Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengalokasikan alamat IP Elastis berurutan dari kumpulan IPAM
IPAM memungkinkan Anda untuk menyediakan blok IPv4 Amazon-owned publik ke kumpulan IPAM dan mengalokasikan alamat IP Elastic berurutan dari kumpulan tersebut ke sumber daya. AWS
Contiguously-allocated Alamat IP elastis adalah alamat IPv4 publik yang dialokasikan secara berurutan. Misalnya, jika Amazon memberi Anda blok CIDR IPv4 publik 192.0.2.0/30 dan Anda mengalokasikan empat alamat IPv4 publik yang tersedia dari blok CIDR tersebut, contoh empat alamat IP Elastic berurutan adalah192.0.2.0,,, 192.0.2.1 dan. 192.0.2.2 192.0.2.3
Contiguously-allocated Alamat IP elastis memungkinkan Anda menyederhanakan aturan keamanan dan jaringan Anda dengan cara berikut:
Administrasi keamanan: Menggunakan alamat IPv4 berurutan mengurangi overhead manajemen firewall Anda. Anda dapat menambahkan seluruh awalan dengan satu aturan dan mengaitkan IP dari awalan yang sama saat Anda menskalakan, menghemat waktu dan tenaga.
Akses perusahaan: Anda dapat menyederhanakan ruang alamat yang dibagikan dengan klien Anda dengan menggunakan seluruh blok CIDR alih-alih daftar panjang alamat IPv4 publik individu. Ini menghindari kebutuhan untuk terus-menerus mengkomunikasikan perubahan IP saat aplikasi Anda berskala AWS.
Manajemen IP yang disederhanakan: Menggunakan alamat IPv4 berurutan menyederhanakan manajemen IP publik untuk tim jaringan pusat Anda, karena mengurangi kebutuhan untuk melacak IP publik individu dan sebaliknya memungkinkan mereka untuk fokus pada sejumlah awalan IP yang terbatas.
Dalam tutorial ini, Anda akan melalui langkah-langkah yang diperlukan untuk mengalokasikan alamat IP Elastic berurutan dari kumpulan IPAM. Anda akan membuat kumpulan IPAM dengan blok CIDR IPv4 Amazon-provided publik yang berdekatan, mengalokasikan alamat IP Elastic dari kumpulan, dan mempelajari cara memantau alokasi kumpulan IPAM.
-
Ada biaya yang terkait dengan penyediaan blok CIDR IPv4 Amazon-owned publik. Untuk informasi selengkapnya, lihat tab blok IPv4 Amazon-provided yang berdekatan di halaman harga Amazon VPC.
-
Tutorial ini mengasumsikan Anda ingin membuat IPAM menggunakan IPAM dengan satu akun. Jika Anda ingin berbagi blok IPv4 publik Amazon-owned yang berdekatan di seluruh akun, pertama dan kemudian. Integrasikan IPAM dengan akun di AWS Organisasi Bagikan kumpulan IPAM menggunakan AWS RAM Jika Anda mengintegrasikan dengan AWS Organisasi, Anda memiliki opsi untuk membuat kebijakan kontrol layanan untuk mencegah deprovisioning blok contig IPv4 yang ditetapkan ke kumpulan.
-
Anda tidak dapat mentransfer alamat IP Elastic berurutan yang dialokasikan dari kumpulan IPAM ke AWS akun lain. Sebagai gantinya, IPAM memungkinkan Anda untuk berbagi kumpulan IPAM di seluruh AWS
akun dengan mengintegrasikan IPAM dengan AWS Organisasi (seperti yang disebutkan di atas).
-
Ada batasan jumlah blok CIDR IPv4 Amazon-owned publik yang dapat Anda sediakan dan ukurannya. Untuk informasi selengkapnya, lihat Kuota untuk IPAM Anda.
Langkah 1: Buat IPAM
Selesaikan langkah-langkah di bagian ini untuk membuat IPAM.
