View a markdown version of this page

Buat kumpulan IPv4 tingkat atas - Amazon Virtual Private Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Buat kumpulan IPv4 tingkat atas

Ikuti langkah-langkah di bagian ini untuk membuat kumpulan IPAM tingkat atas IPv4. Saat Anda membuat kolam, Anda menyediakan CIDR untuk kolam untuk digunakan. Anda kemudian menetapkan ruang itu ke alokasi. Alokasi adalah penugasan CIDR dari kumpulan IPAM ke kumpulan IPAM lain atau ke sumber daya.

Contoh berikut menunjukkan hierarki struktur kumpulan yang dapat Anda buat dengan instruksi dalam panduan ini. Pada langkah ini, Anda membuat kumpulan IPAM tingkat atas:

  • IPAM beroperasi di Wil AWS ayah 1 dan Wil AWS ayah 2

    • Ruang lingkup pribadi

      • Top-level kolam renang (10.0.0. 0/8)

        • Kolam regional di AWS Wilayah 1 (10.0.0. 0/16)

          • Kumpulan pengembangan untuk VPC non-produksi (10.0.0. 0/24)

            • Alokasi untuk VPC (10.0.0. 0/25)

Dalam contoh sebelumnya, CIDR yang digunakan hanyalah contoh saja. Mereka menggambarkan bahwa setiap kumpulan dalam kumpulan tingkat atas disediakan dengan sebagian dari CIDR tingkat atas.

Saat membuat kumpulan IPAM, Anda dapat mengonfigurasi aturan untuk alokasi yang dibuat dalam kumpulan IPAM.

Aturan alokasi memungkinkan Anda untuk mengonfigurasi berikut ini:

  • Apakah IPAM harus secara otomatis mengimpor CIDR ke kumpulan IPAM jika menemukannya dalam rentang CIDR kumpulan ini

  • Panjang netmask yang diperlukan untuk alokasi di dalam kolam

  • Tag yang diperlukan untuk sumber daya dalam kolam

  • Lokal yang diperlukan untuk sumber daya di dalam kolam. Lokal adalah Wil AWS ayah di mana kumpulan IPAM tersedia untuk alokasi.

Aturan alokasi menentukan apakah sumber daya sesuai atau tidak sesuai. Untuk informasi tambahan tentang kepatuhan, lihatMemantau penggunaan CIDR berdasarkan sumber daya.

penting

Ada aturan implisit tambahan yang tidak ditampilkan dalam aturan alokasi. Jika sumber daya berada di kumpulan IPAM yang merupakan sumber daya bersama di AWS Resource Access Manager (RAM), pemilik sumber daya harus dikonfigurasi sebagai prinsipal dalam AWS RAM. Untuk informasi selengkapnya tentang berbagi kumpulan dengan RAM, lihatBagikan kumpulan IPAM menggunakan AWS RAM.

Contoh berikut menunjukkan bagaimana Anda dapat menggunakan aturan alokasi untuk mengontrol akses ke kumpulan IPAM:

contoh

Saat membuat kumpulan berdasarkan kebutuhan perutean dan keamanan, Anda mungkin ingin mengizinkan hanya sumber daya tertentu untuk menggunakan kumpulan. Dalam kasus seperti itu, Anda dapat menetapkan aturan alokasi yang menyatakan bahwa sumber daya apa pun yang menginginkan CIDR dari kumpulan ini harus memiliki tag yang sesuai dengan persyaratan tag aturan alokasi. Misalnya, Anda dapat menetapkan aturan alokasi yang menyatakan bahwa hanya VPC dengan tag prod yang dapat memperoleh CIDR dari kumpulan IPAM. Anda juga dapat menetapkan aturan yang menyatakan bahwa CIDR yang dialokasikan dari kumpulan ini tidak boleh lebih besar dari /24. Dalam hal ini, membuat sumber daya menggunakan CIDR yang lebih besar dari /24 dari kumpulan ini melanggar aturan alokasi pada kumpulan dan pembuatan gagal. Sumber daya yang ada dengan CIDR lebih besar dari /24 ditandai sebagai tidak sesuai.

penting

Topik ini mencakup cara membuat kumpulan IPv4 tingkat atas dengan rentang alamat IP yang disediakan oleh. AWS Jika Anda ingin membawa rentang alamat IPv4 Anda sendiri ke AWS (BYOIP), ada prasyarat. Untuk informasi selengkapnya, lihat Tutorial: Bawa alamat IP Anda ke IPAM.

