View a markdown version of this page

Pengalamatan IP instans Amazon EC2 - Amazon Elastic Compute Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Pengalamatan IP instans Amazon EC2

Amazon EC2 dan Amazon VPC mendukung protokol pengalamatan IPv4 dan IPv6. Secara default, Amazon VPC menggunakan protokol pengalamatan IPv4; Anda tidak dapat menonaktifkan perilaku ini. Saat Anda membuat VPC, Anda harus menentukan blok CIDR IPv4 (rentang alamat IPv4 privat). Atau, Anda dapat menetapkan blok CIDR IPv6 ke VPC Anda dan menetapkan alamat IPv6 dari blok tersebut ke instans di subnet Anda.

Saat Anda meluncurkan instance EC2, Anda menentukan VPC dan subnet. Instans menerima alamat IPv4 pribadi dari rentang CIDR subnet. Anda dapat secara opsional mengonfigurasi instans Anda dengan alamat IPv4 publik dan alamat IPv6. Jika instance EC2 di VPC yang berbeda berkomunikasi menggunakan alamat IP publik, lalu lintas tetap berada di jaringan global AWS pribadi dan tidak melintasi internet publik.

Alamat IPv4 privat

Alamat IPv4 privat adalah alamat IP yang tidak dapat dijangkau dengan Internet. Anda dapat menggunakan alamat IPv4 privat untuk komunikasi antara instans dalam VPC yang sama. Untuk informasi selengkapnya tentang standar dan spesifikasi alamat IPv4 privat, lihat RFC 1918. Kami mengalokasikan alamat IPv4 privat ke instans menggunakan DHCP.

catatan

Anda dapat membuat VPC dengan blok CIDR yang dapat dirutekan secara publik yang berada di luar rentang alamat IPv4 prvat yang ditentukan dalam RFC 1918. Namun, untuk keperluan dokumentasi ini, kami merujuk pada alamat IPv4 privat (or 'alamat IP privat') sebagai alamat IP yang berada dalam rentang CIDR IPv4 VPC Anda.

Subnet VPC dapat berupa salah satu tipe dari berikut ini:

  • IPv4-only subnet — Anda hanya dapat membuat sumber daya di subnet ini dengan alamat IPv4 yang ditetapkan untuk mereka.

  • IPv6-only subnet — Anda hanya dapat membuat sumber daya di subnet ini dengan alamat IPv6 yang ditetapkan untuk mereka.

  • Subnet IPv4 dan IPv6 — Anda dapat membuat sumber daya di subnet ini dengan alamat IPv4 atau IPv6 yang ditetapkan untuk mereka.

Saat Anda meluncurkan instance EC2 ke subnet IPv4-only atau dual stack (IPv4 dan IPv6), instans menerima alamat IP pribadi utama dari rentang alamat IPv4 subnet. Untuk informasi selengkapnya, lihat ACL Jaringan di Panduan Pengguna Amazon VPC. Jika Anda tidak menentukan alamat IP privat primer saat Anda meluncurkan instans, kami akan memilih alamat IP yang tersedia di rentang subnet IPv4 untuk Anda. Setiap instance memiliki antarmuka jaringan default (indeks 0) yang ditetapkan alamat IPv4 pribadi utama. Anda juga dapat menentukan alamat IPv4 privat tambahan, yang dikenal sebagai alamat IPv4 privat sekunder. Tidak seperti alamat IP privat primer, alamat IP privat sekunder dapat ditetapkan ulang dari satu instans ke instans lainnya. Untuk informasi selengkapnya, lihat Beberapa alamat IP.

Alamat IPv4 privat, terlepas dari apakah itu alamat primer atau sekunder, akan tetap dikaitkan dengan antarmuka jaringan saat instans dihentikan dan dimulai, atau dihibernasikan dan dimulai, dan dilepas saat instans diakhiri.

Alamat IPv4 publik

Alamat IP publik adalah alamat IPv4 yang tidak dapat dijangkau dengan Internet. Anda dapat menggunakan alamat publik untuk komunikasi antara instans Anda dan Internet.