- AWS Management Console
-
Untuk membuat IPAM
Buka konsol IPAM di https://console.aws.amazon.com/ipam/.
-
Di Konsol AWS Manajemen, pilih AWS Wilayah tempat Anda ingin membuat IPAM. Buat IPAM di Wilayah operasi utama Anda.
-
Pada halaman beranda layanan, pilih Buat IPAM.
-
Pilih Izinkan Amazon VPC IP Address Manager untuk mereplikasi data dari akun sumber ke akun delegasi IPAM. Jika Anda tidak memilih opsi ini, Anda tidak dapat membuat IPAM.
-
Pilih tingkat IPAM. Untuk informasi selengkapnya tentang fitur yang tersedia di setiap tingkat dan biaya yang terkait dengan tingkatan, lihat tab IPAM di halaman harga Amazon VPC.
-
Di bawah Wilayah operasi, pilih Wil AWS
ayah di mana IPAM ini dapat mengelola dan menemukan sumber daya. Wil AWS ayah tempat Anda membuat IPAM dipilih sebagai salah satu Wilayah operasi secara default. Misalnya, jika Anda membuat IPAM ini di Wil AWS ayah us-east-1 tetapi Anda ingin membuat kumpulan IPAM Regional nanti yang menyediakan CIDR ke VPC di, pilih di us-west-2 sini. us-west-2 Jika Anda lupa Wilayah operasi, Anda dapat kembali di lain waktu dan mengedit pengaturan IPAM Anda.
Jika Anda membuat IPAM di Tingkat Gratis, Anda dapat memilih beberapa Wilayah operasi untuk IPAM Anda, tetapi satu-satunya fitur IPAM yang akan tersedia di seluruh Wilayah operasi adalah wawasan IP Pu blik. Anda tidak dapat menggunakan fitur lain di Tingkat Gratis, seperti BYOIP, di seluruh Wilayah operasi IPAM. Anda hanya dapat menggunakannya di Wilayah asal IPAM. Untuk menggunakan semua fitur IPAM di seluruh Wilayah operasi, buat IPAM di Tingkat Lanjut.
-
Pilih Buat IPAM.
- Command line
-
Perintah di bagian ini terhubung ke dokumentasi Refer AWS ensi CLI. Dokumentasi memberikan deskripsi rinci tentang opsi yang dapat Anda gunakan saat menjalankan perintah.
Buat IPAM dengan perintah create- ipam:
aws ec2 create-ipam --region us-east-1
Contoh respons:
{
"Ipam": {
"OwnerId": "320805250157",
"IpamId": "ipam-0755477df834ea06b",
"IpamArn": "arn:aws:ec2::320805250157:ipam/ipam-0755477df834ea06b",
"IpamRegion": "us-east-1",
"PublicDefaultScopeId": "ipam-scope-01bc7290e4a9202f9",
"PrivateDefaultScopeId": "ipam-scope-0a50983b97a7a583a",
"ScopeCount": 2,
"OperatingRegions": [
{
"RegionName": "us-east-1"
}
],
"State": "create-in-progress",
"Tags": [],
"DefaultResourceDiscoveryId": "ipam-res-disco-02cc5b34cc3f04f09",
"DefaultResourceDiscoveryAssociationId": "ipam-res-disco-assoc-06b3a4dccfc81f7c1",
"ResourceDiscoveryAssociationCount": 1,
"Tier": "advanced"
}
}
Anda akan membutuh PublicDefaultScopeId kannya di langkah berikutnya. Untuk informasi selengkapnya tentang cakupan, lihatCara kerja IPAM.
Langkah 2: Buat kolam IPAM dan sediakan CIDR
Selesaikan langkah-langkah di bagian ini untuk membuat kumpulan IPAM dari mana Anda akan mengalokasikan alamat IP Elastic.
- AWS Management Console
-
Untuk membuat kolam
Buka konsol IPAM di https://console.aws.amazon.com/ipam/.
-
Di panel navigasi, pilih Pools.
