EC2 Anda. Ada pertimbangan biaya untuk menggunakan gateway NAT. Gunakan metode perhitungan ini untuk memutuskan apakah gateway NAT hemat biaya. Anda bisa mendapatkan yang
Number of public IPv4 addressesdiperlukan untuk perhitungan ini dengan membuat Laporan Biaya dan Penggunaan Pen AWS agihan. NAT gateway per hour + NAT gateway public IPs + NAT gateway transfer / Existing public IP costDi mana:
-
NAT gateway per hour = $0.045 * 730 hours in a month * Number of Availability Zones the NAT gateways are in -
NAT gateway public IPs = $0.005 * 730 hours in a month * Number of IPs associated with your NAT gateways -
NAT gateway transfer = $0.045 * Number of GBs that will go through the NAT gateway in a month -
Existing public IP cost = $0.005 * 730 hours in a month * Number of public IPv4 addresses
Jika totalnya kurang dari 1, gateway NAT lebih murah daripada alamat IPv4 publik.
-
-
Gunakan AWS PrivateLink untuk terhubung secara pribadi ke AWS layanan atau layanan yang dihosting oleh AWS akun lain daripada menggunakan alamat IPv4 publik dan gateway internet.
-
Bawa rentang alamat IP Anda sendiri (BYOIP) ke AWS dan gunakan rentang untuk alamat IPv4 publik daripada menggunakan alamat IPv4 Amazon-owned publik.
-
Nonaktifkan alamat IPv4 publik yang ditetapkan secara otomatis untuk instans yang diluncurkan ke subnet. Opsi ini umumnya dinonaktifkan secara default untuk VPC saat Anda membuat subnet, tetapi Anda harus memeriksa subnet yang ada untuk memastikannya dinonaktifkan.
-
Jika Anda memiliki instans EC2 yang tidak memerlukan alamat IPv4 publik, periksa apakah antarmuka jaringan yang terpasang pada instans Anda memiliki IP Auto-assign publik yang dinonaktifkan.
-
Konfigurasikan titik akhir akselerator AWS Global Accelerator untuk instans EC2 di subnet pribadi untuk memungkinkan lalu lintas internet mengalir langsung ke titik akhir di VPC Anda tanpa memerlukan alamat IP publik. Anda juga dapat membawa alamat Anda sendiri ke AWS Global Accelerator dan menggunakan alamat IPv4 Anda sendiri untuk alamat IP statis akselerator Anda.
Alamat IPv6
Alamat IPv6 bersifat unik secara global dan dapat dikonfigurasi agar tetap privat atau dapat dijangkau melalui Internet. Pengalamatan IPv6 publik dan pribadi tersedia di: AWS
-
IPv6 pribadi: AWS mempertimbangkan alamat IPv6 pribadi yang tidak diiklankan dan tidak dapat diiklankan di Internet dari. AWS
-
IPv6 Publik: AWS mempertimbangkan alamat IPv6 publik yang diiklankan di Internet dari. AWS
Untuk informasi selengkapnya tentang alamat IPv6 publik dan pribadi, lihat Alamat IPv6 di Panduan Pengguna Amazon VPC.
Semua jenis instans mendukung alamat IPv6 kecuali untuk yang berikut: C1, M1, M2, M3, dan T1.
Instans EC2 Anda menerima alamat IPv6 jika blok CIDR IPv6 dikaitkan dengan VPC dan subnet Anda, dan jika salah satu dari berikut ini benar:
-
Subnet Anda dikonfigurasi untuk secara otomatis menetapkan alamat IPv6 ke sebuah instans selama peluncuran. Untuk informasi selengkapnya, lihat Memodifikasi atribut pengalamatan IP subnet Anda.
-
Anda menetapkan alamat IPv6 ke instans Anda selama peluncuran.
-
Anda menetapkan alamat IPv6 ke antarmuka jaringan primer instans Anda setelah peluncuran.
-
Anda menetapkan alamat IPv6 ke antarmuka jaringan di subnet yang sama, dan menyertakan antarmuka jaringan ke instans Anda setelah peluncuran.
Ketika instance Anda menerima alamat IPv6 selama peluncuran, alamat tersebut dikaitkan dengan antarmuka jaringan utama (indeks 0) instans. Anda dapat mengelola alamat IPv6 untuk antarmuka jaringan utama instans Anda sebagai berikut:
-
Tetapkan dan batalkan penetapan alamat IPv6 dari antarmuka jaringan. Jumlah alamat IPv6 yang dapat Anda tetapkan ke antarmuka jaringan dan jumlah antarmuka jaringan yang dapat Anda sertakan ke sebuah instans bervariasi tergantung tipe instans. Untuk informasi selengkapnya, lihat Alamat IP maksimum per antarmuka jaringan.
-
Aktifkan alamat IPv6 primer. Alamat IPv6 primer memungkinkan Anda untuk menghindari mengganggu lalu lintas ke instans atau ENI. Untuk informasi lebih lanjut, lihat Membuat antarmuka jaringan untuk instans EC2 Anda atau Kelola alamat IP untuk antarmuka jaringan Anda.
Alamat IPv6 tetap ada saat Anda menghentikan dan memulai, atau menghibernasikan dan memulai instans Anda, dan akan dilepas saat Anda menghentikan instans. Anda tidak dapat menetapkan ulang alamat IPv6 saat ditetapkan ke antarmuka jaringan lain—Anda harus membatalkan penetapannya terlebih dahulu.
