在之間傳輸彈性 IP 地址 AWS 帳戶 - Amazon Elastic Compute Cloud

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

在之間傳輸彈性 IP 地址 AWS 帳戶

您可以將彈性 IP 地址從一個地址轉移 AWS 帳戶 到另一個地址。在以下情況下,這可能會有所幫助:

  • 災難復原 — 在緊急事件期間,快速重新對應 IP 位址,以供公用網際網路工作負載使用。

  • 組織重組 — 快速將工作負載從一個移 AWS 帳戶 至另一個工作負載。位址傳輸可避免等待安全性群組和網路允許新的彈性 IP 位址ACLs。

  • 集中式安全性管理 — 使用集中式 AWS 安全性帳戶來追蹤和傳輸已針對安全性合規審查的彈性 IP 位址。

定價

轉移彈性 IP 地址無需付費。

啟用彈性 IP 地址轉移

本節旨在說明如何接受轉移後的彈性 IP 地址。請注意下列與啟用彈性 IP 地址轉移的相關限制:

  • 您可以將彈性 IP 地址從任何 AWS 帳戶 (源帳戶)轉移到同一 AWS 區域中的任何其他 AWS 帳戶(轉移帳戶)。

  • 當您轉移彈性 IP 地址時, AWS 帳戶之間會發生兩步驟交握。來源帳戶開始轉移時,轉移帳戶有七天時間可以接受彈性 IP 地址轉移。在這七天內,來源帳戶可以檢視擱置中的移轉作業 (例如在 AWS 主控台中或使用describe-address-transfers AWS CLI 命令)。七天後轉移將到期,屆時彈性 IP 地址的擁有權會回到來源帳戶。

  • 在接受傳輸後 14 天內,來源帳戶 (例如在 AWS 主控台或使用describe-address-transfers AWS CLI 命令) 可以看到已接受的轉移作業。

  • AWS 不會通知轉移帳戶有關待處理的彈性 IP 地址轉移請求。來源帳戶的擁有者必須通知轉移帳戶的擁有者,有必須接受的彈性 IP 地址轉移的請求。

  • 轉移完成時,會重設與要轉移之彈性 IP 地址相關的所有標籤。

  • 您無法轉移從您 AWS 帳戶 帶到自己的公用位IPv4址集區配置的彈性 IP 位址,通常稱為「使用您自己的 IP (BYOIP) 位址集區」。

  • 您無法傳輸從 Amazon 提供的連續公共 IPv4 Amazon IP 地址管理器(IPAM)池分配的彈性 VPC IP 地址。相反地,您IPAM可 AWS 以透過IPAM與 Organizations 整合並使用來跨 AWS 帳戶共用集IPAM區 AWS RAM。如需詳細資訊,請參閱 Amazon VPC IPAM 使用者指南的從IPAM集區分配循序彈性 IP 地址

  • 如果您嘗試轉移具有相關聯的反向DNS記錄的彈性 IP 位址,您可以開始移轉程序,但移轉帳戶在移除相關DNS記錄之前,將無法接受移轉。

  • 如果您已啟用並設定 AWS Outposts,則可能已從客戶擁有的 IP 位址集區 (CoIP) 配置彈性 IP 位址。您無法轉移從 CoIP 配置的彈性 IP 地址。但是,您可以使 AWS RAM 用與另一個帳戶共享 CoIP。如需詳細資訊,請參閱 AWS Outposts 使用者指南中的客戶擁有的 IP 地址

  • 您可以使用 Amazon VPC IPAM 追蹤彈性 IP 地址傳輸到組織中帳戶的來源 AWS Organizations。如需詳細資訊,請參閱 View IP address history (檢視 IP 地址歷程記錄)。如果將彈性 IP 位址傳輸到組織 AWS 帳戶 外部,彈性 IP 位址的IPAM稽核歷程記錄將會遺失。

