

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Porta il tuo CIDR IPv4 su IPAM utilizzando entrambi i AWS Console di gestione e AWS CLI
<a name="tutorials-byoip-ipam-console-ipv4"></a>

Segui questi passaggi per trasferire un CIDR IPv4 a IPAM e allocare un indirizzo IP elastico (EIP) utilizzando sia la console di gestione che la CLI AWS . AWS 

**Importante**  
Questo tutorial presuppone che tu abbia già completato i passaggi nelle sezioni seguenti:  
[Integra IPAM con gli account in un AWS Organizzazione](enable-integ-ipam.md).
[Crea un IPAM](create-ipam.md).
Ogni passaggio di questo tutorial deve essere eseguito da uno dei tre account dell'organizzazione: AWS   
L'account di gestione.
L'account membro configurato come amministratore IPAM in [Integra IPAM con gli account in un AWS Organizzazione](enable-integ-ipam.md). In questo tutorial, tale account verrà chiamato account IPAM.
L'account membro dell'organizzazione che alloca i CIDR da un pool IPAM. In questo tutorial, tale account verrà chiamato account membro.

**Topics**
+ [Fase 1: creazione AWS CLI profili denominati e ruoli IAM](#tutorials-create-profiles)
+ [Passaggio 2: creazione di un pool IPAM di livello superiore](#tutorials-byoip-ipam-ipv4-console-create-top)
+ [Fase 3. Crea un pool Regionale all'interno del pool di livello superiore](#tutorials-byoip-ipam-ipv4-console-create-reg)
+ [Passaggio 4: pubblicizzazione del CIDR](#tutorials-byoip-ipam-ipv4-console-adv)
+ [Fase 5. Condividi il pool regionale](#tutorials-byoip-ipam-ipv4-console-share-reg)
+ [Passaggio 6: assegnazione di un indirizzo IP elastico dal pool](#tutorials-byoip-ipam-ipv4-console-all-eip)
+ [Passaggio 7: associazione dell'indirizzo IP elastico a un'istanza EC2](#tutorials-byoip-ipam-ipv4-console-assoc-eip)
+ [Fase 8: eliminazione](#tutorials-byoip-ipam-ipv4-console-cleanup)
+ [Alternativa al passaggio 6](#tutorials-byoip-ipam-ipv4-alt)

## Fase 1: creazione AWS CLI profili denominati e ruoli IAM
<a name="tutorials-create-profiles"></a>

Per completare questo tutorial come AWS utente singolo, puoi utilizzare profili AWS CLI denominati per passare da un ruolo IAM a un altro. I [profili denominati](https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-files.html#cli-configure-files-using-profiles) sono raccolte di impostazioni e credenziali a cui si fa riferimento quando si utilizza l'opzione `--profile` con la AWS CLI. Per ulteriori informazioni su come creare ruoli IAM e profili denominati per AWS gli account, consulta [ Using an IAM role in AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-role.html).

Crea un ruolo e un profilo denominato per ciascuno dei tre AWS account che utilizzerai in questo tutorial:
+ Un profilo richiesto `management-account` per l'account di gestione dell' AWS organizzazione.
+ Un profilo chiamato `ipam-account` account membro dell' AWS organizzazione configurato per essere l'amministratore IPAM.
+ Un profilo che richiede `member-account` l' AWS account membro dell'organizzazione dell'organizzazione che assegnerà i CIDR da un pool IPAM.

Dopo avere creato i ruoli IAM e i profili denominati, torna su questa pagina e vai al passaggio successivo. Nel resto di questo tutorial noterai che AWS CLI i comandi di esempio utilizzano l'`--profile`opzione con uno dei profili denominati per indicare quale account deve eseguire il comando.

## Passaggio 2: creazione di un pool IPAM di livello superiore
<a name="tutorials-byoip-ipam-ipv4-console-create-top"></a>

Completa i passaggi descritti in questa sezione per creare un pool IPAM di livello superiore.

Questo passaggio deve essere eseguito dall'account IPAM.

**Per creare un pool**

1. Apri la console IPAM all'indirizzo. [ https://console.aws.amazon.com/ipam/ ](https://console.aws.amazon.com/ipam/) 

1. Nel pannello di navigazione, seleziona **Pool**.

1. Per impostazione predefinita, quando si crea un pool viene selezionato l'ambito privato di default. Scegli l'ambito Public (Pubblico). Per ulteriori informazioni sugli ambiti, consulta [Funzionamento di IPAM](how-it-works-ipam.md).

1. Scegli **Crea pool**.

1. (Facoltativo) Aggiungi un **Name tag** (Tag nome) e una **Description** (Descrizione) per il pool.

1. In **Source** (Origine), scegli **IPAM scope** (Ambito IPAM).

1. In **Address family** (Famiglia di indirizzi), scegli **IPv4**.

1. In **Resource planning** (Pianificazione delle risorse), lascia selezionato **Plan IP space within the scope** (Pianifica spazio IP nell’ambito). Per ulteriori informazioni sull'utilizzo di questa opzione per la pianificazione dello spazio IP della sottorete in un VPC, consulta [Tutorial: Pianificare lo spazio degli indirizzi IP VPC per le allocazioni IP delle sottoreti](tutorials-subnet-planning.md).

