Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Kecualikan unit organisasi dari IPAM
Jika IPAM Anda terintegrasi dengan AWS Organisasi, Anda dapat mengecualikan unit organisasi (OU) agar tidak dikelola oleh IPAM. Ketika Anda mengecualikan OU, IPAM tidak akan mengelola alamat IP di akun di OU tersebut. Fitur ini memberi Anda lebih banyak fleksibilitas dalam cara Anda menggunakan IPAM.
Anda dapat menggunakan pengecualian OU dengan cara berikut:
-
Aktifkan IPAM untuk bagian tertentu dari bisnis Anda: Jika Anda memiliki beberapa unit bisnis atau anak perusahaan di AWS Organisasi, Anda sekarang dapat menggunakan IPAM hanya untuk yang membutuhkannya.
-
Pisahkan akun sandbox Anda: Anda dapat mengecualikan akun sandbox Anda dari IPAM, hanya berfokus pada akun yang benar-benar penting untuk manajemen IP Anda.
Cara kerja pengecualian OU
Diagram di bagian ini menunjukkan dua kasus penggunaan untuk menambahkan pengecualian OU di IPAM.
Diagram pertama menunjukkan dampak penambahan pengecualian unit organisasi (OU) pada OU induk saja. Akibatnya, IPAM tidak akan mengelola alamat IP di akun di OU induk. IPAM akan mengelola alamat IP di akun di OU lain di luar pengecualian.
Diagram kedua menunjukkan dampak penambahan pengecualian unit organisasi (OU) pada OU induk dan semua OU anak. Akibatnya, IPAM tidak akan mengelola alamat IP di akun di OU induk atau di akun di OU anak mana pun. IPAM akan mengelola alamat IP di akun di OU di luar pengecualian.
Menambahkan atau menghapus pengecualian OU
Selesaikan langkah-langkah di bagian ini untuk menambah atau menghapus pengecualian OU.
Akun admin IPAM yang didelegasikan tidak dikecualikan meskipun berada dalam OU yang dikecualikan.
IPAM Anda harus diintegrasikan dengan AWS Organizations untuk menambahkan pengecualian OU. Organisasi harus memiliki OU di dalamnya.
Anda harus menjadi admin IPAM yang didelegasikan untuk melihat, menambah, atau menghapus pengecualian OU.
Butuh waktu bagi IPAM untuk menemukan unit organisasi yang baru dibuat.
-
Ada kuota default untuk jumlah pengecualian yang dapat Anda tambahkan per penemuan sumber daya. Untuk informasi selengkapnya, lihat Pengecualian unit organisasi per penemuan sumber daya diKuota untuk IPAM Anda.
-
Jika Anda membagikan penemuan sumber daya dengan akun lain, akun tersebut dapat melihat pengecualian OU di dalamnya, yang berisi informasi seperti ID Org, ID Root, dan ID unit organisasi dari Organisasi pemilik penemuan sumber daya.
- AWS Management Console
-
Untuk menambah atau menghapus pengecualian OU
Buka konsol IPAM di https://console.aws.amazon.com/ipam/.
Di panel navigasi, pilih Penem uan sumber daya.
Pilih penemuan sumber daya default Anda.
Pilih Edit.
Di bawah Pengecualian unit organisasi, lakukan hal berikut:
Pilih Simpan perubahan.
- Command line
-
Perintah di bagian ini terhubung ke Referensi AWS CLI Perintah. Dokumentasi memberikan deskripsi rinci tentang opsi yang dapat Anda gunakan saat menjalankan perintah.
Lihat detail penemuan sumber daya untuk mendapatkan ID penemuan sumber daya default untuk langkah selanjutnya dengan describe- ipam-resource-.