-
Pilih ruang lingkup publik. Untuk informasi selengkapnya tentang cakupan, lihatCara kerja IPAM.
-
Pilih Buat kolam.
-
(Opsional) Tambahkan tag Nama untuk kolam dan Deskripsi untuk kolam.
-
Di bawah Sumber, pilih cakupan IPAM.
-
Di bawah Keluarga alamat, pilih IPv4.
-
Di bawah perencanaan sumber daya, biarkan ruang Plan IP dalam lingkup yang dipilih.
-
Di bawah Lokal, pilih lokal untuk kolam. Lokal adalah Wil AWS ayah tempat Anda ingin kumpulan IPAM ini tersedia untuk alokasi. Opsi yang tersedia berasal dari Wilayah operasi yang Anda pilih saat membuat IPAM.
-
Di bawah Layanan, pilih EC2 (EIP/VPC). Layanan yang Anda pilih menentukan AWS layanan di mana CIDR akan diiklankan. Saat ini, satu-satunya opsi adalah EC2 (EIP/VPC), yang berarti bahwa CIDR yang dialokasikan dari kumpulan ini akan diiklankan untuk layanan Amazon EC2 (untuk alamat IP Elastic).
-
Di bawah Sumber IP Pu blik, pilih Amazon-owned.
-
Di bawah CIDR untuk penyediaan, pilih Tambahkan CIDR Amazon-owned publik. Pilih panjang Netmask antara /29 (8 alamat IP) dan /30 (4 alamat IP). Anda dapat menambahkan hingga 2 CIDR secara default. Untuk informasi tentang meningkatkan batas pada CIDR IPv4 publik Amazon-provided yang berdekatan, lihat. Kuota untuk IPAM Anda
-
Biarkan Konfigurasikan pengaturan aturan alokasi kumpulan ini tidak dipilih.
-
(Opsional) Pilih Tag untuk kolam.
-
Pilih Buat kolam.
Pastikan bahwa CIDR ini telah disediakan sebelum Anda melanjutkan. Anda dapat melihat status penyediaan di tab CIDRs di halaman detail kumpulan.
- Command line
-
Untuk membuat kolam
-
Buat kumpulan IPAM dengan perintah create- ipam-pool. Lokal adalah Wil AWS
ayah tempat Anda ingin kumpulan IPAM ini tersedia untuk alokasi. Opsi yang tersedia berasal dari Wilayah operasi yang Anda pilih saat membuat IPAM.
aws ec2 create-ipam-pool --region us-east-1 --ipam-scope-id ipam-scope-01bc7290e4a9202f9 --address-family ipv4 --locale us-east-1 --aws-service ec2 --public-ip-source amazon
Contoh respons dengan statuscreate-in-progress:
{
"IpamPool": {
"OwnerId": "320805250157",
"IpamPoolId": "ipam-pool-07ccc86aa41bef7ce",
"IpamPoolArn": "arn:aws:ec2::320805250157:ipam-pool/ipam-pool-07ccc86aa41bef7ce",
"IpamScopeArn": "arn:aws:ec2::320805250157:ipam-scope/ipam-scope-01bc7290e4a9202f9",
"IpamScopeType": "public",
"IpamArn": "arn:aws:ec2::320805250157:ipam/ipam-0755477df834ea06b",
"IpamRegion": "us-east-1",
"Locale": "us-east-1",
"PoolDepth": 1,
"State": "create-in-progress",
"AutoImport": false,
"AddressFamily": "ipv4",
"Tags": [],
"AwsService": "ec2",
"PublicIpSource": "amazon"
}
}
-
Periksa apakah kumpulan berhasil dibuat dengan perintah describe-ip am-pools.