1. In **Locale** (Località), scegli **None** (Nessuna).

   L'integrazione IPAM con BYOIP richiede che la località sia impostata su qualsiasi pool verrà utilizzato per il CIDR BYOIP. Poiché creeremo un pool IPAM di primo livello con un pool regionale al suo interno e assegneremo spazio a un indirizzo IP elastico del pool regionale. Le impostazioni locali sono impostate nel pool regionale, non nel pool di primo livello. Aggiungerai le impostazioni locali al pool regionale quando creerai il pool regionale in una fase successiva.
**Nota**  
Se stai creando solo un pool singolo e non un pool di livello superiore con pool Regionali al suo interno, è consigliabile selezionare una Località per questo pool in modo che il pool sia disponibile per le assegnazioni.

1. In **Origine IP pubblica**, scegli **BYOIP**.

1. In **CIDR su cui effettuare il provisioning**, esegui una delle seguenti operazioni:
   + Se hai [ verificato il controllo del dominio con un X.509 certificato](tutorials-byoip-ipam-domain-verification-methods.md#tutorials-byoip-ipam-domain-verification-cert), devi includere il messaggio CIDR e il messaggio BYOIP e la firma del certificato che hai creato in quel passaggio in modo da poter verificare che tu controlli lo spazio pubblico. 
   + Se hai [verificato il controllo del dominio con un record TXT DNS](tutorials-byoip-ipam-domain-verification-methods.md#tutorials-byoip-ipam-domain-verification-dns-txt), devi includere il CIDR e il token di verifica IPAM che hai creato in quel passaggio in modo da poter verificare il controllo dello spazio pubblico.

   Tieni presente che quando effettui il provisioning di un CIDR IPv4 a un pool all'interno del pool di livello superiore, il CIDR IPv4 minimo di cui è possibile effettuare il provisioning è `/24`; non sono consentiti CIDR più specifici (come ad esempio `/25`).
**Importante**  
Sebbene la maggior parte del provisioning venga completata entro due ore, il completamento del processo di provisioning per gli intervalli pubblicizzabili pubblicamente può richiedere fino a una settimana.

1. Lascia le **impostazioni delle regole di allocazione di "Configura questo pool"** deselezionate.

1. (Facoltativo) Scegli **Tag** per il pool.

1. Scegli **Crea pool**.

Assicurati che su questo CIDR sia stato effettuato il provisioning prima di continuare. È possibile visualizzare lo stato del provisioning nella scheda **CIDRs** (CIDR) nella pagina dei dettagli del pool.

## Fase 3. Crea un pool Regionale all'interno del pool di livello superiore
<a name="tutorials-byoip-ipam-ipv4-console-create-reg"></a>

Crea un pool regionale all'interno del pool di livello superiore. L'integrazione IPAM con BYOIP richiede che la località sia impostata su qualsiasi pool verrà utilizzato per il CIDR BYOIP. Aggiungerai le impostazioni locali al pool regionale quando creerai il pool regionale in questa sezione. La `Locale` deve far parte di una delle regioni operative configurate al momento della creazione dell'IPAM. Ad esempio, se l'impostazione locale è *us-east-1*, *us-east-1* deve essere una regione operativa per l'IPAM. Un'impostazione locale di *us-east-1-scl-1* (un gruppo di confine di rete utilizzato per le zone locali) significa che l'IPAM deve avere una regione operativa di *us-east-1*.

Questo passaggio deve essere eseguito dall'account IPAM.

**Per creare un pool Regionale all'interno di un pool di livello superiore**

1. Apri la console IPAM all'indirizzo. [ https://console.aws.amazon.com/ipam/ ](https://console.aws.amazon.com/ipam/) 

1. Nel pannello di navigazione, seleziona **Pool**.

1. Per impostazione predefinita, quando si crea un pool viene selezionato l'ambito privato di default. Se non desideri utilizzare l'ambito privato predefinito, dal menu a discesa nella parte superiore del riquadro dei contenuti, scegli l'ambito che desideri utilizzare. Per ulteriori informazioni sugli ambiti, consulta [Funzionamento di IPAM](how-it-works-ipam.md).

1. Scegli **Crea pool**.

1. (Facoltativo) Aggiungi un **Name tag** (Tag nome) e una **Description** (Descrizione) per il pool.

1. In **Source** (Origine), scegli il pool di livello superiore che hai creato nella sezione precedente.

1. In **Resource planning** (Pianificazione delle risorse), lascia selezionato **Plan IP space within the scope** (Pianifica spazio IP nell’ambito). Per ulteriori informazioni sull'utilizzo di questa opzione per la pianificazione dello spazio IP della sottorete in un VPC, consulta [Tutorial: Pianificare lo spazio degli indirizzi IP VPC per le allocazioni IP delle sottoreti](tutorials-subnet-planning.md).