Anda dapat mengontrol apakah instance dapat dijangkau melalui alamat IPv6-nya dengan mengontrol routing untuk subnet atau dengan menggunakan grup keamanan dan aturan ACL jaringan. Untuk informasi selengkapnya, lihat Privasi lalu lintas Internetwork di Panduan Pengguna Amazon VPC.
Untuk informasi selengkapnya tentang rentang alamat IPv6 yang dicadangkan, lihat Registri Alamat IPv6 I ANA
Beberapa alamat IP
Anda dapat menentukan beberapa alamat IPv4 dan IPv6 privat untuk instans Anda. Jumlah antarmuka jaringan dan alamat IPv4 dan IPv6 privat yang dapat Anda tentukan untuk sebuah instans bergantung pada tipe instans. Untuk informasi selengkapnya, lihat Alamat IP maksimum per antarmuka jaringan.
Kasus penggunaan
-
Melakukan hosting beberapa situs web di satu server dengan menggunakan beberapa sertifikat SSL di satu server dan mengaitkan setiap sertifikat dengan alamat IP tertentu.
-
Mengoperasikan peralatan jaringan, seperti firewall atau load balancer, yang memiliki beberapa alamat IP untuk setiap antarmuka jaringan.
-
Mengalihkan traffic internal ke instans siaga jika instans Anda gagal, dengan menetapkan kembali alamat IP sekunder ke instans siaga.
Cara kerja beberapa alamat IP
-
Anda dapat menetapkan alamat IPv4 privat sekunder ke antarmuka jaringan apa pun.
-
Anda dapat menetapkan beberapa alamat IPv6 ke antarmuka jaringan yang ada di subnet yang memiliki blok CIDR IPv6 terkait.
-
Anda harus memilih alamat IPv4 sekunder dari rentang blok CIDR IPv4 subnet untuk antarmuka jaringan.
-
Anda harus memilih alamat IPv6 dari rentang blok CIDR IPv6 subnet untuk antarmuka jaringan.
-
Anda mengaitkan grup keamanan dengan antarmuka jaringan, bukan alamat IP individu. Oleh karena itu, setiap alamat IP yang Anda tentukan dalam antarmuka jaringan tunduk pada grup keamanan antarmuka jaringannya.
-
Beberapa alamat IP dapat ditetapkan dan tidak ditetapkan ke antarmuka jaringan yang disertakan ke instans yang berjalan atau dihentikan.
-
Alamat IPv4 privat sekunder yang ditetapkan ke antarmuka jaringan dapat ditetapkan kembali ke antarmuka jaringan lain jika Anda mengizinkannya secara eksplisit.
-
Alamat IPv6 tidak dapat dialihkan ke antarmuka jaringan lain; Anda harus terlebih dahulu membatalkan penetapan alamat IPv6 dari antarmuka jaringan yang ada.
-
Saat menetapkan beberapa alamat IP ke antarmuka jaringan menggunakan alat baris perintah atau API, seluruh operasi gagal jika salah satu alamat IP tidak dapat ditetapkan.
-
Alamat IPv4 privat primer, alamat IPv4 privat sekunder, alamat IP Elastis, dan alamat IPv6 tetap menggunakan antarmuka jaringan sekunder saat dilepaskan dari instans atau disertakan ke instans.
-
Meskipun Anda tidak dapat melepaskan antarmuka jaringan primer dari sebuah instans, Anda dapat menetapkan kembali alamat IPv4 privat sekunder dari antarmuka jaringan primer ke antarmuka jaringan lain.
Untuk informasi selengkapnya, lihat Alamat IP sekunder untuk instans EC2.
Nama host instans EC2
Saat Anda membuat instance EC2, buat AWS nama host untuk instance tersebut. Untuk informasi selengkapnya tentang jenis nama host dan cara penyediaannya AWS, lihat. Nama host dan domain instans EC2 Amazon menyediakan server DNS yang menyelesaikan Amazon-provided nama host ke alamat IPv4 dan IPv6. Server Amazon DNS terletak di dasar rentang jaringan VPC Anda plus dua. Untuk informasi selengkapnya, lihat Atribut DNS untuk VPC Anda di Panduan Pengguna Amazon VPC.
Link-local alamat
Amazon EC2 menyimpan alamat link-local IPv4 tertentu untuk layanan yang hanya dapat diakses dari instans EC2. Layanan ini berjalan pada host yang mendasarinya, bukan pada instance. Saat Anda mengakses alamat link-local yang dicadangkan untuk layanan ini, Anda berkomunikasi dengan Xen hypervisor atau Nitro controller. Host yang mendasarinya menangani lalu lintas ke alamat yang dicadangkan ini alih-alih meneruskannya sesuai dengan rute yang dikonfigurasi pelanggan. Grup keamanan dan ACL jaringan tidak memfilter lalu lintas ini.
AWS tidak menyimpan setiap alamat IPv4 di169.254.0.0/16. Lalu lintas ke alamat non-reservasi dalam rentang ini mengikuti rute VPC yang berlaku. Grup keamanan dan ACL jaringan Anda dapat memfilter lalu lintas ini.
Link-local rentang alamat
-
IPv4 — 169.254.0. 0/16 (169.254.0.0 hingga 169.254.255.255)
-
IPv6 – fe80::/10
Layanan yang Anda akses menggunakan alamat link-lokal
-
Layanan Metadata Instance -
169.254.169.254 -
Amazon Route 53 Resolver(juga dikenal sebagai server DNS Amazon) -
169.254.169.253 -
Layanan Sinkronisasi Waktu Amazon -
169.254.169.123