Saat Anda meluncurkan sebuah instans di VPC default, kami menetapkannya sebagai alamat IP publik secara default. Ketika Anda meluncurkan suatu instans ke dalam VPC non-default, subnet tersebut memiliki atribut yang menentukan apakah instans yang diluncurkan ke subnet tersebut menerima alamat IP publik dari kumpulan alamat IPv4 publik. Secara default, kami tidak menetapkan alamat IP publik ke instans yang diluncurkan di subnet non-default.

Anda dapat mengontrol apakah instans Anda menerima alamat IP publik sebagai berikut:

Alamat IP publik ditetapkan ke instans Anda dari kumpulan alamat IPv4 publik Amazon, dan tidak terkait dengan AWS akun Anda. Ketika alamat IP publik tidak dikaitkan dengan instans Anda, alamat IP tersebut dilepas kembali ke kumpulan IPv4 publik, dan Anda tidak dapat menggunakannya kembali.

Kami merilis alamat IP publik dari instance Anda dan menetapkan yang baru dalam kasus berikut:

  • Kami merilis alamat IP publik ketika instance dihentikan, hibernasi, atau dihentikan. Kami menetapkan alamat IP publik baru saat Anda memulai instans yang dihentikan atau hibernasi.

  • Kami merilis alamat IP publik saat Anda mengaitkan alamat IP Elastic dengan instance. Kami menetapkan alamat IP publik baru saat Anda memisahkan alamat IP Elastic dari instance Anda.

  • Jika kami merilis alamat IP publik instans Anda dan memiliki antarmuka jaringan sekunder, kami tidak menetapkan alamat IP publik baru.

  • Jika kami merilis alamat IP publik instans Anda dan memiliki alamat IP pribadi sekunder yang terkait dengan alamat IP Elastic, kami tidak menetapkan alamat IP publik baru.

Jika Anda memerlukan alamat IP publik yang persisten yang dapat dikaitkan dengan dan dari instans sesuai kebutuhan, gunakan alamat IP Elastis.

Jika Anda menggunakan DNS dinamis untuk memetakan nama DNS yang ada ke alamat IP publik instans baru, mungkin perlu waktu hingga 24 jam agar alamat IP tersebut tersebar melalui Internet. Akibatnya, instans baru mungkin tidak menerima traffic sedangkan instans yang dihentikan terus menerima permintaan. Untuk mengatasi masalah ini, gunakan alamat IP Elastis. Anda dapat mengalokasikan alamat IP Elastis Anda sendiri, dan mengaitkannya dengan instans Anda. Untuk informasi selengkapnya, lihat Alamat Elastic IP.

Jika Anda menggunakan Amazon VPC IP Address Manager (IPAM), Anda bisa mendapatkan blok alamat IPv4 publik yang berdekatan dari AWS dan menggunakannya untuk mengalokasikan alamat IP Elastic ke sumber daya. AWS Menggunakan blok alamat IPv4 yang berdekatan dapat secara signifikan mengurangi overhead manajemen untuk daftar kontrol akses keamanan dan menyederhanakan alokasi dan pelacakan alamat IP untuk penskalaan perusahaan. AWS Untuk informasi selengkapnya, lihat Meng alokasikan alamat IP Elastis berurutan dari kumpulan IPAM di Panduan Pengguna IPAM Amazon VPC.

Pertimbangan-pertimbangan
  • AWS biaya untuk semua alamat IPv4 publik, termasuk alamat IPv4 publik yang terkait dengan instans yang sedang berjalan dan alamat IP Elastic. Untuk informasi selengkapnya, lihat tab Alamat IPv4 Publik di halaman harga Amazon VPC.

  • Instans yang mengakses instans lain melalui alamat IP NAT publiknya dikenai biaya untuk transfer data regional atau Internet, bergantung pada apakah instans tersebut berada di Wilayah yang sama.