1. In **Locale** (Località), scegli la località per il pool. In questo tutorial, useremo `us-east-2` come località del pool regionale. Le opzioni qui disponibili provengono dalle Regioni operative scelte al momento della creazione dell'IPAM.

   L’impostazione locale per il pool deve essere una delle seguenti:
   + Una AWS regione in cui desideri che questo pool IPAM sia disponibile per le allocazioni.
   + Il gruppo di confine di rete per una zona AWS locale in cui si desidera che questo pool IPAM sia disponibile per le allocazioni (zone locali [ supportate). ](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-byoip.html#byoip-zone-avail) Questa opzione è disponibile solo per i pool IPv4 IPAM in ambito pubblico.
   + Una [zona locale AWS dedicata](https://aws.amazon.com/dedicatedlocalzones/). Per creare un pool all'interno di una zona locale AWS dedicata, inserisci la zona locale AWS dedicata nell'input del selettore.
   + `Global`quando desideri utilizzare gli indirizzi IP a livello globale in tutte le AWS regioni, ad esempio le CloudFront località. Le impostazioni locali `Global` sono disponibili solo per i pool IPv4 pubblici.

   Ad esempio, è possibile assegnare un CIDR per un VPC solo da un pool IPAM che condivide una lingua con la Regione del VPC. Tieni presente che dopo aver scelto una lingua per un pool, questa non può essere modificata. Se la regione di origine dell'IPAM non è disponibile a causa di un'interruzione e il pool è in una località differente dalla regione di origine dell'IPAM, il pool può essere ancora utilizzato per assegnare gli indirizzi IP.

   La scelta di una località garantisce che non vi siano dipendenze interregionali tra il pool e le risorse da esso assegnate.

1. In ** Servizio**, scegli ** EC2 (EIP/VPC). ** Il servizio selezionato determina il AWS servizio in cui il CIDR sarà pubblicizzabile. Attualmente, l'unica opzione è ** EC2 (EIP/VPC)**, il che significa che i CIDR allocati da questo pool saranno pubblicizzabili per il servizio Amazon EC2 (per gli indirizzi IP elastici) e il servizio Amazon VPC (per i CIDR associati ai VPC).

1. In **CIDR to provision** (CIDR di cui effettuare il provisioning), scegli un CIDR di cui effettuare il provisioning per il pool. 
**Nota**  
Quando effettui il provisioning di un CIDR a un pool regionale all'interno del pool di livello superiore, il CIDR IPv4 più specifico di cui è possibile effettuare il provisioning è `/24` e non sono consentiti CIDR più specifici (come `/25`). Dopo aver creato il pool regionale, è possibile creare pool più piccoli (ad esempio `/25`) all'interno dello stesso. Tieni presente che, se condividi il pool regionale o i pool al suo interno, questi pool possono essere utilizzati solo nelle impostazioni locali di quello regionale.

1. Attiva le **impostazioni delle regole di allocazione di "Configura questo pool"**. Qui hai a disposizione le stesse opzioni delle regole di assegnazione rispetto a quando hai creato il pool Regionale di alto livello. Consulta [Come creare un pool di livello superiore IPv4](create-top-ipam.md) per una spiegazione delle opzioni disponibili durante la creazione di pool. Le regole di allocazione per il pool Regionale non vengono ereditate dal pool di primo livello. Se non si applica alcuna regola, non verranno impostate regole di assegnazione per il pool.

1. (Facoltativo) Scegli **Tag** per il pool.

1. Una volta completata la configurazione del pool, scegli Crea pool. ** **

Assicurati che su questo CIDR sia stato effettuato il provisioning prima di continuare. È possibile visualizzare lo stato del provisioning nella scheda **CIDRs** (CIDR) nella pagina dei dettagli del pool.

## Passaggio 4: pubblicizzazione del CIDR
<a name="tutorials-byoip-ipam-ipv4-console-adv"></a>

I passaggi in questa sezione devono essere eseguiti dall'account IPAM. Dopo aver associato l'indirizzo IP elastico (EIP) a un'istanza o a Elastic Load Balancer, puoi iniziare a pubblicizzare il CIDR AWS che hai inserito nel pool in cui è configurato il ** servizio EC2 (). EIP/VPC ** In questo tutorial, questo è il tuo pool Regionale. Per impostazione predefinita, il CIDR non è pubblicizzato, il che significa che non è accessibile pubblicamente su Internet.

Questo passaggio deve essere eseguito dall'account IPAM.

**Nota**  
Lo stato dell'annuncio non limita la capacità di assegnare indirizzi IP elastici. Anche se il CIDR BYOIPv4 non è pubblicizzato, puoi comunque creare EIP dal pool IPAM.

**Pubblicizzazione del CIDR**

1. Apri la console IPAM all'indirizzo. [ https://console.aws.amazon.com/ipam/ ](https://console.aws.amazon.com/ipam/) 

1. Nel pannello di navigazione, seleziona **Pool**.

1. Per impostazione predefinita, quando si crea un pool viene selezionato l'ambito privato di default. Scegli l'ambito Public (Pubblico). Per ulteriori informazioni sugli ambiti, consulta [Funzionamento di IPAM](how-it-works-ipam.md).