aws ec2 describe-ipam-pools --region us-east-1 --ipam-pool-ids ipam-pool-07ccc86aa41bef7ce
Contoh respons dengan statuscreate-complete:
{
"IpamPools": [
{
"OwnerId": "320805250157",
"IpamPoolId": "ipam-pool-07ccc86aa41bef7ce",
"IpamPoolArn": "arn:aws:ec2::320805250157:ipam-pool/ipam-pool-07ccc86aa41bef7ce",
"IpamScopeArn": "arn:aws:ec2::320805250157:ipam-scope/ipam-scope-01bc7290e4a9202f9",
"IpamScopeType": "public",
"IpamArn": "arn:aws:ec2::320805250157:ipam/ipam-0755477df834ea06b",
"IpamRegion": "us-east-1",
"Locale": "us-east-1",
"PoolDepth": 1,
"State": "create-complete",
"AutoImport": false,
"AddressFamily": "ipv4",
"Tags": [],
"AwsService": "ec2",
"PublicIpSource": "amazon"
}
]
}
-
Menyediakan CIDR ke kumpulan dengan perintah provision- ipam-pool-cidr. Pilih --netmask-length antara /29 (8 alamat IP) dan /30 (4 alamat IP). Anda dapat menambahkan hingga 2 CIDR secara default. Untuk informasi tentang meningkatkan batas pada CIDR IPv4 publik Amazon-provided yang berdekatan, lihat. Kuota untuk IPAM Anda
aws ec2 provision-ipam-pool-cidr --region us-east-1 --ipam-pool-id ipam-pool-07ccc86aa41bef7ce --netmask-length 29
Contoh respons dengan statuspending-provision:
{
"IpamPoolCidr": {
"State": "pending-provision",
"IpamPoolCidrId": "ipam-pool-cidr-01856e43994df4913b7bc6aac47adf983",
"NetmaskLength": 29
}
}
-
Pastikan bahwa CIDR ini telah disediakan sebelum Anda melanjutkan. Anda dapat melihat status penyediaan menggunakan perintah get-ipam-pool-cidrs.
aws ec2 get-ipam-pool-cidrs --region us-east-1 --ipam-pool-id ipam-pool-07ccc86aa41bef7ce
Contoh respons dengan statusprovisioned:
{
"IpamPoolCidrs": [
{
"Cidr": "18.97.0.40/29",
"State": "provisioned",
"IpamPoolCidrId": "ipam-pool-cidr-01856e43994df4913b7bc6aac47adf983",
"NetmaskLength": 29
}
]
}
Langkah 3: Alokasikan alamat IP Elastic dari pool
Selesaikan langkah-langkah di bagian ini untuk mengalokasikan alamat IP Elastic dari kumpulan.
- AWS Management Console
-
Ikuti langkah-langkah dalam Meng alokasikan alamat IP Elastis di Panduan Pengguna Amazon EC2 untuk mengalokasikan alamat, tetapi perhatikan hal berikut:
Pastikan Wil AWS ayah tempat Anda berada di konsol EC2 cocok dengan opsi Lokal yang Anda pilih saat membuat kumpulan di Langkah 2.
Ketika Anda memilih kumpulan alamat, pilih opsi untuk Meng alokasikan menggunakan kumpulan IPAM IPv4 dan pilih kumpulan yang Anda buat di Langkah 1.
- Command line
-
Alokasikan alamat dari kumpulan dengan perintah allocate-address. Yang --region Anda gunakan harus sesuai dengan -locale opsi yang Anda pilih saat Anda membuat kumpulan di Langkah 2. Sertakan ID kumpulan IPAM yang Anda buat di Langkah 2 di--ipam-pool-id.
aws ec2 allocate-address --region us-east-1 --ipam-pool-id ipam-pool-07ccc86aa41bef7ce
Contoh respons:
{
"PublicIp": "18.97.0.41",
"AllocationId": "eipalloc-056cdd6019c0f4b46",
"PublicIpv4Pool": "ipam-pool-07ccc86aa41bef7ce",
"NetworkBorderGroup": "us-east-1",
"Domain": "vpc"
}
Secara opsional, Anda juga dapat memilih yang spesifik /32 di kumpulan IPAM Anda dengan menggunakan --address opsi.
