View a markdown version of this page

Tutorial: Rencanakan ruang alamat IP VPC untuk alokasi IP subnet - Amazon Virtual Private Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Tutorial: Rencanakan ruang alamat IP VPC untuk alokasi IP subnet

Selesaikan tutorial ini untuk merencanakan ruang alamat IP VPC untuk mengalokasikan alamat IP ke subnet VPC dan memantau metrik terkait alamat IP di tingkat subnet dan VPC.

catatan

Tutorial ini mencakup mengalokasikan ruang alamat IPv4 pribadi dalam lingkup IPAM pribadi ke VPC dan subnet. Anda juga dapat menyelesaikan tutorial ini menggunakan rentang IPv6 CIDR dengan membuat VPC dengan opsi blok Amazon-provided IPv6 CIDR pada konsol VPC.

Merencanakan ruang alamat IP VPC untuk subnet memungkinkan Anda melakukan hal berikut:

  • Rencanakan dan atur alamat IP VPC Anda untuk alokasi ke subnet: Anda dapat membagi ruang alamat IP VPC menjadi blok CIDR yang lebih kecil dan menyediakan blok CIDR tersebut ke subnet dengan kebutuhan bisnis yang berbeda, seperti jika Anda menjalankan beban kerja dalam pengembangan atau subnet produksi.

  • Sederhanakan alokasi alamat IP untuk subnet VPC: Setelah ruang alamat VPC Anda direncanakan dan diatur, Anda dapat memilih panjang netmask daripada memasukkan CIDR secara manual. Misalnya, jika pengembang membuat subnet untuk beban kerja pengembangan hosting, mereka perlu memilih kumpulan dan panjang netmask untuk subnet dan IPAM akan secara otomatis mengalokasikan blok CIDR ke subnet Anda.

Contoh berikut menunjukkan hierarki kumpulan dan struktur sumber daya yang akan Anda buat dengan tutorial ini:

  • Ruang lingkup pribadi

    • Kumpulan perencanaan sumber daya (10.0.0. 0/20)

      • Kumpulan subnet pengembang (10.0.0. 0/24)

        • Subnet pengembang (10.0.0. 0/28)

      • Kumpulan subnet produk (10.0.0. 1/24)

        • Subnet produk (10.0.0. 16/28)

penting
  • Kumpulan perencanaan sumber daya dapat digunakan untuk mengalokasikan CIDR ke subnet atau dapat digunakan sebagai kumpulan sumber di mana Anda dapat membuat kumpulan lain. Dalam tutorial ini, kita menggunakan kumpulan perencanaan sumber daya sebagai kumpulan sumber untuk kumpulan subnet.

  • Anda dapat membuat beberapa kumpulan perencanaan sumber daya menggunakan VPC yang sama jika VPC memiliki lebih dari satu CIDR yang disediakan untuknya. Misalnya, jika VPC memiliki dua CIDR yang ditetapkan untuk itu, Anda dapat membuat dua kumpulan perencanaan sumber daya, satu dari setiap CIDR. Setiap CIDR dapat ditugaskan ke satu pool pada satu waktu.

Langkah 1: Buat VPC

Selesaikan langkah-langkah di bagian ini untuk membuat VPC yang akan digunakan untuk perencanaan alamat IP subnet. Untuk informasi selengkapnya tentang izin IAM yang diperlukan untuk membuat VPC, lihat contoh kebijakan Amazon VPC di Panduan Pengguna Amazon VPC.

catatan

Anda dapat menggunakan VPC yang ada daripada membuat yang baru, tetapi tutorial ini berfokus pada skenario di mana VPC dikonfigurasi dengan blok CIDR yang dialokasikan secara manual, bukan blok CIDR secara otomatis. IPAM-allocated

Untuk membuat VPC
  1. Menggunakan akun admin IPAM, buka konsol VPC di. https://console.aws.amazon.com/vpc/

  2. Pilih Buat VPC.

  3. Masukkan nama untuk VPC, seperti tutorial-vpc.

  4. Pilih input manual IPv4 CIDR dan masukkan blok IPv4 CIDR. Dalam tutorial ini, kita menggunakan 10.0.0. 0/20.

  5. Lewati opsi untuk menambahkan blok IPv6 CIDR.

  6. Pilih Buat VPC.

  7. Menggunakan akun admin IPAM, buka konsol IPAM di. https://console.aws.amazon.com/ipam/

  8. Pilih Sumber daya di panel navigasi kiri.

  9. Tunggu VPC yang Anda buat muncul. Ini membutuhkan waktu untuk terjadi dan Anda mungkin perlu menyegarkan jendela untuk melihatnya muncul. VPC harus ditemukan oleh IPAM sebelum Anda melanjutkan ke langkah berikutnya.

Langkah 2: Buat kumpulan perencanaan sumber daya

Selesaikan langkah-langkah di bagian ini untuk membuat kumpulan perencanaan sumber daya.

Untuk membuat kumpulan perencanaan sumber daya
  1. Menggunakan akun admin IPAM, buka konsol IPAM di. https://console.aws.amazon.com/ipam/

  2. Di panel navigasi, pilih Pools.

  3. Pilih ruang lingkup pribadi.

  4. Pilih Buat kolam.

  5. Di bawah cakupan IPAM, biarkan cakupan pribadi dipilih.

  6. (Opsional) Tambahkan tag Nama untuk kolam, seperti "Resource-planning-pool”.

  7. Di bawah Sumber, pilih cakupan IPAM.

  8. Di bawah perencanaan sumber daya, pilih R encanakan ruang IP dalam VPC dan pilih VPC yang Anda buat pada langkah sebelumnya. VPC adalah sumber daya yang digunakan untuk menyediakan CIDR ke kumpulan perencanaan sumber daya.

