Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Buat kumpulan alamat IPv6 Regional di IPAM Anda
Ikuti langkah-langkah di bagian ini untuk membuat kumpulan IPAM regional IPv6. Saat Anda menyediakan blok Amazon-provided IPv6 CIDR ke kumpulan, blok tersebut harus disediakan ke kumpulan dengan lokal (Wil AWS ayah) yang dipilih. Saat Anda membuat kumpulan, Anda dapat menyediakan CIDR untuk kolam untuk digunakan atau menambahkannya nanti. Anda kemudian menetapkan ruang itu ke alokasi. Alokasi adalah penugasan CIDR dari kumpulan IPAM ke kumpulan IPAM lain atau ke sumber daya.
Contoh berikut menunjukkan hierarki struktur kumpulan yang dapat Anda buat dengan instruksi dalam panduan ini. Pada langkah ini, Anda membuat kumpulan IPAM regional IPv6:
Dalam contoh sebelumnya, CIDR yang digunakan hanyalah contoh saja. Mereka menggambarkan bahwa setiap kumpulan dalam kumpulan regional IPv6 disediakan dengan sebagian CIDR regional IPv6.
Saat membuat kumpulan IPAM, Anda dapat mengonfigurasi aturan untuk alokasi yang dibuat dalam kumpulan IPAM.
Aturan alokasi memungkinkan Anda untuk mengonfigurasi berikut ini:
Panjang netmask yang diperlukan untuk alokasi di dalam kolam
Tag yang diperlukan untuk sumber daya dalam kolam
-
Lokal yang diperlukan untuk sumber daya di dalam kolam. Lokal adalah Wil AWS ayah di mana kumpulan IPAM tersedia untuk alokasi.
Aturan alokasi menentukan apakah sumber daya sesuai atau tidak sesuai. Untuk informasi tambahan tentang kepatuhan, lihatMemantau penggunaan CIDR berdasarkan sumber daya.
Ada aturan implisit tambahan yang tidak ditampilkan dalam aturan alokasi. Jika sumber daya berada di kumpulan IPAM yang merupakan sumber daya bersama di AWS Resource Access Manager (RAM), pemilik sumber daya harus dikonfigurasi sebagai prinsipal dalam AWS RAM. Untuk informasi selengkapnya tentang berbagi kumpulan dengan RAM, lihatBagikan kumpulan IPAM menggunakan AWS RAM.
Contoh berikut menunjukkan bagaimana Anda dapat menggunakan aturan alokasi untuk mengontrol akses ke kumpulan IPAM:
contoh
Saat membuat kumpulan berdasarkan kebutuhan perutean dan keamanan, Anda mungkin ingin mengizinkan hanya sumber daya tertentu untuk menggunakan kumpulan. Dalam kasus seperti itu, Anda dapat menetapkan aturan alokasi yang menyatakan bahwa sumber daya apa pun yang menginginkan CIDR dari kumpulan ini harus memiliki tag yang sesuai dengan persyaratan tag aturan alokasi. Misalnya, Anda dapat menetapkan aturan alokasi yang menyatakan bahwa hanya VPC dengan tag prod yang dapat memperoleh CIDR dari kumpulan IPAM.
Topik ini mencakup cara membuat kumpulan regional IPv6 dengan rentang alamat IPv6 yang disediakan oleh AWS atau dengan rentang IPv6 pribadi. Jika Anda ingin membawa rentang alamat IP IPv4 atau IPv6 publik Anda sendiri ke AWS (BYOIP), ada prasyarat. Untuk informasi selengkapnya, lihat Tutorial: Bawa alamat IP Anda ke IPAM.
-
Jika Anda membuat kumpulan IPv6 dalam lingkup pribadi, Anda dapat menggunakan jangkauan GUA atau ULA IPv6 pribadi. Untuk menggunakan rentang GUA pribadi, Anda harus terlebih dahulu mengaktifkan opsi di IPAM Anda (lihatAktifkan penyediaan IPv6 GUA CIDRs pribadi).
- AWS Management Console
-
Untuk membuat kolam
Buka konsol IPAM di https://console.aws.amazon.com/ipam/.
-
Di panel navigasi, pilih Pools.
-
Pilih Buat kolam.
