Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Pengalamatan IP untuk VPC dan subnet Anda
Penentuan alamat IP memungkinkan sumber daya dalam VPC Anda berkomunikasi satu sama lain, dan dengan sumber daya melalui internet.
Notasi Classless Inter-Domain Routing (CIDR) adalah cara untuk mewakili alamat IP dan masker jaringannya. Format alamat ini adalah sebagai berikut:
-
Alamat IPv4 individu adalah 32 bit, dengan 4 kelompok hingga 3 digit desimal, 0-255. Misalnya, 10.0.1.0.
-
Blok IPv4 CIDR memiliki alamat IPv4 diikuti oleh garis miring dan angka dari 0 hingga 32. Misalnya, 10.0.0. 0/16 mewakili 65.536 alamat IPv4 dari 10.0.0.0 hingga 10.0.255.255.
-
Alamat IPv6 individu adalah 128 bit, dengan 8 segmen dari 4 digit heksadesimal. Misalnya, 2001:0 db 8:85 a 3:0000:0000:8 a2e: 0370:7334. Tidak perlu memasukkan nol terdepan dalam segmen. Anda juga dapat mengganti segmen all-zero berturut-turut dengan titik dua (::) satu kali dalam sebuah alamat. Oleh karena itu, alamat contoh dapat dikompresi sebagai 2001:db 8:85 a3: :8a2e: 370:7334.
-
Blok IPv6 CIDR memiliki alamat IPv6 yang diakhiri dengan segmen all-zero, dengan segmen all-zero diganti dengan titik dua, diikuti oleh garis miring dan angka dari 0 hingga 128. Misalnya, 2001:db 8:1234:1 a00: :/56 mewakili 2^72 alamat IPv6 dari 2001:db 8:1234:1 a 00:0000:0000:0000:0000 hingga 2001:db 8:1234:1 aff:ffff:ffff:ffff:ffff:ffff: ffff.
Untuk informasi lebih lanjut, lihat Apa itu CIDR?
Daftar Isi
Alamat IPv4 privat
Alamat IPv4 privat (juga disebut sebagai Alamat IP privat dalam topik ini) tidak dapat dijangkau melalui internet, dan dapat digunakan untuk komunikasi antar instans di VPC Anda. Saat Anda meluncurkan instance ke VPC, alamat IP pribadi utama dari rentang alamat IPv4 subnet ditetapkan ke antarmuka jaringan utama (misalnya, eth0) instans. Setiap instans juga diberikan nama host DNS privat (internal) yang berubah ke alamat IP privat instans. Nama host dapat terdiri dari dua jenis: berbasis sumber daya atau. IP-based Untuk informasi selengkapnya, lihat penamaan instans EC2. Jika Anda tidak menentukan alamat IP privat primer, kami akan memilih alamat IP yang tersedia di rentang subnet untuk Anda. Untuk informasi selengkapnya tentang antarmuka jaringan, lihat Antarmuka Jaringan Elastis di Panduan Pengguna Amazon EC2.
Anda dapat menetapkan alamat IP privat tambahan, yang dikenal sebagai alamat IP privat sekunder, untuk contoh yang berjalan di VPC. Tidak seperti alamat IP privat primer, Anda dapat menetapkan ulang alamat IP Privat sekunder dari satu jaringan ke jaringan lainnya. Alamat IP privat tetap terkait dengan antarmuka jaringan saat instans dihentikan dan dimulai, dan dilepas saat instans dihentikan. Untuk informasi selengkapnya tentang alamat IP primer dan sekunder, lihat Beberapa Alamat IP di Panduan Pengguna Amazon EC2.
Kami merujuk ke alamat IP privat sebagai alamat IP yang berada dalam rentang CIDR IPv4 VPC. Sebagian besar rentang alamat IP VPC jatuh dalam rentang alamat IP privat (yang tidak dapat dirutekan secara publik) yang ditentukan di RFC 1918; namun, Anda dapat menggunakan blok CIDR publik untuk VPC Anda. Terlepas dari rentang alamat IP VPC Anda, kami tidak mendukung akses langsung ke internet dari blok CIDR VPC Anda, termasuk blok CIDR yang dapat dirutekan secara publik. Anda harus mengatur akses internet melalui gateway; misalnya, gateway internet, gateway pribadi virtual, AWS Site-to-Site VPN koneksi, atau Direct Connect.
Kami tidak pernah mengiklankan rentang alamat IPv4 dari subnet ke internet.