Masukan:
aws ec2 describe-ipam-resource-discoveries
Output:
{
"IpamResourceDiscoveries": [
{
"OwnerId": "111122223333",
"IpamResourceDiscoveryId": "ipam-res-disco-1234567890abcdef0",
"IpamResourceDiscoveryArn": "arn:aws:ec2::111122223333:ipam-resource-discovery/ipam-res-disco-1234567890abcdef0",
"IpamResourceDiscoveryRegion": "us-east-1",
"OperatingRegions": [
{
"RegionName": "us-east-1"
},
{
"RegionName": "us-west-1"
},
{
"RegionName": "us-west-2"
}
],
"IsDefault": true,
"State": "modify-complete",
"Tags": []
}
]
}
Tambahkan atau hapus pengecualian unit organisasi dari penemuan sumber daya dengan modify-ipam-resour ce-discovery dan opsi or. --add-organizational-unit-exclusions --remove-organizational-unit-exclusions Anda harus memasukkan jalur entitas AWS Organisasi. Bangun jalur untuk OU menggunakan ID AWS Organisasi yang dipisahkan oleh a/. Sertakan semua OU anak dengan mengakhiri jalur dengan/*. Anda tidak dapat menyertakan jalur entitas yang sama lebih dari sekali dalam parameter tambah atau hapus.
-
Contoh 1
Jalur ke OU anak: o-a1b2c3d4e5/r-f6g7h8i9j0example/ou-ghi0-awsccccc/ou-jkl0-awsddddd/
Dalam contoh ini, o-a1b2c3d4e5 adalah ID organisasi, r-f6g7h8i9j0example adalah ID root, ou-ghi0-awsccccc adalah ID OU, dan ou-jkl0-awsddddd merupakan ID OU anak.
IPAM tidak akan mengelola alamat IP di akun di OU anak.
Contoh 2
Jalur di mana semua OU anak akan menjadi bagian dari pengecualian: o-a1b2c3d4e5/r-f6g7h8i9j0example/ou-ghi0-awsccccc/*
Dalam contoh ini, IPAM tidak akan mengelola alamat IP di akun di OU (ou-ghi0-awsccccc) atau di akun di OU mana pun yang merupakan anak dari OU.
Kumpulan pengecualian yang dihasilkan tidak boleh “tumpang tindih”, yang berarti dua atau lebih pengecualian OU tidak boleh mengecualikan OU yang sama.
Contoh jalur entitas yang tidak tumpang tindih:
Jalur ini tidak tumpang tindih karena Jalur 1 hanya mengecualikan akun di bawah ou-1 dan Jalur 2 hanya mengecualikan akun di bawah ou-2.
Contoh jalur entitas yang tumpang tindih:
Jalur ini tumpang tindih karena Jalur 1 mewakili “o- 1/r - 1/ou -1/” dan “o- 1/r - 1/ou - 1/ou -2/”, dan “o- 1/r - 1/ou - 1/ou -2/” tumpang tindih dengan Jalur 2.
Masukan:
aws ec2 modify-ipam-resource-discovery \
--ipam-resource-discovery-id ipam-res-disco-1234567890abcdef0 \
--add-organizational-unit-exclusions OrganizationsEntityPath='o-a1b2c3d4e5/r-f6g7h8i9j0example/ou-ghi0-awsccccc/*' \
--remove-organizational-unit-exclusions OrganizationsEntityPath='o-a1b2c3d4e5/r-f6g7h8i9j0example/ou-ghi0-awsccccc/ou-jkl0-awsddddd/' \
--region us-east-1
Output:
{
"IpamResourceDiscovery": {
"OwnerId": "111122223333",
"IpamResourceDiscoveryId": "ipam-res-disco-1234567890abcdef0",
"IpamResourceDiscoveryArn": "arn:aws:ec2::111122223333:ipam-resource-discovery/ipam-res-disco-1234567890abcdef0",
"IpamResourceDiscoveryRegion": "us-east-1",
"OperatingRegions": [
{
"RegionName": "us-east-1"
}
],
"IsDefault": false,
"State": "modify-in-progress",
"OrganizationalUnitExclusions": [
{
"OrganizationsEntityPath": "o-a1b2c3d4e5/r-f6g7h8i9j0example/ou-ghi0-awsccccc/*"
}
]
}
}