Bekerja dengan subnet bersama - Amazon Virtual Private Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Bekerja dengan subnet bersama

Bagian ini menjelaskan cara bekerja dengan subnet bersama di AWS konsol dan AWS CLI.

Membagikan subnet

Anda dapat berbagi subnet non-default dengan akun lain dalam organisasi Anda sebagai berikut.

Untuk membagikan subnet menggunakan konsol
  1. Buka VPC konsol Amazon di https://console.aws.amazon.com/vpc/.

  2. Di panel navigasi, pilih Subnet.

  3. Pilih subnet Anda dan pilih Tindakan, Bagikan subnet.

  4. Pilih pembagian sumber daya Anda dan pilih Bagikan subnet.

Untuk berbagi subnet menggunakan AWS CLI

Gunakan create-resource-sharedan associate-resource-shareperintah.

Memetakan subnet di seluruh Availability Zone

Untuk memastikan bahwa sumber daya didistribusikan di seluruh Availability Zone untuk suatu Wilayah, kami secara independen memetakan Availability Zone untuk nama masing-masing akun. Misalnya, Availability Zone us-east-1a untuk AWS akun Anda mungkin tidak memiliki lokasi yang sama dengan AWS akun lain. us-east-1a

Untuk mengoordinasikan Availability Zone di seluruh akun untuk VPC berbagi, Anda harus menggunakan ID AZ, yang merupakan pengenal unik dan konsisten untuk Availability Zone. Misalnya, use1-az1 adalah ID AZ untuk salah satu Availability Zone di us-east-1 Region. Gunakan AZ IDs untuk menentukan lokasi sumber daya dalam satu akun relatif terhadap akun lain. Anda dapat melihat ID AZ untuk setiap subnet di VPC konsol Amazon.

Diagram berikut menggambarkan dua akun dengan pemetaan kode Zona Ketersediaan yang berbeda ke ID AZ.

Dua akun dengan pemetaan kode Zona Ketersediaan yang berbeda ke ID AZ.

Membatalkan pembagian subnet bersama

Pemilik dapat membatalkan pembagian subnet bersama dengan para peserta kapan saja. Setelah pemilik membatalkan pembagian subnet bersama, berlaku aturan berikut:

  • Sumber daya peserta yang ada terus berjalan di subnet yang tidak dibagikan. AWS layanan terkelola (misalnya, Elastic Load Balancing) yang memiliki alur kerja otomatis/terkelola (seperti penskalaan otomatis atau penggantian node) mungkin memerlukan akses berkelanjutan ke subnet bersama untuk beberapa sumber daya.

  • Peserta tidak dapat lagi membuat sumber daya baru di subnet yang pembagiannya dibatalkan.

  • Peserta dapat mengubah, menjelaskan, dan menghapus sumber daya mereka yang ada di subnet.

  • Jika peserta masih memiliki sumber daya di subnet yang tidak dibagikan, pemilik tidak dapat menghapus subnet bersama atau subnet bersama. VPC Pemilik hanya dapat menghapus subnet atau subnet bersama VPC setelah peserta menghapus semua sumber daya di subnet yang tidak dibagikan.

Untuk membatalkan pembagian subnet menggunakan konsol
  1. Buka VPC konsol Amazon di https://console.aws.amazon.com/vpc/.

  2. Di panel navigasi, pilih Subnet.

  3. Pilih subnet Anda dan pilih Tindakan, Batalkan pembagian subnet.

  4. Pilih Tindakan, Hentikan pembagian.

Untuk membatalkan berbagi subnet menggunakan AWS CLI

Gunakan perintah disassociate-resource-share.

Mengidentifikasi pemilik subnet bersama

Peserta dapat melihat subnet yang telah dibagikan dengan mereka menggunakan VPC konsol Amazon, atau alat baris perintah.

Untuk mengidentifikasi pemilik subnet menggunakan konsol
  1. Buka VPC konsol Amazon di https://console.aws.amazon.com/vpc/.

  2. Di panel navigasi, pilih Subnet. Kolom Pemilik menampilkan pemilik subnet.

Untuk mengidentifikasi pemilik subnet menggunakan AWS CLI

Gunakan perintah describe-subnets and describe-vpcs, yang meliputi ID pemilik di outputnya.