Alamat IPv4 publik
Semua subnet memiliki atribut yang menentukan apakah antarmuka jaringan yang dibuat di subnet secara otomatis menerima alamat IPv4 publik (juga disebut sebagai alamat IP publik dalam topik ini). Oleh karena itu, saat Anda meluncurkan instance ke subnet yang mengaktifkan atribut ini, alamat IP publik ditetapkan ke antarmuka jaringan utama yang dibuat untuk instance tersebut. Alamat IP publik dipetakan ke alamat IP privat primer melalui terjemahan alamat jaringan (NAT).
catatan
AWS biaya untuk semua alamat IPv4 publik, termasuk alamat IPv4 publik yang terkait dengan instans yang sedang berjalan dan alamat IP Elastic. Untuk informasi selengkapnya, lihat tab Alamat IPv4 Publik di halaman harga Amazon VPC
Anda dapat mengontrol apakah instans Anda menerima alamat IP publik dengan melakukan tindakan berikut:
-
Memodifikasi atribut pengalamatan IP publik dari subnet Anda. Untuk informasi selengkapnya, lihat Ubah atribut pengalamatan IP subnet Anda.
-
Mengaktifkan atau menonaktifkan fitur pengalamatan IP publik selama peluncuran instans, yang menggantikan atribut pengalamatan IP publik subnet.
-
Anda dapat membatalkan penetapan alamat IP publik dari instance setelah diluncurkan dengan mengelola alamat IP yang terkait dengan antarmuka jaringan. Untuk informasi selengkapnya, lihat Mengelola alamat IP di Panduan Pengguna Amazon EC2.
Alamat IP publik ditetapkan dari kolam alamat IP publik Amazon, dan tidak dikaitkan dengan akun Anda. Ketika alamat IP publik tidak dikaitkan dengan instans Anda, alamat IP tersebut dilepas kembali ke kolam, dan tidak lagi tersedia untuk Anda gunakan. Dalam kasus tertentu, kami merilis alamat IP publik dari instans Anda, atau menetapkannya ke yang baru. Untuk informasi selengkapnya, lihat Alamat IP Pu blik di Panduan Pengguna Amazon EC2.
Jika Anda memerlukan alamat IP publik yang persisten yang dialokasikan ke akun Anda dan yang dapat ditetapkan ke dan dilepaskan dari instans sesuai kebutuhan, gunakan alamat IP Elastis. Untuk informasi selengkapnya, lihat Mengaitkan alamat IP Elastic dengan sumber daya di VPC Anda.
Jika VPC Anda diaktifkan untuk mendukung nama host DNS, setiap instans yang menerima alamat IP publik atau alamat IP Elastis juga diberikan nama host DNS publik. Kami mengubah nama host DNS publik menjadi alamat IP publik instans di luar jaringan instans, dan untuk alamat IP privat instans dari dalam jaringan instans. Untuk informasi selengkapnya, lihat Atribut DNS untuk VPC Anda.
Jika Anda menggunakan Amazon VPC IP Address Manager (IPAM), Anda bisa mendapatkan blok alamat IPv4 publik yang berdekatan dari AWS dan menggunakannya untuk mengalokasikan alamat IP Elastic berurutan ke sumber daya. AWS Menggunakan blok alamat IPv4 yang berdekatan dapat secara signifikan mengurangi overhead manajemen untuk daftar kontrol akses keamanan dan menyederhanakan alokasi dan pelacakan alamat IP untuk penskalaan perusahaan. AWS Untuk informasi selengkapnya, lihat Meng alokasikan alamat IP Elastis berurutan dari kumpulan IPAM di Panduan Pengguna IPAM Amazon VPC.
Alamat IPv6
Ketika internet terus berkembang, begitu pula kebutuhan akan alamat IP. Format yang paling umum untuk alamat IP adalah IPv4. Format baru untuk alamat IP adalah IPv6, yang menyediakan ruang alamat yang lebih besar daripada IPv4. IPv6 menyelesaikan masalah kehabisan alamat IPv4 dan memungkinkan Anda untuk menghubungkan lebih banyak perangkat ke internet. Transisi berlangsung bertahap, tetapi seiring bertambahnya adopsi IPv6, Anda dapat menyederhanakan jaringan Anda dan memanfaatkan kemampuan canggih IPv6 untuk konektivitas, kinerja, dan keamanan yang lebih baik.
Banyak AWS layanan, seperti Amazon EC2, Amazon S3, dan Amazon CloudFront, menawarkan dual-stack (IPv4 dan IPv6) atau IPv6-only dukungan, memungkinkan sumber daya ditetapkan alamat IPv6 dan diakses melalui protokol IPv6. Ini menyederhanakan konfigurasi jaringan dan manajemen untuk pelanggan yang mengadopsi IPv6.