1. Scegli il pool regionale creato in questo tutorial.

1. Scegli la scheda **CIDR**.

1. Seleziona il CIDR BYOIP e scegli **Actions** (Operazioni) > **Advertise** (Pubblicizzazione).

1. Scegli **Advertise CIDR** (Pubblicizza CIDR).

Di conseguenza, il CIDR BYOIP viene pubblicizzato e il valore nella colonna **Advertising** (Pubblicizzazione) passa da **Withdrawn** (Ritirato) a **Advertised** (Pubblicizzato).

## Fase 5. Condividi il pool regionale
<a name="tutorials-byoip-ipam-ipv4-console-share-reg"></a>

 Segui i passaggi descritti in questa sezione per condividere il pool IPAM utilizzando AWS Resource Access Manager (RAM). 

### Abilita la condivisione delle risorse in AWS RAM
<a name="61-enable-resource-sharing-in-aws-ram-deux"></a>

 Dopo aver creato il tuo IPAM, ti consigliamo di condividere il pool regionale con altri account della tua organizzazione. Prima di condividere un pool IPAM, completa i passaggi in questa sezione per abilitare la condivisione delle risorse con AWS RAM. Se stai utilizzando AWS CLI per abilitare la condivisione delle risorse, utilizza l'`--profile management-account`opzione.

**Per abilitare la condivisione delle risorse**

1. Utilizzando l'account AWS Organizations di gestione, apri la AWS RAM console all'indirizzo [ https://console.aws.amazon.com/ram/](https://console.aws.amazon.com/ram/).

1. Nel riquadro di navigazione a sinistra**, scegli ** Impostazioni, scegli ** Abilita condivisione con AWS Organizations**, quindi scegli ** Salva impostazioni**.

 Ora puoi condividere un pool IPAM con altri membri dell'organizzazione.

### Condividi un pool IPAM utilizzando AWS RAM
<a name="62-share-an-ipam-pool-using-aws-ram-deux"></a>

 In questa sezione condividerai il pool regionale con un altro account AWS Organizations membro. Per istruzioni complete sulla condivisione dei pool IPAM, comprese le informazioni sulle autorizzazioni IAM richieste, consulta [Condividi un pool IPAM utilizzando AWS RAM](share-pool-ipam.md). Se stai utilizzando AWS CLI per abilitare la condivisione delle risorse, utilizza l'`--profile ipam-account`opzione.

**Per condividere un pool IPAM utilizzando AWS RAM**

1. Utilizzando l'account amministratore IPAM, apri la console IPAM all'indirizzo. [ https://console.aws.amazon.com/ipam/ ](https://console.aws.amazon.com/ipam/)

1. Nel pannello di navigazione, seleziona **Pool**.

1. Scegli l'ambito privato e il pool IPAM e seleziona **Operazioni** > **Visualizza dettagli**.

1. Alla voce **Condivisione risorse**, scegli **Crea condivisione di risorse**. La AWS RAM console si apre. Condividete il pool utilizzando AWS RAM.

1. Selezionare **Create a resource share (Crea una condivisione di risorse)**.

1. Nella AWS RAM console, scegli ** nuovamente ** Crea una condivisione di risorse.

1. Aggiungi un **Nome** per il pool condiviso.

1. In **Seleziona il tipo di risorsa**, scegli **Pool IPAM** e poi l'ARN del pool che vuoi condividere.

1. Scegli **Next (Successivo)**.

1. Scegli l'**AWSRAMPermissionIpamPoolByoipCidrImport**autorizzazione. I dettagli delle opzioni di autorizzazione non rientrano nell'ambito di questo tutorial, ma puoi trovare ulteriori informazioni su queste opzioni alla sezione [Condividi un pool IPAM utilizzando AWS RAM](share-pool-ipam.md).

1. Scegli **Next (Successivo)**.

1. Sotto le voci **Principali** > **Seleziona il tipo principale**, scegli **Account AWS ** e inserisci l'ID dell'account che porterà un intervallo di indirizzi IP su IPAM, quindi scegli **Aggiungi**.

1. Scegli **Next (Successivo)**.

1. Controlla le opzioni di condivisione delle risorse e i principali con cui condividerai, quindi scegli **Crea**.

1. Per consentire all'account **member-account** di assegnare l'indirizzo IP CIDRS dal pool IPAM, crea una seconda condivisione di risorse con `AWSRAMDefaultPermissionsIpamPool`. Il valore per `--resource-arns` è l'ARN del pool IPAM creato nella sezione precedente. Il valore per `--principals` è l'ID account di **member-account**. Il valore per `--permission-arns` è l'ARN dell'autorizzazione `AWSRAMDefaultPermissionsIpamPool`.

## Passaggio 6: assegnazione di un indirizzo IP elastico dal pool
<a name="tutorials-byoip-ipam-ipv4-console-all-eip"></a>

Completa i passaggi in questa sezione per assegnare un indirizzo IP elastico dal pool. Tieni presente che, se utilizzi i pool IPv4 pubblici per assegnare indirizzi IP elastici, puoi utilizzare i passaggi alternativi in [Alternativa al passaggio 6](#tutorials-byoip-ipam-ipv4-alt) anziché i passaggi in questa sezione.