aws ec2 allocate-address --region us-east-1 --ipam-pool-id ipam-pool-07ccc86aa41bef7ce --address 18.97.0.41
Contoh respons:
{
"PublicIp": "18.97.0.41",
"AllocationId": "eipalloc-056cdd6019c0f4b46",
"PublicIpv4Pool": "ipam-pool-07ccc86aa41bef7ce",
"NetworkBorderGroup": "us-east-1",
"Domain": "vpc"
}
Untuk informasi selengkapnya, lihat Mengalokasikan alamat IP Elastic di Panduan Pengguna Amazon EC2.
Langkah 4: Mengaitkan alamat IP Elastic dengan instance EC2
Selesaikan langkah-langkah di bagian ini untuk mengaitkan alamat IP Elastic dengan instance EC2.
- AWS Management Console
-
Ikuti langkah-langkah di Meng aitkan alamat IP Elastis di Panduan Pengguna Amazon EC2 untuk mengalokasikan alamat IP Elastic dari kumpulan IPAM, tetapi perhatikan hal berikut: Saat Anda menggunakan opsi Konsol AWS Manajemen, Wil AWS ayah tempat Anda mengaitkan alamat IP Elastic harus sesuai dengan opsi Lokal yang Anda pilih saat membuat kumpulan di Langkah 2.
- Command line
-
Kaitkan alamat IP Elastic dengan instance dengan perintah associate-address. Alamat IP Elastic yang --region Anda kaitkan harus sesuai dengan --locale opsi yang Anda pilih saat membuat kumpulan di Langkah 2.
aws ec2 associate-address --region us-east-1 --instance-id i-07459a6fca5b35823 --public-ip 18.97.0.41
Contoh respons:
{
"AssociationId": "eipassoc-06aa85073d3936e0e"
}
Untuk informasi selengkapnya, lihat Meng aitkan alamat IP Elastic dengan instance atau antarmuka jaringan di Panduan Pengguna Amazon EC2.
Langkah 5: Lacak dan pantau penggunaan kolam
Setelah mengalokasikan alamat IP Elastic dari kumpulan IPAM, Anda dapat melacak dan memantau alokasi kumpulan IPAM.
- AWS Management Console
-
-
Lihat tab Alokasi detail kumpulan IPAM di konsol IPAM. Setiap alamat IP Elastic yang dialokasikan dari kumpulan IPAM memiliki Jenis Sumber Daya E IP.
-
Gunakan wawasan IP Publik:
-
Di bawah jenis IP Publik, filter berdasarkan Amazon-owned EIP. Ini menunjukkan jumlah total alamat IPv4 publik yang dialokasikan ke alamat IP Amazon-owned Elastic. Jika Anda memfilter berdasarkan ukuran ini dan menggulir ke Alamat IP Pu blik di bagian bawah halaman, Anda akan melihat alamat IP Elastic yang telah Anda alokasikan.
-
Di bawah penggunaan EIP, filter berdasarkan EIP Ter kait atau Amazon-owned EIP Tidak Terkait. Amazon-owned Ini menunjukkan jumlah total alamat IP Elastic yang telah Anda alokasikan di AWS akun Anda dan yang telah atau belum Anda kaitkan dengan instans EC2, antarmuka jaringan, atau AWS sumber daya. Jika Anda memfilter berdasarkan ukuran ini dan menggulir ke Alamat IP Publik di bagian bawah halaman, Anda akan melihat detail tentang sumber daya yang difilter.