Layanan lain menawarkan dual-stack dan IPv6-only dukungan terbatas atau sebagian.
Untuk informasi selengkapnya tentang layanan yang mendukung IPv6, lihatAWS Layanan yang mendukung IPv6.
Perhatikan bahwa beberapa alamat IPv6 dicadangkan oleh Gugus Tugas Rekayasa Internet. Untuk informasi selengkapnya tentang rentang alamat IPv6 yang dicadangkan, lihat Registri Alamat IPv6 I ANA
catatan
Pengalamatan IPv6 publik dan pribadi tersedia di AWS. AWS mendefinisikan alamat IP publik sebagai yang diiklankan di internet dari AWS, sementara alamat IP pribadi tidak dan tidak dapat diiklankan di internet dari AWS.
Daftar Isi
Alamat IPv6 publik
Amazon-provided Alamat IPv6 selalu diiklankan di internet. Mereka unik secara global, dan karenanya dapat dijangkau melalui internet. Anda dapat mengontrol apakah sumber daya seperti instans EC2 dapat dijangkau menggunakan alamat IPv6-nya dengan mengontrol routing untuk subnet Anda, atau dengan menggunakan grup keamanan dan ACL jaringan.
Berikut adalah beberapa cara yang dapat Anda persiapkan untuk menggunakan alamat IPv6 publik untuk beban kerja Anda:
-
Buat IPAM dengan Amazon VPC IP Address Manager dan sediakan rentang alamat IPv6 Amazon-owned publik ke kumpulan alamat IPAM. Untuk informasi selengkapnya, lihat Membuat kumpulan IPv6 di Panduan Pengguna IPAM Amazon VPC.
-
Jika Anda memiliki IPAM dan Anda memiliki rentang alamat IPv6 publik, bawa beberapa atau semua rentang alamat IPv6 publik ke IPAM dan sediakan rentang alamat IPv6 publik ke kumpulan alamat IPAM. Untuk informasi selengkapnya, lihat Tutorial: Membawa alamat IP Anda ke IPAM di Panduan Pengguna IPAM Amazon VPC.
-
Jika Anda tidak memiliki IPAM tetapi Anda memiliki rentang alamat IPv6 publik, bawa beberapa atau semua rentang alamat IPv6 publik ke. AWS Untuk informasi selengkapnya, lihat Membawa alamat IP Anda sendiri (BYOIP) ke Amazon EC2 di Panduan Pengguna Amazon EC2.
Ketika Anda siap untuk menggunakan alamat IPv6 publik, Anda dapat menetapkan alamat IPv6 publik ke instans (lihat alamat IPv6 di Panduan Pengguna Amazon EC2), Anda dapat mengalokasikan blok IPv6 CIDR publik ke VPC Anda (lihatTambahkan atau hapus blok CIDR dari VPC Anda) dan mengaitkan blok IPv6 CIDR dengan subnet Anda (lihat). Ubah atribut pengalamatan IP subnet Anda
Alamat IPv6 pribadi
Alamat IPv6 pribadi adalah alamat IPv6 yang tidak diiklankan dan tidak dapat diiklankan di Internet dari. AWS
Anda dapat menggunakan alamat IPv6 pribadi jika Anda ingin jaringan pribadi Anda mendukung IPv6 dan Anda tidak memiliki niat untuk merutekan lalu lintas dari alamat ini ke Internet. Jika Anda ingin terhubung ke internet dari sumber daya yang memiliki alamat IPv6 pribadi, Anda bisa, tetapi Anda harus merutekan lalu lintas melalui sumber daya di subnet lain dengan alamat IPv6 publik untuk melakukannya.
Ada dua jenis alamat IPv6 pribadi:
Rentang ULA IPv6: Alamat IPv6 seperti yang didefinisikan dalam RFC4193.
Rentang alamat ini selalu dimulai dengan “fc” atau “fd”, yang membuatnya mudah diidentifikasi. Ruang ULA IPv6 yang valid adalah apa pun di bawah fd00: :/8 yang tidak tumpang tindih dengan rentang cadangan Amazon fd00: :/16. Rentang GUA IPv6: Alamat IPv6 seperti yang didefinisikan dalam RFC3587.
Opsi untuk menggunakan rentang GUA IPv6 sebagai alamat IPv6 pribadi dinonaktifkan secara default dan harus diaktifkan sebelum Anda dapat menggunakannya. Untuk informasi selengkapnya, lihat Meng aktifkan penyediaan CIDR GUA IPv6 pribadi di Panduan Pengguna IPAM Amazon VPC.