**Importante**  
Se visualizzi un errore relativo alla mancanza delle autorizzazioni per chiamare ec2:AllocateAddress, l'autorizzazione gestita attualmente assegnata al pool IPAM condiviso con te deve essere aggiornata. Contatta la persona che ha creato la condivisione delle risorse e chiedile di aggiornare l'autorizzazione gestita di `AWSRAMPermissionIpamResourceDiscovery` alla versione predefinita. Per ulteriori informazioni, consulta [Creazione di una condivisione di risorse](https://docs.aws.amazon.com/ram/latest/userguide/working-with-sharing-update.html) nella *Guida per l'utente di AWS RAM *.

------
#### [ AWS Management Console ]

Segui i passaggi in [Assegna un indirizzo IP elastico](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/working-with-eips.html#using-instance-addressing-eips-allocating) nella *Guida per l'utente di Amazon EC2* per assegnare l'indirizzo, ma tieni presente quanto segue:
+ Questo passaggio deve essere eseguito dall'account membro.
+ Assicurati che la AWS regione in cui ti trovi nella console EC2 corrisponda all'opzione Locale che hai scelto quando hai creato il pool regionale.
+ Quando scegli il pool di indirizzi, scegli l'opzione **Assegna utilizzando un pool IPAM IPv4** e seleziona il pool regionale che hai creato.

------
#### [ Command line ]

Assegna un indirizzo dal pool con il comando [allocate-address](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/ec2/allocate-address.html). L'opzione `--region` che utilizzi deve corrispondere all'opzione `-locale` scelta al momento della creazione del pool nel passaggio 2. Includi l'ID del pool IPAM creato nel passaggio 2 in `--ipam-pool-id`. Facoltativamente, puoi anche scegliere un `/32` specifico nel tuo pool IPAM utilizzando l'opzione `--address`.

```
aws ec2 allocate-address --region us-east-1 --ipam-pool-id ipam-pool-07ccc86aa41bef7ce
```

Risposta di esempio:

```
{                                                    
    "PublicIp": "18.97.0.41",                        
    "AllocationId": "eipalloc-056cdd6019c0f4b46",    
    "PublicIpv4Pool": "ipam-pool-07ccc86aa41bef7ce", 
    "NetworkBorderGroup": "us-east-1",               
    "Domain": "vpc"                                  
}
```

Per ulteriori informazioni, consulta [Assegna un indirizzo IP elastico](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/working-with-eips.html#using-instance-addressing-eips-allocating) nella *Guida per l'utente di Amazon EC2*.

------

## Passaggio 7: associazione dell'indirizzo IP elastico a un'istanza EC2
<a name="tutorials-byoip-ipam-ipv4-console-assoc-eip"></a>

Completa i passaggi descritti in questa sezione per associare l'indirizzo IP elastico a un'istanza EC2.

------
#### [ AWS Management Console ]

Segui i passaggi descritti in [ Associare un indirizzo IP elastico ](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/working-with-eips.html#using-instance-addressing-eips-associating) nella * Amazon EC2 User Guide * per allocare un indirizzo IP elastico dal pool IPAM, ma tieni presente quanto segue: Quando utilizzi l'opzione AWS Management Console, la AWS regione in cui associ l'indirizzo IP Elastic deve corrispondere all'opzione Locale scelta durante la creazione del pool regionale.

Questo passaggio deve essere eseguito dall'account membro.

------
#### [ Command line ]

Questo passaggio deve essere eseguito dall'account membro. Utilizza l'opzione `--profile member-account`.

Associa l'indirizzo IP elastico a un'istanza con il comando [associate-address](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/ec2/allocate-address.html). Il `--region` a cui associ l'indirizzo IP elastico deve corrispondere all'opzione `--locale` scelta al momento della creazione del pool regionale.

```
aws ec2 associate-address --region us-east-1 --instance-id i-07459a6fca5b35823 --public-ip 18.97.0.41
```

Risposta di esempio:

```
{                                                
    "AssociationId": "eipassoc-06aa85073d3936e0e"
}
```

Per ulteriori informazioni, consulta [Associa un indirizzo IP elastico a un'istanza o a un'interfaccia di rete](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/elastic-ip-addresses-eip.html#using-instance-addressing-eips-associating) nella *Guida per l'utente di Amazon EC2*.

------

## Fase 8: eliminazione
<a name="tutorials-byoip-ipam-ipv4-console-cleanup"></a>

Segui i passaggi in questa sezione per ripulire le risorse che hai creato e di cui hai effettuato il provisioning in questo tutorial.

**Passaggio 1: ritiro del CIDR dalla pubblicizzazione**

Questo passaggio deve essere eseguito dall'account IPAM.