-
Di bawah lingkup IPAM, pilih ruang lingkup pribadi atau publik. Jika Anda ingin jaringan pribadi Anda mendukung IPv6 dan tidak memiliki niat untuk merutekan lalu lintas dari alamat ini ke internet, pilih cakupan pribadi. Untuk informasi selengkapnya tentang cakupan, lihatCara kerja IPAM.
Secara default, saat Anda membuat kumpulan, cakupan pribadi default dipilih.
-
(Opsional) Tambahkan tag Nama untuk kolam dan deskripsi untuk kolam.
-
Di bawah Sumber, pilih cakupan IPAM.
-
Untuk Keluarga alamat, pilih IPv6. Jika Anda membuat kumpulan ini di ruang lingkup publik, semua CIDR di kumpulan ini akan dapat diiklankan secara publik.
-
Di bawah perencanaan sumber daya, biarkan ruang Plan IP dalam lingkup yang dipilih. Untuk informasi selengkapnya tentang menggunakan opsi ini untuk merencanakan ruang IP subnet dalam VPC, lihat. Tutorial: Rencanakan ruang alamat IP VPC untuk alokasi IP subnet
-
Pilih Lokal untuk kolam renang. Jika Anda ingin menyediakan blok Amazon-provided IPv6 CIDR ke kumpulan, blok tersebut harus disediakan ke kumpulan dengan lokal (Wil AWS ayah) yang dipilih. Memilih lokal memastikan tidak ada dependensi lintas wilayah antara kumpulan Anda dan sumber daya yang dialokasikan darinya. Opsi yang tersedia berasal dari Wilayah operasi yang Anda pilih untuk IPAM saat Anda membuatnya. Anda dapat menambahkan Wilayah operasi tambahan kapan saja.
Lokal adalah Wil AWS ayah tempat Anda ingin kumpulan IPAM ini tersedia untuk alokasi. Misalnya, Anda hanya dapat mengalokasikan CIDR untuk VPC dari pool IPAM dengan tempat yang sama dengan Wilayah VPC tersebut. Harap diingat bahwa setelah Anda memilih tempat untuk sebuah pool, Anda tidak dapat memodifikasinya. Jika Wilayah asal IPAM tidak tersedia karena pemadaman dan pool memiliki tempat yang berbeda dari Wilayah asal IPAM, pool masih dapat digunakan untuk mengalokasikan alamat IP.
Jika Anda membuat pool di Tingkat Gratis, Anda hanya dapat memilih tempat yang sesuai dengan Wilayah asal IPAM Anda. Untuk menggunakan semua fitur IPAM di seluruh tempat, tingkatkan ke Tingkat Lanjutan.
-
(Opsional) Jika Anda membuat kumpulan IPv6 di lingkup publik, di bawah Layanan, pilih EC2 ()EIP/VPC. Layanan yang Anda pilih akan menentukan layanan AWS
tempat CIDR akan dapat diiklankan. Saat ini, satu-satunya opsi adalah EC2 (EIP/VPC), yang berarti bahwa CIDR yang dialokasikan dari kumpulan ini akan dapat diiklankan untuk layanan Amazon EC2 (untuk alamat IP Elastic) dan layanan Amazon VPC (untuk CIDR yang terkait dengan VPC).
-
(Opsional) Jika Anda membuat kumpulan IPv6 di lingkup publik, di bawah opsi Sumber IP Publik, pilih milik Amazon untuk AWS menyediakan rentang alamat IPv6 untuk kumpulan ini. Seperti disebutkan di bagian atas halaman ini, topik ini mencakup cara membuat kumpulan regional IPv6 dengan rentang alamat IP yang disediakan oleh AWS. Jika Anda ingin membawa rentang alamat IPv4 atau IPv6 Anda sendiri ke AWS (BYOIP), ada prasyarat. Untuk informasi selengkapnya, lihat Tutorial: Bawa alamat IP Anda ke IPAM.