Perhatikan hal-hal berikut:
-
Alamat IPv6 pribadi hanya tersedia melalui Amazon VPC IP Address Manager (IPAM). IPAM menemukan sumber daya dengan alamat IPv6 ULA dan GUA dan memantau kumpulan untuk tumpang tindih IPv6 ULA dan ruang alamat GUA.
-
Saat Anda menggunakan rentang GUA IPv6 pribadi, kami mengharuskan Anda menggunakan rentang GUA IPv6 milik Anda.
Alamat IPv6 pribadi tidak dan tidak dapat diiklankan di internet oleh AWS. AWS tidak mengizinkan keluar langsung ke internet publik dari rentang IPv6 pribadi bahkan jika ada gateway internet atau gateway internet hanya keluar di VPC. Alamat IPv6 pribadi secara otomatis dihapus di tepi gateway internet memastikan bahwa alamat tersebut tidak dirutekan secara publik.
AWS menyimpan 4 alamat IPv6 pribadi subnet pertama dan yang terakhir.
Rentang yang valid untuk ULA IPv6 pribadi adalah /9 hingga/60 dimulai dengan fd80: :/9.
Jika Anda memiliki rentang GUA IPv6 pribadi yang dialokasikan ke VPC, Anda tidak dapat menggunakan ruang GUA IPv6 publik yang tumpang tindih dengan ruang GUA IPv6 pribadi di VPC yang sama.
Komunikasi antara sumber daya dengan IPv6 ULA pribadi dan rentang alamat GUA didukung (seperti melalui Direct Connect, VPC peering, gateway transit, atau koneksi VPN).
-
Anda dapat menggunakan alamat IPv6 pribadi dengan IPv6-only dan subnet VPC dual-stack, penyeimbang beban elastis, dan titik akhir. AWS Global Accelerator
Tidak ada biaya untuk alamat IPv6 pribadi.
Berikut adalah beberapa cara yang dapat Anda persiapkan untuk menggunakan alamat IPv6 pribadi untuk beban kerja Anda:
-
Buat IPAM dengan Amazon VPC IP Address Manager dan sediakan rent ang ULA IPv6 pribadi ke kumpulan alamat IPAM. Untuk informasi selengkapnya, lihat Membuat kumpulan IPv6 di Panduan Pengguna IPAM Amazon VPC.
-
Buat IPAM dengan Amazon VPC IP Address Manager dan sediakan rentang GUA IPv6 pribadi ke kumpulan alamat IPAM. Opsi untuk menggunakan rentang GUA IPv6 sebagai alamat IPv6 pribadi dinonaktifkan secara default dan harus diaktifkan pada IPAM Anda sebelum Anda dapat menggunakannya. Untuk informasi selengkapnya, lihat Meng aktifkan penyediaan CIDR GUA IPv6 pribadi di Panduan Pengguna IPAM Amazon VPC.
Ketika Anda siap untuk menggunakan alamat IPv6 pribadi, Anda dapat mengalokasikan blok CIDR IPv6 pribadi dari kumpulan IPAM ke VPC Anda (lihatTambahkan atau hapus blok CIDR dari VPC Anda) dan mengaitkan blok IPv6 CIDR dengan subnet Anda (lihat). Ubah atribut pengalamatan IP subnet Anda
Gunakan Alamat IP Anda sendiri
Anda dapat membawa sebagian atau seluruh rentang alamat IPv4 publik Anda sendiri atau rentang alamat IPv6 ke akun Anda AWS . Anda tetap memiliki baris alamat sendiri, tetapi AWS mengiklankannya di internet secara default. Setelah Anda membawa rentang alamat ke AWS, itu muncul di akun Anda sebagai kumpulan alamat. Anda dapat membuat alamat IP Elastis dari kumpulan alamat IPv4 Anda, dan Anda dapat mengaitkan blok CIDR IPv6 dari kumpulan alamat IPv6 Anda dengan VPC.
Untuk informasi selengkapnya, lihat Membawa alamat IP Anda sendiri (BYOIP) di Panduan Pengguna Amazon EC2.
Gunakan Manajer Alamat IP Amazon VPC
Amazon VPC IP Address Manager (IPAM) adalah fitur VPC yang memudahkan Anda merencanakan, melacak, dan memantau alamat IP untuk beban kerja Anda. AWS Anda dapat menggunakan IPAM untuk mengalokasikan CIDR alamat IP ke VPC menggunakan aturan bisnis tertentu.
Untuk informasi selengkapnya, lihat Apa itu IPAM? dalam Panduan Pengguna Amazon VPC IPAM.