1. Apri la console IPAM all'indirizzo. [ https://console.aws.amazon.com/ipam/ ](https://console.aws.amazon.com/ipam/) 

1. Nel pannello di navigazione, seleziona **Pool**.

1. Per impostazione predefinita, quando si crea un pool viene selezionato l'ambito privato di default. Scegli l'ambito Public (Pubblico).

1. Scegli il pool regionale creato in questo tutorial.

1. Scegli la scheda **CIDR**.

1. Seleziona il CIDR BYOIP e scegli **Actions** (Operazioni) >**Withdraw from advertising** (Ritira dalla pubblicizzazione).

1. Scegli **Withdraw CIDR** (Ritira CIDR).

Di conseguenza, il CIDR BYOIP non è più pubblicizzato e il valore nella colonna **Advertising (Pubblicizzazione)** passa da **Advertised** (Pubblicizzato) a **Withdrawn** (Ritirato).

**Passaggio 2: annullamento dell'associazione di un indirizzo IP elastico**

Questo passaggio deve essere eseguito dall'account membro. Se stai usando il AWS CLI, usa l'`--profile member-account`opzione.
+ Completa i passaggi descritti nella sezione [Annullamento dell'associazione di un indirizzo IP elastico](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/elastic-ip-addresses-eip.html#using-instance-addressing-eips-associating-different) della *Guida per l'utente di Amazon EC2* per annullare l'associazione dell'EIP. Quando si apre EC2 nella console di AWS gestione, la AWS regione in cui si dissocia l'EIP deve corrispondere all'`Locale`opzione scelta al momento della creazione del pool che verrà utilizzato per il CIDR BYOIP. In questo tutorial, il pool è il pool regionale.

**Passaggio 3: rilascio dell'indirizzo IP elastico**

Questo passaggio deve essere eseguito dall'account membro. Se stai usando il, usa l'opzione. AWS CLI`--profile member-account`
+ Completa i passaggi descritti nella sezione [Rilascio di un indirizzo IP elastico](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/elastic-ip-addresses-eip.html#using-instance-addressing-eips-releasing) della *Guida per l'utente di Amazon EC2* per rilasciare un indirizzo IP elastico (EIP) dal pool IPv4 pubblico. Quando si apre EC2 nella console di AWS gestione, la AWS regione in cui si alloca l'EIP deve corrispondere all'`Locale`opzione scelta al momento della creazione del pool che verrà utilizzato per il CIDR BYOIP.

**Passaggio 4: Elimina tutte le condivisioni RAM e disabilita l'integrazione della RAM con AWS Organizations**

Questo passaggio deve essere eseguito rispettivamente dall'account IPAM e dall'account di gestione. Se stai usando il AWS CLI per eliminare le condivisioni RAM e disabilitare l'integrazione RAM, usa le ` --profile management-account` opzioni ` --profile ipam-account` e.
+ Completa i passaggi descritti in [ Eliminazione di una condivisione di risorse nella AWS RAM ](https://docs.aws.amazon.com/ram/latest/userguide/working-with-sharing-delete.html) e [ Disattivazione della condivisione delle risorse con AWS le organizzazioni ](https://docs.aws.amazon.com/ram/latest/userguide/security-disable-sharing-with-orgs.html) nella *AWS RAM User Guide*, in quest'ordine, per eliminare le condivisioni RAM e disabilitare l'integrazione della RAM con AWS le organizzazioni.

**Passaggio 5: revoca del provisioning dei CIDR dal pool regionale e dal pool di livello superiore**

Questo passaggio deve essere eseguito dall'account IPAM. Se stai usando AWS CLI per condividere il pool, usa l'`--profile ipam-account`opzione.
+ Completa i passaggi descritti in [Deapprovvigionamento CIDRs da un pool](depro-pool-cidr-ipam.md) per revocare il provisioning dei CIDR dal pool regionale e quindi dal pool di livello superiore, in questo ordine.

**Passaggio 6: eliminazione del pool regionale e del pool di livello superiore**

Questo passaggio deve essere eseguito dall'account IPAM. Se stai usando AWS CLI per condividere il pool, usa l'`--profile ipam-account`opzione.
+ Completa i passaggi descritti in [Elimina un pool](delete-pool-ipam.md) per eliminare il pool regionale e quindi il pool di livello superiore, in questo ordine.

## Alternativa al passaggio 6
<a name="tutorials-byoip-ipam-ipv4-alt"></a>

Se utilizzi i pool IPv4 pubblici per assegnare indirizzi IP elastici, puoi utilizzare i passaggi in questa sezione anziché quelli in [Passaggio 6: assegnazione di un indirizzo IP elastico dal pool](#tutorials-byoip-ipam-ipv4-console-all-eip).

**Topics**
+ [Passaggio 1: creazione di un pool IPv4 pubblico](#tutorials-byoip-ipam-ipv4-console-alt-pool)
+ [Passaggio 2: effettuare il provisioning del CIDR IPv4 pubblico al pool IPv4 pubblico](#tutorials-byoip-ipam-ipv4-console-alt-cidr)
+ [Passaggio 3: assegnazione di un indirizzo IP elastico dal pool IPv4 pubblico](#tutorials-byoip-ipam-ipv4-console-alt-eip)
+ [Alternativa alla pulizia del passaggio 6](#tutorials-byoip-ipam-ipv4-console-alt-cleanup)

### Passaggio 1: creazione di un pool IPv4 pubblico
<a name="tutorials-byoip-ipam-ipv4-console-alt-pool"></a>

Questo passaggio dovrebbe essere eseguito dall'account membro che effettuerà il provisioning di un indirizzo IP elastico.