  9. Di bawah CIDR untuk penyediaan, pilih VPC CIDR yang akan disediakan untuk kumpulan sumber daya. CIDR yang Anda sediakan ke kumpulan perencanaan sumber daya harus sesuai dengan CIDR yang disediakan untuk VPC. Dalam tutorial ini, kita menggunakan 10.0.0. 0/20.

  10. Pilih Buat kolam.

  11. Setelah kumpulan dibuat, pilih tab CIDR untuk melihat status CIDR yang disediakan. Segarkan halaman dan tunggu status CIDR berubah dari Pending-provision menjadi Provisioned sebelum Anda melanjutkan ke langkah berikutnya.

Langkah 3: Buat kumpulan subnet

Selesaikan langkah-langkah di bagian ini untuk membuat dua kumpulan subnet yang akan digunakan untuk mengalokasikan ruang IP ke subnet.

Untuk membuat kumpulan subnet
  1. Menggunakan akun admin IPAM, buka konsol IPAM di. https://console.aws.amazon.com/ipam/

  2. Di panel navigasi, pilih Pools.

  3. Pilih ruang lingkup pribadi.

  4. Pilih Buat kolam.

  5. Di bawah cakupan IPAM, biarkan cakupan pribadi dipilih.

  6. (Opsional) Tambahkan tag Nama untuk kumpulan, seperti “dev-subnet-pool”.

  7. Di bawah Sumber, pilih kumpulan IPAM dan pilih kumpulan perencanaan sumber daya yang Anda buat di Langkah 3. Keluarga alamat, konfigurasi perencanaan sumber daya, dan Lokal secara otomatis diwarisi dari kumpulan sumber.

  8. Di bawah CIDR untuk penyediaan, pilih CIDR yang akan disediakan untuk kumpulan subnet. Dalam tutorial ini, kita menggunakan 10.0.0. 0/24.

  9. Pilih Buat kolam.

  10. Setelah kumpulan dibuat, pilih tab CIDR untuk melihat status CIDR yang disediakan. Segarkan halaman dan tunggu status CIDR berubah dari Pending-provision menjadi Provisioned sebelum Anda melanjutkan ke langkah berikutnya.

  11. Ulangi proses ini untuk membuat subnet lain yang disebut “prod-subnet-pool”.

Pada titik ini, jika Anda ingin membuat kumpulan subnet ini tersedia untuk AWS akun lain, Anda dapat berbagi kumpulan subnet. Untuk petunjuk tentang cara melakukannya, lihatBagikan kumpulan IPAM menggunakan AWS RAM. Kemudian kembali ke sini untuk menyelesaikan tutorial.

Langkah 4: Buat subnet

Selesaikan langkah-langkah ini untuk membuat dua subnet.

Untuk membuat subnet
  1. Menggunakan akun yang sesuai, buka konsol VPC di https://console.aws.amazon.com/vpc/.

  2. Pilih Subnet > Buat sub net.

  3. Pilih VPC yang Anda buat di awal tutorial ini.

  4. Masukkan nama untuk subnet, seperti “tutorial-subnet”.

  5. (opsional) Pilih Zona Ketersediaan.

  6. Di bawah blok IPv4 CIDR, pilih blok IPAM-allocated IPV4 CIDR dan pilih dev subnet pool dan /28 netmask.

  7. Pilih Buat subnet.

  8. Ulangi proses ini untuk membuat subnet lain. Kali ini pilih kumpulan subnet prod dan netmask /28.

  9. Kembali ke konsol IPAM dan pilih Sumber daya di panel navigasi kiri.

  10. Cari kumpulan subnet yang Anda buat dan tunggu subnet yang Anda buat muncul di bawahnya. Ini membutuhkan waktu untuk terjadi dan Anda mungkin perlu menyegarkan jendela untuk melihatnya muncul.

Tutorialnya sudah selesai. Anda dapat membuat kumpulan subnet tambahan sesuai kebutuhan atau Anda dapat meluncurkan instans EC2 ke salah satu subnet.

IPAM menerbitkan metrik yang terkait dengan penggunaan alamat IP di subnet. Anda dapat mengatur CloudWatch alarm pada metrik SubNetipUsage, sehingga memungkinkan Anda mengambil tindakan ketika ambang batas pemanfaatan IP dilanggar. Jika, misalnya, Anda memiliki /24 CIDR (256 alamat IP) yang ditetapkan ke subnet dan Anda ingin diberi tahu ketika 80% dari IP telah digunakan, Anda dapat mengatur CloudWatch alarm untuk memberi tahu Anda ketika ambang ini tercapai. Untuk informasi selengkapnya tentang membuat alarm untuk penggunaan IP subnet, lihatKiat cepat untuk membuat alarm.

Langkah 5: Pembersihan

Selesaikan langkah-langkah ini untuk menghapus sumber daya yang Anda buat dengan tutorial ini.

Untuk membersihkan sumber daya
  1. Menggunakan akun admin IPAM, buka konsol IPAM di. https://console.aws.amazon.com/ipam/

  2. Di panel navigasi, pilih Pools.

  3. Pilih ruang lingkup pribadi.

  4. Pilih kumpulan perencanaan sumber daya dan pilih T indakan > Hapus.

  5. Pilih Cascade delete. Kumpulan perencanaan sumber daya dan kumpulan subnet akan dihapus. Ini tidak akan menghapus subnet itu sendiri. Mereka akan tetap dengan CIDR yang disediakan untuk mereka, meskipun CIDR tidak lagi berasal dari kumpulan IPAM.

  6. Pilih Hapus.

  7. Hapus subnet.

  8. Hapus VPC.

Pembersihan selesai.