AWS Management Console
Untuk membuat kolam
  1. Buka konsol IPAM di https://console.aws.amazon.com/ipam/.

  2. Di panel navigasi, pilih Pools.

  3. Pilih Buat kolam.

  4. Di bawah cakupan IPAM, pilih cakupan pribadi yang ingin Anda gunakan. Untuk informasi selengkapnya tentang cakupan, lihatCara kerja IPAM.

    Secara default, saat Anda membuat kumpulan, cakupan pribadi default dipilih. Pool dalam lingkup pribadi harus berupa kumpulan IPv4. Pool dalam lingkup publik dapat berupa kolam IPv4 atau IPv6. Ruang lingkup publik ditujukan untuk semua ruang publik.

  5. (Opsional) Tambahkan tag Nama untuk kolam dan deskripsi untuk kolam.

  6. Di bawah Sumber, pilih cakupan IPAM.

  7. Di bawah Keluarga alamat, pilih IPv4.

  8. Di bawah perencanaan sumber daya, biarkan ruang Plan IP dalam lingkup yang dipilih. Untuk informasi selengkapnya tentang menggunakan opsi ini untuk merencanakan ruang IP subnet dalam VPC, lihat. Tutorial: Rencanakan ruang alamat IP VPC untuk alokasi IP subnet

  9. Untuk Lokal, pilih Tidak Ada. Anda akan mengatur lokal di kolam Regional.

    Lokal adalah Wil AWS ayah tempat Anda ingin kumpulan IPAM ini tersedia untuk alokasi. Misalnya, Anda hanya dapat mengalokasikan CIDR untuk VPC dari pool IPAM dengan tempat yang sama dengan Wilayah VPC tersebut. Harap diingat bahwa setelah Anda memilih tempat untuk sebuah pool, Anda tidak dapat memodifikasinya. Jika Wilayah asal IPAM tidak tersedia karena pemadaman dan pool memiliki tempat yang berbeda dari Wilayah asal IPAM, pool masih dapat digunakan untuk mengalokasikan alamat IP.

  10. (Opsional) Anda dapat membuat kumpulan tanpa CIDR, tetapi Anda tidak akan dapat menggunakan kumpulan untuk alokasi sampai Anda menyediakan CIDR untuk itu. Untuk menyediakan CIDR, pilih Tambahkan CIDR baru. Masukkan IPv4 CIDR untuk penyediaan kolam. Jika Anda ingin membawa rentang alamat IP IPv4 atau IPv6 Anda sendiri, AWS ada prasyarat. Untuk informasi selengkapnya, lihat Tutorial: Bawa alamat IP Anda ke IPAM.

  11. Pilih aturan alokasi opsional untuk kumpulan ini:

    • Secara otomatis mengimpor sumber daya yang ditemukan: Opsi ini tidak tersedia jika Lokal disetel ke Tidak Ada. Jika dipilih, IPAM akan terus mencari sumber daya dalam kisaran CIDR dari kumpulan ini dan secara otomatis mengimpornya sebagai alokasi ke IPAM Anda. Perhatikan hal-hal berikut:

      • CIDR yang akan dialokasikan untuk sumber daya ini tidak boleh dialokasikan ke sumber daya lain agar impor berhasil.

      • IPAM akan mengimpor CIDR terlepas dari kepatuhannya dengan aturan alokasi kumpulan, sehingga sumber daya dapat diimpor dan kemudian ditandai sebagai tidak sesuai.