Pengoptimalan alamat IPv4 publik

AWS biaya untuk semua alamat IPv4 publik, termasuk alamat IPv4 publik yang terkait dengan instans yang sedang berjalan dan alamat IP Elastic. Untuk informasi selengkapnya, lihat tab Alamat IPv4 Publik di halaman harga Amazon VPC.

Daftar berikut berisi tindakan yang dapat Anda lakukan untuk mengoptimalkan jumlah alamat IPv4 publik yang Anda gunakan:

Alamat IPv6

Alamat IPv6 bersifat unik secara global dan dapat dikonfigurasi agar tetap privat atau dapat dijangkau melalui Internet. Pengalamatan IPv6 publik dan pribadi tersedia di: AWS

  • IPv6 pribadi: AWS mempertimbangkan alamat IPv6 pribadi yang tidak diiklankan dan tidak dapat diiklankan di Internet dari. AWS

  • IPv6 Publik: AWS mempertimbangkan alamat IPv6 publik yang diiklankan di Internet dari. AWS

Untuk informasi selengkapnya tentang alamat IPv6 publik dan pribadi, lihat Alamat IPv6 di Panduan Pengguna Amazon VPC.

Semua jenis instans mendukung alamat IPv6 kecuali untuk yang berikut: C1, M1, M2, M3, dan T1.

Instans EC2 Anda menerima alamat IPv6 jika blok CIDR IPv6 dikaitkan dengan VPC dan subnet Anda, dan jika salah satu dari berikut ini benar:

  • Subnet Anda dikonfigurasi untuk secara otomatis menetapkan alamat IPv6 ke sebuah instans selama peluncuran. Untuk informasi selengkapnya, lihat Memodifikasi atribut pengalamatan IP subnet Anda.

  • Anda menetapkan alamat IPv6 ke instans Anda selama peluncuran.

  • Anda menetapkan alamat IPv6 ke antarmuka jaringan primer instans Anda setelah peluncuran.

  • Anda menetapkan alamat IPv6 ke antarmuka jaringan di subnet yang sama, dan menyertakan antarmuka jaringan ke instans Anda setelah peluncuran.

Ketika instance Anda menerima alamat IPv6 selama peluncuran, alamat tersebut dikaitkan dengan antarmuka jaringan utama (indeks 0) instans. Anda dapat mengelola alamat IPv6 untuk antarmuka jaringan utama instans Anda sebagai berikut:

Alamat IPv6 tetap ada saat Anda menghentikan dan memulai, atau menghibernasikan dan memulai instans Anda, dan akan dilepas saat Anda menghentikan instans. Anda tidak dapat menetapkan ulang alamat IPv6 saat ditetapkan ke antarmuka jaringan lain—Anda harus membatalkan penetapannya terlebih dahulu.

Anda dapat mengontrol apakah instance dapat dijangkau melalui alamat IPv6-nya dengan mengontrol routing untuk subnet atau dengan menggunakan grup keamanan dan aturan ACL jaringan. Untuk informasi selengkapnya, lihat Privasi lalu lintas Internetwork di Panduan Pengguna Amazon VPC.

Untuk informasi selengkapnya tentang rentang alamat IPv6 yang dicadangkan, lihat Registri Alamat IPv6 I ANA dan Special-Purpose RFC4291.

Beberapa alamat IP

Anda dapat menentukan beberapa alamat IPv4 dan IPv6 privat untuk instans Anda. Jumlah antarmuka jaringan dan alamat IPv4 dan IPv6 privat yang dapat Anda tentukan untuk sebuah instans bergantung pada tipe instans. Untuk informasi selengkapnya, lihat Alamat IP maksimum per antarmuka jaringan.

Kasus penggunaan
  • Melakukan hosting beberapa situs web di satu server dengan menggunakan beberapa sertifikat SSL di satu server dan mengaitkan setiap sertifikat dengan alamat IP tertentu.

  • Mengoperasikan peralatan jaringan, seperti firewall atau load balancer, yang memiliki beberapa alamat IP untuk setiap antarmuka jaringan.

  • Mengalihkan traffic internal ke instans siaga jika instans Anda gagal, dengan menetapkan kembali alamat IP sekunder ke instans siaga.