-
(Opsional) Anda dapat membuat kumpulan tanpa CIDR, tetapi Anda tidak akan dapat menggunakan kumpulan untuk alokasi sampai Anda menyediakan CIDR untuk itu. Untuk menyediakan CIDR, lakukan salah satu hal berikut:
Jika Anda membuat kumpulan IPv6 di lingkup publik dengan sumber IP Publik Amazon-owned, untuk menyediakan CIDR, di bawah CIDR untuk penyediaan, pilih Tambahkan Amazon-owned CIDR dan pilih ukuran netmask antara /40 dan /52 untuk CIDR. Ketika Anda memilih panjang netmask di menu dropdown, Anda melihat panjang netmask serta jumlah /56 CIDR yang diwakili oleh netmask. Secara default, Anda dapat menambahkan satu blok Amazon-provided IPv6 CIDR ke kumpulan Regional. Untuk informasi tentang meningkatkan batas default, lihatKuota untuk IPAM Anda.
-
Jika Anda membuat kumpulan IPv6 dalam lingkup pribadi, Anda dapat menggunakan rentang GUA atau ULA IPv6 pribadi:
-
Untuk detail penting tentang pengalamatan IPv6 pribadi, lihat Alamat IPv6 pribadi di Panduan Pengguna Amazon VPC.
-
Untuk menggunakan rentang ULA IPv6 pribadi, di bawah CIDRs untuk penyediaan, pilih Tambahkan ULA CIDR dengan netmask dan pilih ukuran netmask atau pilih Input private IPv6 CIDR dan masukkan rentang ULA. Ruang ULA IPv6 yang valid adalah apa pun di bawah fd00: :/8 yang tidak tumpang tindih dengan rentang cadangan Amazon fd00: :/16.
-
Untuk menggunakan rentang GUA IPv6 pribadi, Anda harus terlebih dahulu mengaktifkan opsi pada IPAM Anda (lihatAktifkan penyediaan IPv6 GUA CIDRs pribadi). Setelah Anda mengaktifkan CIDRs GUA IPv6 pribadi, masukkan GUA IPv6 di Input private IPv6 CIDR.
Pilih aturan alokasi opsional untuk kumpulan ini:
Panjang netmask minimum: Panjang netmask minimum yang diperlukan agar alokasi CIDR di kumpulan IPAM ini sesuai dan blok CIDR ukuran terbesar yang dapat dialokasikan dari kumpulan. Panjang netmask minimum harus kurang dari panjang netmask maksimum. Kemungkinan panjang netmask untuk alamat IPv6 adalah 0 - 128.
Panjang netmask default: Panjang netmask default untuk alokasi yang ditambahkan ke kumpulan ini. Misalnya, jika CIDR yang disediakan untuk kumpulan ini adalah 2001:db8::/52 dan Anda memasukkan 56 di sini, setiap alokasi baru di kumpulan ini akan default ke panjang netmask /56.
Panjang netmask maksimum: Panjang netmask maksimum yang akan diperlukan untuk alokasi CIDR di kumpulan ini. Nilai ini menentukan ukuran blok CIDR terkecil yang dapat dialokasikan dari kolam. Misalnya, jika Anda memasukkan /56 di sini, panjang netmask terkecil yang dapat dialokasikan untuk CIDR dari kumpulan ini adalah /56.
Persyaratan penand aan: Tag yang diperlukan untuk sumber daya untuk mengalokasikan ruang dari kumpulan. Jika tag resource diubah setelah mengalokasikan ruang atau jika aturan penandaan alokasi diubah pada kumpulan, sumber daya dapat ditandai sebagai tidak sesuai.
-
Lokal: Lokal yang akan diperlukan untuk sumber daya yang menggunakan CIDR dari kumpulan ini. Sumber daya yang diimpor secara otomatis yang tidak memiliki lokal ini akan ditandai tidak sesuai. Sumber daya yang tidak diimpor secara otomatis ke kumpulan tidak akan diizinkan untuk mengalokasikan ruang dari kumpulan kecuali mereka berada di lokal ini.
(Opsional) Pilih Tag untuk kolam.
Pilih Buat kolam.
Lihat Buat kumpulan alamat IPv6 pengembangan di IPAM Anda.
- Command line
-
Perintah di bagian ini terhubung ke Referensi AWS CLI Perintah. Dokumentasi memberikan deskripsi rinci tentang opsi yang dapat Anda gunakan saat menjalankan perintah.
Gunakan AWS CLI perintah berikut untuk membuat atau mengedit kumpulan regional IPv6 di IPAM Anda: