Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Condividi un pool IPAM utilizzando AWS RAM
Segui i passaggi descritti in questa sezione per condividere un pool IPAM utilizzando AWS Resource Access Manager (RAM). Quando condividi un pool IPAM con la RAM, i «principali» possono allocare i CIDR del pool alle AWS risorse, come i VPC, dai rispettivi account. Un principale è un concetto nella RAM che indica qualsiasi AWS account, ruolo IAM o unità organizzativa nelle organizzazioni. AWS Per ulteriori informazioni, consulta Sharing your AWS resources nella AWS RAM User Guide.
Nota
-
Puoi condividere un pool IPAM con AWS RAM solo se hai integrato l'IPAM con AWS le organizzazioni. Per ulteriori informazioni, consulta Integra IPAM con gli account in un AWS Organizzazione. Non puoi condividere un pool IPAM con AWS RAM se sei un utente IPAM con un solo account.
-
È necessario abilitare la condivisione delle risorse con AWS le organizzazioni nella AWS RAM. Per ulteriori informazioni, consulta Abilitare la condivisione delle risorse all'interno delle AWS organizzazioni nella AWS RAM User Guide.
-
La condivisione della RAM è disponibile solo nella AWS regione principale dell'IPAM. È necessario creare la condivisione nella AWS regione in cui si trova l'IPAM, non nella regione del pool IPAM.
-
L'account che crea ed elimina le condivisioni di risorse del pool IPAM deve disporre delle seguenti autorizzazioni nella policy IAM collegata al rispettivo ruolo IAM:
-
ec2:PutResourcePolicy -
ec2:DeleteResourcePolicy
-
È possibile aggiungere più pool IPAM a una condivisione RAM.
Sebbene sia possibile condividere i pool IPAM con qualsiasi AWS account esterno a un' AWS organizzazione, IPAM monitorerà gli indirizzi IP degli account esterni all'organizzazione solo se il proprietario dell'account ha completato il processo di condivisione dell'individuazione delle risorse con l'amministratore IPAM delegato, come descritto in. Come integrare IPAM con account esterni alla tua organizzazione
Come risultato della creazione della condivisione di risorse in RAM, altri principal possono ora assegnare CIDR alle risorse utilizzando il pool IPAM. Per informazioni sul monitoraggio delle risorse create dai principal, consulta Monitoraggio dell'utilizzo del CIDR per risorsa. Per ulteriori informazioni su come creare un VPC e assegnare un CIDR da un pool IPAM condiviso, consulta Create a VPC nella Guida per l’utente di Amazon VPC.