Cara kerja beberapa alamat IP
  • Anda dapat menetapkan alamat IPv4 privat sekunder ke antarmuka jaringan apa pun.

  • Anda dapat menetapkan beberapa alamat IPv6 ke antarmuka jaringan yang ada di subnet yang memiliki blok CIDR IPv6 terkait.

  • Anda harus memilih alamat IPv4 sekunder dari rentang blok CIDR IPv4 subnet untuk antarmuka jaringan.

  • Anda harus memilih alamat IPv6 dari rentang blok CIDR IPv6 subnet untuk antarmuka jaringan.

  • Anda mengaitkan grup keamanan dengan antarmuka jaringan, bukan alamat IP individu. Oleh karena itu, setiap alamat IP yang Anda tentukan dalam antarmuka jaringan tunduk pada grup keamanan antarmuka jaringannya.

  • Beberapa alamat IP dapat ditetapkan dan tidak ditetapkan ke antarmuka jaringan yang disertakan ke instans yang berjalan atau dihentikan.

  • Alamat IPv4 privat sekunder yang ditetapkan ke antarmuka jaringan dapat ditetapkan kembali ke antarmuka jaringan lain jika Anda mengizinkannya secara eksplisit.

  • Alamat IPv6 tidak dapat dialihkan ke antarmuka jaringan lain; Anda harus terlebih dahulu membatalkan penetapan alamat IPv6 dari antarmuka jaringan yang ada.

  • Saat menetapkan beberapa alamat IP ke antarmuka jaringan menggunakan alat baris perintah atau API, seluruh operasi gagal jika salah satu alamat IP tidak dapat ditetapkan.

  • Alamat IPv4 privat primer, alamat IPv4 privat sekunder, alamat IP Elastis, dan alamat IPv6 tetap menggunakan antarmuka jaringan sekunder saat dilepaskan dari instans atau disertakan ke instans.

  • Meskipun Anda tidak dapat melepaskan antarmuka jaringan primer dari sebuah instans, Anda dapat menetapkan kembali alamat IPv4 privat sekunder dari antarmuka jaringan primer ke antarmuka jaringan lain.

Untuk informasi selengkapnya, lihat Alamat IP sekunder untuk instans EC2.

Nama host instans EC2

Saat Anda membuat instance EC2, buat AWS nama host untuk instance tersebut. Untuk informasi selengkapnya tentang jenis nama host dan cara penyediaannya AWS, lihat. Nama host dan domain instans EC2 Amazon menyediakan server DNS yang menyelesaikan Amazon-provided nama host ke alamat IPv4 dan IPv6. Server Amazon DNS terletak di dasar rentang jaringan VPC Anda plus dua. Untuk informasi selengkapnya, lihat Atribut DNS untuk VPC Anda di Panduan Pengguna Amazon VPC.

Amazon EC2 menyimpan alamat link-local IPv4 tertentu untuk layanan yang hanya dapat diakses dari instans EC2. Layanan ini berjalan pada host yang mendasarinya, bukan pada instance. Saat Anda mengakses alamat link-local yang dicadangkan untuk layanan ini, Anda berkomunikasi dengan Xen hypervisor atau Nitro controller. Host yang mendasarinya menangani lalu lintas ke alamat yang dicadangkan ini alih-alih meneruskannya sesuai dengan rute yang dikonfigurasi pelanggan. Grup keamanan dan ACL jaringan tidak memfilter lalu lintas ini.

AWS tidak menyimpan setiap alamat IPv4 di169.254.0.0/16. Lalu lintas ke alamat non-reservasi dalam rentang ini mengikuti rute VPC yang berlaku. Grup keamanan dan ACL jaringan Anda dapat memfilter lalu lintas ini.

Link-local rentang alamat
  • IPv4 — 169.254.0. 0/16 (169.254.0.0 hingga 169.254.255.255)

  • IPv6 – fe80::/10

Layanan yang Anda akses menggunakan alamat link-lokal