**Nota**  
Questo passaggio deve essere eseguito dall'account membro utilizzando la AWS CLI.
I pool IPv4 pubblici e i pool IPAM sono gestiti da risorse distinte in. AWS I pool IPv4 pubblici sono risorse per account singolo che consentono di convertire i CIDR di proprietà pubblica in indirizzi IP elastici. I pool IPAM possono essere utilizzati per assegnare lo spazio pubblico ai pool IPv4 pubblici.

**Per creare un pool IPv4 pubblico utilizzando AWS CLI**
+ Esegui il comando seguente per effettuare il provisioning del CIDR. Quando esegui il comando in questa sezione, il valore per `--region` deve corrispondere all'opzione `Locale` scelta al momento della creazione del pool che verrà utilizzato per il CIDR BYOIP.

  ```
  aws ec2 create-public-ipv4-pool --region us-east-2 --profile member-account
  ```

  Nell'output, potrai visualizzare l'ID del pool IPv4 pubblico. Sarà necessario questo ID nel passaggio successivo.

  ```
  {
      "PoolId": "ipv4pool-ec2-09037ce61cf068f9a"
  }
  ```

### Passaggio 2: effettuare il provisioning del CIDR IPv4 pubblico al pool IPv4 pubblico
<a name="tutorials-byoip-ipam-ipv4-console-alt-cidr"></a>

Effettua il provisioning del CIDR IPv4 pubblico al pool IPv4 pubblico. Il valore per `--region` deve corrispondere al valore `Locale` scelto al momento della creazione del pool che verrà utilizzato per il CIDR BYOIP. `--netmask-length` è la quantità di spazio fuori dal pool IPAM che si desidera portare nel pool pubblico. Il valore non può essere maggiore della lunghezza della maschera di rete del pool IPAM. La `--netmask-length` meno specifica che puoi definire è `24`.

**Nota**  
Se stai trasferendo un intervallo di CIDR `/24` su IPAM per condividerlo in un'organizzazione AWS , puoi fornire prefissi più piccoli a più pool IPAM, ad esempio`/27` (utilizzando `-- netmask-length 27`) anziché fornire l'intero CIDR `/24` (utilizzando `-- netmask-length 24`) come mostrato in questo tutorial.
Questo passaggio deve essere eseguito dall'account membro utilizzando la AWS CLI.

**Per creare un pool IPv4 pubblico utilizzando AWS CLI**

1. Esegui il comando seguente per effettuare il provisioning del CIDR.

   ```
   aws ec2 provision-public-ipv4-pool-cidr --region us-east-2 --ipam-pool-id ipam-pool-04d8e2d9670eeab21 --pool-id ipv4pool-ec2-09037ce61cf068f9a --netmask-length 24 --profile member-account
   ```

   Nell'output, sarà visualizzato il CIDR su cui è stato effettuato il provisioning.

   ```
   {                                      
       "PoolId": "ipv4pool-ec2-09037ce61cf068f9a", 
       "PoolAddressRange": {                       
           "FirstAddress": "130.137.245.0",        
           "LastAddress": "130.137.245.255",       
           "AddressCount": 256,                    
           "AvailableAddressCount": 256            
       }                                           
   }
   ```

1. Esegui il comando seguente per visualizzare il CIDR su cui è stato effettuato il provisioning nel pool IPv4 pubblico.

   ```
   aws ec2 describe-public-ipv4-pools --region us-east-2 --max-results 10 --profile member-account
   ```

   Nell'output, sarà visualizzato il CIDR su cui è stato effettuato il provisioning. Per impostazione predefinita, il CIDR non è pubblicizzato, il che significa che non è accessibile pubblicamente su Internet. Avrai la possibilità di impostare questo CIDR su pubblicizzato nell'ultimo passaggio di questo tutorial.

   ```
   {
       "PublicIpv4Pools": [
           {
               "PoolId": "ipv4pool-ec2-09037ce61cf068f9a",
               "Description": "",
               "PoolAddressRanges": [
                   {
                       "FirstAddress": "130.137.245.0",
                       "LastAddress": "130.137.245.255",
                       "AddressCount": 256,
                       "AvailableAddressCount": 255
                   }
               ],
               "TotalAddressCount": 256,
               "TotalAvailableAddressCount": 255,
               "NetworkBorderGroup": "us-east-2",
               "Tags": []
           }
       ]
   }
   ```

Una volta creato il pool IPv4 pubblico, per visualizzare il pool IPv4 pubblico allocato nel pool regionale IPAM, apri la console IPAM e visualizza l'allocazione nel pool regionale sotto **Allocations** (Allocazioni) o **Resources** (Risorse).

