View a markdown version of this page

Bagikan kumpulan IPAM menggunakan AWS RAM - Amazon Virtual Private Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Bagikan kumpulan IPAM menggunakan AWS RAM

Ikuti langkah-langkah di bagian ini untuk berbagi kumpulan IPAM menggunakan AWS Resource Access Manager (RAM). Saat Anda berbagi kumpulan IPAM dengan RAM, “prinsipal” dapat mengalokasikan CIDR dari kumpulan ke AWS sumber daya, seperti VPC, dari akun masing-masing. Prinsipal adalah konsep dalam RAM yang berarti setiap AWS akun, peran IAM atau unit organisasi dalam AWS Organisasi. Untuk informasi selengkapnya, lihat Berbagi AWS sumber daya Anda di Panduan Pengguna AWS RAM.

catatan
  • Anda hanya dapat berbagi kumpulan IPAM dengan AWS RAM jika Anda telah mengintegrasikan IPAM dengan AWS Organisasi. Untuk informasi selengkapnya, lihat Integrasikan IPAM dengan akun di AWS Organisasi. Anda tidak dapat berbagi kumpulan IPAM dengan AWS RAM jika Anda adalah pengguna IPAM akun tunggal.

  • Anda harus mengaktifkan berbagi sumber daya dengan AWS Organisasi di AWS RAM. Untuk informasi selengkapnya, lihat Meng aktifkan berbagi sumber daya dalam AWS Organisasi di Panduan Pengguna AWS RAM.

  • Berbagi RAM hanya tersedia di Wil AWS ayah rumah IPAM Anda. Anda harus membuat share di Wil AWS ayah tempat IPAM berada, bukan di Wilayah kumpulan IPAM.

  • Akun yang membuat dan menghapus berbagi sumber daya kumpulan IPAM harus memiliki izin berikut dalam kebijakan IAM yang dilampirkan ke peran IAM mereka:

    • ec2:PutResourcePolicy

    • ec2:DeleteResourcePolicy

  • Anda dapat menambahkan beberapa kumpulan IPAM ke berbagi RAM.

  • Meskipun Anda dapat berbagi kumpulan IPAM dengan AWS akun apa pun di luar AWS Organisasi, IPAM hanya akan memantau alamat IP di akun di luar Organisasi jika pemilik akun telah melalui proses berbagi penemuan sumber daya mereka dengan admin IPAM yang didelegasikan seperti yang dijelaskan dalam. Integrasikan IPAM dengan akun di luar organisasi Anda

AWS Management Console
Untuk berbagi kumpulan IPAM menggunakan RAM
  1. Buka konsol IPAM di https://console.aws.amazon.com/ipam/.

  2. Di panel navigasi, pilih Pools.

  3. Secara default, cakupan pribadi default dipilih. Jika Anda tidak ingin menggunakan cakupan pribadi default, dari menu dropdown di bagian atas panel konten, pilih cakupan yang ingin Anda gunakan. Untuk informasi selengkapnya tentang cakupan, lihatCara kerja IPAM.

  4. Di panel konten, pilih kumpulan yang ingin Anda bagikan dan pilih Tind akan > Lihat detail.

  5. Di bawah Berbagi sumber daya, pilih Buat berbagi sumber daya. Akibatnya, konsol AWS RAM terbuka. Anda akan membuat kolam bersama di AWS RAM.

  6. Pilih Buat berbagi sumber daya.

  7. Tambahkan Nama untuk sumber daya bersama.

  8. Di bawah Pilih jenis sumber daya, pilih kumpulan IPAM dan pilih satu atau beberapa kumpulan IPAM.

  9. Pilih Berikutnya.

  10. Pilih salah satu izin untuk berbagi sumber daya:

    • AWSRAMDefaultPermissionsIpamPool: Pilih izin ini untuk mengizinkan kepala sekolah melihat CIDR dan alokasi di kumpulan IPAM bersama dan allocate/release CIDR di kumpulan.

    • AWSRAMPermissionIpamPoolByoipCidrImport: Pilih izin ini untuk mengizinkan prinsipal mengimpor CIDR BYOIP ke kumpulan IPAM bersama. Anda akan memerlukan izin ini hanya jika Anda memiliki CIDR BYOIP yang ada dan Anda ingin mengimpornya ke IPAM dan membagikannya dengan kepala sekolah. Untuk informasi tambahan tentang CIDRs BYOIP ke IPAM, lihat. Tutorial: Mentransfer BYOIP IPv4 CIDR ke IPAM

  11. Pilih prinsipal yang diizinkan untuk mengakses sumber daya ini. Jika prinsipal akan mengimpor CIDR BYOIP yang ada ke kumpulan IPAM bersama ini, tambahkan akun pemilik BYOIP CIDR sebagai prinsipal.

  12. Tinjau opsi berbagi sumber daya dan prinsipal yang akan Anda bagikan dan pilih Buat.

Command line

Perintah di bagian ini terhubung ke Referensi AWS CLI Perintah. Di sana Anda akan menemukan deskripsi terperinci tentang opsi yang dapat Anda gunakan saat menjalankan perintah.

Gunakan AWS CLI perintah berikut untuk berbagi kumpulan IPAM menggunakan RAM:

Sebagai hasil dari pembuatan berbagi sumber daya dalam RAM, prinsipal lain sekarang dapat mengalokasikan CIDR ke sumber daya menggunakan kumpulan IPAM. Untuk informasi tentang pemantauan sumber daya yang dibuat oleh kepala sekolah, lihatMemantau penggunaan CIDR berdasarkan sumber daya. Untuk informasi selengkapnya tentang cara membuat VPC dan mengalokasikan CIDR dari kumpulan IPAM bersama, lihat Membuat VPC di Panduan Pengguna Amazon VPC.