-
Di bawah penggunaan IP berdekatan Amazon-owned IPv4, pantau penggunaan alamat IPv4 publik berurutan dari waktu ke waktu dan kumpulan IPAM IPv4 terkait. Amazon-owned
-
Gunakan Amazon CloudWatch untuk melacak dan memantau metrik yang terkait dengan blok IPv4 publik Amazon-provided yang berdekatan yang telah disediakan untuk kumpulan IPAM. Untuk metrik yang tersedia khusus untuk blok IPv4 yang berdekatan, lihat Metrik IP Pu blik di bawah. Metrik IPAM Selain melihat metrik, Anda dapat membuat alarm di Amazon CloudWatch untuk memberi tahu Anda ketika ambang batas tercapai. Membuat alarm dan mengatur notifikasi dengan Amazon CloudWatch berada di luar cakupan tutorial ini. Untuk informasi selengkapnya, lihat Menggunakan CloudWatch alarm Amazon di Panduan CloudWatch Pengguna Amazon.
- Command line
-
Lihat alokasi kumpulan IPAM dengan perintah get -ipam-pool-allocations. Setiap alamat IP Elastic yang dialokasikan dari kumpulan IPAM memiliki Jenis Sumber Daya ei p.
aws ec2 get-ipam-pool-allocations --region us-east-1 --ipam-pool-id ipam-pool-07ccc86aa41bef7ce
Contoh respons:
{
"IpamPoolAllocations": [
{
"Cidr": "18.97.0.40/32",
"IpamPoolAllocationId": "ipam-pool-alloc-0bd07df786e8148aba2763e2b6c1c44bd",
"ResourceId": "eipalloc-0c9decaa541d89aa9",
"ResourceType": "eip",
"ResourceRegion": "us-east-1",
"ResourceOwner": "320805250157"
}
]
}
-
Gunakan Amazon CloudWatch untuk melacak dan memantau metrik yang terkait dengan blok IPv4 publik Amazon-provided yang berdekatan yang telah disediakan untuk kumpulan IPAM. Untuk metrik yang tersedia khusus untuk blok IPv4 yang berdekatan, lihat Metrik IP Pu blik di bawah. Metrik IPAM Selain melihat metrik, Anda dapat membuat alarm di Amazon CloudWatch untuk memberi tahu Anda ketika ambang batas tercapai. Membuat alarm dan mengatur notifikasi dengan Amazon CloudWatch berada di luar cakupan tutorial ini. Untuk informasi selengkapnya, lihat Menggunakan CloudWatch alarm Amazon di Panduan CloudWatch Pengguna Amazon.
Tutorial sekarang sudah selesai. Anda telah membuat kumpulan IPAM dengan blok CIDR IPv4 Amazon-provided publik yang berdekatan, mengalokasikan alamat IP Elastic dari kumpulan, dan mempelajari cara memantau alokasi kumpulan IPAM. Lanjutkan ke bagian berikutnya untuk menghapus sumber daya yang telah Anda buat dalam tutorial ini.
Pembersihan
Ikuti langkah-langkah di bagian ini untuk membersihkan sumber daya yang telah Anda buat dalam tutorial ini.
Langkah 1: Putuskan hubungan alamat IP Elastic
Selesaikan langkah-langkah di Put uskan hubungan alamat IP Elastis di Panduan Pengguna Amazon EC2 untuk memisahkan alamat IP Elastic.
Langkah 2: Lepaskan alamat IP Elastic
Selesaikan langkah-langkah dalam Mel epaskan alamat IP Elastis di Panduan Pengguna Amazon EC2 untuk melepaskan alamat IP Elastic dari kumpulan IPv4 publik.
Langkah 3: Menghapus CIDR dari kumpulan IPAM
Selesaikan langkah-langkah Pembuangan CIDRs dari kolam untuk menghapus CIDR Amazon-owned publik dari kumpulan IPAM. Langkah ini diperlukan untuk penghapusan kumpulan. Anda akan ditagih untuk blok IP Amazon-provided v4 yang berdekatan sampai langkah ini selesai.
Langkah 4: Hapus kolam IPAM
Selesaikan langkah-langkah Hapus kolam untuk menghapus kumpulan IPAM.
Langkah 5: Hapus IPAM
Selesaikan langkah-langkah Hapus IPAM untuk menghapus IPAM.
Pembersihan tutorial selesai.