View a markdown version of this page

Condividi un pool IPAM utilizzando AWS RAM - Amazon Virtual Private Cloud

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Condividi un pool IPAM utilizzando AWS RAM

Segui i passaggi descritti in questa sezione per condividere un pool IPAM utilizzando AWS Resource Access Manager (RAM). Quando condividi un pool IPAM con la RAM, i «principali» possono allocare i CIDR del pool alle AWS risorse, come i VPC, dai rispettivi account. Un principale è un concetto nella RAM che indica qualsiasi AWS account, ruolo IAM o unità organizzativa nelle organizzazioni. AWS Per ulteriori informazioni, consulta Sharing your AWS resources nella AWS RAM User Guide.

Nota
  • Puoi condividere un pool IPAM con AWS RAM solo se hai integrato l'IPAM con AWS le organizzazioni. Per ulteriori informazioni, consulta Integra IPAM con gli account in un AWS Organizzazione. Non puoi condividere un pool IPAM con AWS RAM se sei un utente IPAM con un solo account.

  • È necessario abilitare la condivisione delle risorse con AWS le organizzazioni nella AWS RAM. Per ulteriori informazioni, consulta Abilitare la condivisione delle risorse all'interno delle AWS organizzazioni nella AWS RAM User Guide.

  • La condivisione della RAM è disponibile solo nella AWS regione principale dell'IPAM. È necessario creare la condivisione nella AWS regione in cui si trova l'IPAM, non nella regione del pool IPAM.

  • L'account che crea ed elimina le condivisioni di risorse del pool IPAM deve disporre delle seguenti autorizzazioni nella policy IAM collegata al rispettivo ruolo IAM:

    • ec2:PutResourcePolicy

    • ec2:DeleteResourcePolicy

  • È possibile aggiungere più pool IPAM a una condivisione RAM.

  • Sebbene sia possibile condividere i pool IPAM con qualsiasi AWS account esterno a un' AWS organizzazione, IPAM monitorerà gli indirizzi IP degli account esterni all'organizzazione solo se il proprietario dell'account ha completato il processo di condivisione dell'individuazione delle risorse con l'amministratore IPAM delegato, come descritto in. Come integrare IPAM con account esterni alla tua organizzazione

AWS Management Console
Per condividere un pool IPAM utilizzando RAM
  1. Apri la console IPAM all'indirizzo. https://console.aws.amazon.com/ipam/

  2. Nel pannello di navigazione, selezionare Pool.

  3. Per impostazione predefinita è selezionato l'ambito privato di default. Se non desideri utilizzare l'ambito privato predefinito, dal menu a discesa nella parte superiore del riquadro dei contenuti, scegli l'ambito che desideri utilizzare. Per ulteriori informazioni sugli ambiti, consulta Funzionamento di IPAM.

  4. Nel riquadro dei contenuti, seleziona il pool da condividere e scegli Operazioni > Visualizza dettagli.

  5. Alla voce Condivisione risorse, scegli Crea condivisione di risorse. Di conseguenza, si apre la console AWS RAM. Creerai il pool condiviso nella AWS RAM.

  6. Selezionare Create a resource share (Crea una condivisione di risorse).

  7. Aggiungi un Nome per la risorsa condivisa.

  8. Alla voce Seleziona il tipo di risorsa, seleziona i pool IPAM e scegli uno o più pool IPAM.

  9. Scegli Next (Successivo).

  10. Scegli una delle autorizzazioni per la condivisione di risorse:

    • AWSRAMDefaultPermissionsIpamPool: scegli questa autorizzazione per consentire ai principali di visualizzare i CIDR e le allocazioni nel pool IPAM condiviso e allocate/release i CIDR nel pool.

    • AWSRAMPermissionIpamPoolByoipCidrImport: scegli questa autorizzazione per consentire ai principali di importare CIDR BYOIP nel pool IPAM condiviso. Questa autorizzazione è necessaria solo se si dispone di CIDR BYOIP esistenti e si desidera importarli in IPAM e condividerli con i principal. Per ulteriori informazioni sui CIDR BYOIP su IPAM, consulta Tutorial: Trasferimento di un CIDR BYOIP IPv4 in IPAM.

  11. Scegli i principal a cui è consentito accedere a questa risorsa. Se i principal importeranno CIDR BYOIP esistenti in questo pool IPAM condiviso, aggiungi l'account proprietario CIDR BYOIP come principale.

  12. Rivedi le opzioni di condivisione delle risorse e i principali con cui condividerai e scegli Crea.

Command line

I comandi in questa sezione rimandano al Riferimento ai comandi AWS CLI . Lì troverai descrizioni dettagliate delle opzioni che puoi usare quando esegui i comandi.

Utilizzate i seguenti AWS CLI comandi per condividere un pool IPAM utilizzando la RAM:

  1. Ottieni l'ARN dell'IPAM: describe-ipam-pools

  2. Crea la condivisione di risorse: create-resource-share

  3. Visualizza la condivisione di risorse: get-resource-share

Come risultato della creazione della condivisione di risorse in RAM, altri principal possono ora assegnare CIDR alle risorse utilizzando il pool IPAM. Per informazioni sul monitoraggio delle risorse create dai principal, consulta Monitoraggio dell'utilizzo del CIDR per risorsa. Per ulteriori informazioni su come creare un VPC e assegnare un CIDR da un pool IPAM condiviso, consulta Create a VPC nella Guida per l’utente di Amazon VPC.