### Passaggio 3: assegnazione di un indirizzo IP elastico dal pool IPv4 pubblico
<a name="tutorials-byoip-ipam-ipv4-console-alt-eip"></a>

Completa i passaggi descritti nella sezione [Assegna un indirizzo IP elastico](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/working-with-eips.html#using-instance-addressing-eips-allocating) della *Guida per l'utente di Amazon EC2* per creare un EIP dal pool IPv4 pubblico. Quando si apre EC2 nella console di AWS gestione, la AWS regione in cui si alloca l'EIP deve corrispondere all'`Locale`opzione scelta al momento della creazione del pool che verrà utilizzato per il CIDR BYOIP.

Questo passaggio deve essere eseguito dall'account membro. Se stai usando il, usa l'opzione. AWS CLI`--profile member-account`

Una volta completati questi tre passaggi, torna al tutorial [Passaggio 7: associazione dell'indirizzo IP elastico a un'istanza EC2](#tutorials-byoip-ipam-ipv4-console-assoc-eip) e continua fino al completamento.

### Alternativa alla pulizia del passaggio 6
<a name="tutorials-byoip-ipam-ipv4-console-alt-cleanup"></a>

Completa questi passaggi per ripulire i pool IPv4 pubblici creati con l'alternativa al passaggio 9. È necessario completare questi passaggi dopo aver rilasciato l'indirizzo IP elastico durante il processo di pulizia standard in [Fase 8: eliminazione](#tutorials-byoip-ipam-ipv4-console-cleanup).

**Passaggio 1: revoca del provisioning del CIDR IPv4 dal pool IPv4 pubblico**
**Importante**  
Questo passaggio deve essere eseguito dall'account membro utilizzando la AWS CLI.

1. Visualizza i CIDR BYOIP.

   ```
   aws ec2 describe-public-ipv4-pools --region us-east-2 --profile member-account
   ```

   Nell'output, vedrai gli indirizzi IP nel tuo CIDR BYOIP.

   ```
   {
       "PublicIpv4Pools": [
           {
               "PoolId": "ipv4pool-ec2-09037ce61cf068f9a",
               "Description": "",
               "PoolAddressRanges": [
                   {
                       "FirstAddress": "130.137.245.0",
                       "LastAddress": "130.137.245.255",
                       "AddressCount": 256,
                       "AvailableAddressCount": 256
                   }
               ],
               "TotalAddressCount": 256,
               "TotalAvailableAddressCount": 256,
               "NetworkBorderGroup": "us-east-2",
               "Tags": []
           }
       ]
   }
   ```

1. Esegui il seguente comando per rilasciare il CIDR dal pool IPv4 pubblico. 

   ```
   aws ec2 deprovision-public-ipv4-pool-cidr --region us-east-2 --pool-id ipv4pool-ec2-09037ce61cf068f9a --cidr 130.137.245.0/24 --profile member-account
   ```

1. Visualizza di nuovo i CIDR BYOIP e assicurati che non ci siano più indirizzi con provisioning. Quando esegui il comando in questa sezione, il valore per `--region` deve corrispondere alla Regione del tuo IPAM.

   ```
   aws ec2 describe-public-ipv4-pools --region us-east-2 --profile member-account
   ```

   Nell'output, vedrai il conteggio degli indirizzi IP nel pool IPv4 pubblico.

   ```
   {
       "PublicIpv4Pools": [
           {
               "PoolId": "ipv4pool-ec2-09037ce61cf068f9a",
               "Description": "",
               "PoolAddressRanges": [],
               "TotalAddressCount": 0,
               "TotalAvailableAddressCount": 0,
               "NetworkBorderGroup": "us-east-2",
               "Tags": []
           }
       ]
   }
   ```

**Nota**  
Può trascorrere un po' di tempo prima che IPAM scopra che le allocazioni pubbliche del pool IPv4 sono state rimosse. Non è possibile continuare a ripulire e revocare il provisioning del CIDR del pool IPAM fino a quando non si vede che l'assegnazione è stata rimossa da IPAM.

**Passaggio 2: eliminazione del pool IPv4 pubblico**

Questo passaggio deve essere eseguito dall'account membro.
+ Esegui il comando seguente per eliminare il pool IPv4 pubblico dal CIDR. Quando esegui il comando in questa sezione, il valore per `--region` deve corrispondere all'opzione `Locale` scelta al momento della creazione del pool che verrà utilizzato per il CIDR BYOIP. In questo tutorial, il pool è il pool regionale. Questo passaggio deve essere eseguito utilizzando la AWS CLI.

  ```
  aws ec2 delete-public-ipv4-pool --region us-east-2 --pool-id ipv4pool-ec2-09037ce61cf068f9a --profile member-account
  ```

  Nell'output restituito vedrai il valore **true** (vero).

  ```
  {
  "ReturnValue": true
  }
  ```

  Una volta eliminato il pool, per visualizzare l'allocazione non gestita da IPAM, apri la console IPAM e visualizza i dettagli del pool regionale sotto **Allocations** (Allocazioni).