      • Jika IPAM menemukan beberapa CIDR yang tumpang tindih, IPAM hanya akan mengimpor CIDR terbesar.

      • Jika IPAM menemukan beberapa CIDR dengan CIDR yang cocok, IPAM hanya akan mengimpor salah satunya secara acak.

      Awas
      • Setelah Anda membuat IPAM, saat Anda membuat VPC, pilih opsi blok IPAM-allocated CIDR. Jika tidak, CIDR yang Anda pilih untuk VPC Anda mungkin tumpang tindih dengan alokasi IPAM CIDR.

      • Jika Anda memiliki VPC yang sudah dialokasikan di kumpulan IPAM, VPC dengan CIDR yang tumpang tindih tidak dapat diimpor secara otomatis. Misalnya, jika Anda memiliki VPC dengan 10.0.0. 0/26 CIDR dialokasikan dalam kolam IPAM, VPC dengan 10.0.0. 0/23 CIDR (yang akan mencakup 10.0.0. 0/26 CIDR) tidak dapat diimpor.

      • Butuh beberapa waktu untuk alokasi VPC CIDR yang ada untuk diimpor secara otomatis ke IPAM.

    • Panjang netmask minimum: Panjang netmask minimum yang diperlukan agar alokasi CIDR di kumpulan IPAM ini sesuai dan blok CIDR ukuran terbesar yang dapat dialokasikan dari kumpulan. Panjang netmask minimum harus kurang dari panjang netmask maksimum. Kemungkinan panjang netmask untuk alamat IPv4 adalah 0 - 32. Kemungkinan panjang netmask untuk alamat IPv6 adalah 0 - 128.

    • Panjang netmask default: Panjang netmask default untuk alokasi yang ditambahkan ke kumpulan ini. Misalnya, jika CIDR yang disediakan untuk kumpulan ini adalah 10.0.0.0/8 dan Anda masukkan 16 di sini, setiap alokasi baru di kumpulan ini akan default ke panjang netmask /16.

    • Panjang netmask maksimum: Panjang netmask maksimum yang akan diperlukan untuk alokasi CIDR di kumpulan ini. Nilai ini menentukan ukuran blok CIDR terkecil yang dapat dialokasikan dari kolam.

    • Persyaratan penand aan: Tag yang diperlukan untuk sumber daya untuk mengalokasikan ruang dari kumpulan. Jika tag resource diubah setelah mengalokasikan ruang atau jika aturan penandaan alokasi diubah pada kumpulan, sumber daya dapat ditandai sebagai tidak sesuai.

    • Lokal: Lokal yang akan diperlukan untuk sumber daya yang menggunakan CIDR dari kumpulan ini. Sumber daya yang diimpor secara otomatis yang tidak memiliki lokal ini akan ditandai tidak sesuai. Sumber daya yang tidak diimpor secara otomatis ke kumpulan tidak akan diizinkan untuk mengalokasikan ruang dari kumpulan kecuali mereka berada di lokal ini.

    catatan

    Aturan alokasi hanya berlaku untuk sumber daya terkelola dalam kumpulan tersebut. Aturan tidak berlaku untuk sumber daya di kumpulan dalam kumpulan.

  12. (Opsional) Pilih Tag untuk kolam.

  13. Pilih Buat kolam.

  14. Lihat Membuat kumpulan IPv4 Regional.

Command line

Perintah di bagian ini terhubung ke Referensi AWS CLI Perintah. Dokumentasi memberikan deskripsi rinci tentang opsi yang dapat Anda gunakan saat menjalankan perintah.

Gunakan AWS CLI perintah berikut untuk membuat atau mengedit kumpulan tingkat atas di IPAM Anda:

  1. Buat kolam: bu at-ipam- pool.

  2. Edit kumpulan setelah Anda membuatnya untuk mengubah aturan alokasi: modif y-ipam-pool.