這些步驟必須由來源帳戶完成。

Console
啟用彈性 IP 地址轉移
  1. 確定您使用的是來源 AWS 帳戶。

  2. 在打開 Amazon EC2 控制台https://console.aws.amazon.com/ec2/

  3. 在導覽窗格中,選擇 [彈性] IPs。

  4. 選取要啟用轉移的一或多個彈性 IP 地址,然後選擇 Actions (動作)、Enable transfer (啟用轉移)。

  5. 如果要轉移多個彈性 IP 地址,您會看到 Transfer type (轉移類型) 選項。請選擇下列其中一個選項:

    • 如果要將彈性 IP 地址傳輸到單個帳戶,請選擇單個 AWS 帳戶。

    • 如果要將彈性 IP 地址傳輸到多個帳戶,請選擇「多個 AWS 帳戶」。

  6. 在「轉移帳戶 ID」下,輸入您要將彈性 IP 地址轉移到IDs的 AWS 帳戶。

  7. 在文字方塊中輸入 enable,以便確認轉移。

  8. 選擇提交

  9. 若要接受轉移,請參閱 接受轉移後的彈性 IP 地址。若要停用轉移,請參閱 停用彈性 IP 地址轉移

AWS CLI

若要啟用彈性 IP 地址轉移

使用指enable-address-transfer令。

aws ec2 enable-address-transfer \ --allocation-id eipalloc-09ad461b0d03f6aaf \ --transfer-account-id 123456789012
PowerShell

若要啟用彈性 IP 地址轉移

使用指Enable-EC2AddressTransfer令。

Enable-EC2AddressTransfer -AllocationId eipalloc-09ad461b0d03f6aaf -TransferAccountId 123456789012

接受轉移後的彈性 IP 地址

本節旨在說明如何接受轉移後的彈性 IP 地址。

當您轉移彈性 IP 地址時, AWS 帳戶之間會發生兩步驟交握。來源帳戶開始轉移時,轉移帳戶有七天時間可以接受彈性 IP 地址轉移。在這七天內,來源帳戶可以檢視擱置中的移轉作業 (例如在 AWS 主控台中或使用describe-address-transfers AWS CLI 命令)。七天後轉移將到期,屆時彈性 IP 地址的擁有權會回到來源帳戶。

接受轉移時,請注意下列可能發生的異常情況,以及如何解決這些異常問題:

  • AddressLimitExceeded: 如果您的移轉帳戶已超過彈性 IP 位址配額,則來源帳戶可以啟用彈性 IP 位址傳輸,但是當移轉帳戶嘗試接受移轉時,就會發生此例外狀況。根據預設,每個區域的所有 AWS 帳戶限制為 5 個彈性 IP 位址。如需提高限制的指示,請參閱 彈性 IP 地址配額

  • InvalidTransfer。 AddressCustomPtrSet:如果您或組織中的某人已設定您嘗試轉移的彈性 IP 位址以使用反向DNS查詢,則來源帳戶可以啟用彈性 IP 位址的移轉,但是當移轉帳戶嘗試接受移轉時,就會發生此例外狀況。若要解決這個問題,來源帳戶必須移除彈性 IP 位址的DNS記錄。如需詳細資訊,請參閱在 Amazon 上為電子郵件創建反向DNS記錄 EC2

  • InvalidTransfer。 AddressAssociated:如果彈性 IP 位址與ENI或EC2執行個體相關聯,則來源帳戶可以啟用彈性 IP 位址的傳輸,但是當移轉帳戶嘗試接受移轉時,就會發生此例外狀況。若要解決這個問題,來源帳戶必須取消與該彈性 IP 地址的關聯。如需詳細資訊,請參閱取消彈性 IP 地址的關聯

如有任何其他異常情況,請聯絡 AWS Support

這些步驟必須由轉移帳戶完成。

Console
接受彈性 IP 地址轉移
  1. 確保您使用的是轉移帳戶。

  2. 在打開 Amazon EC2 控制台https://console.aws.amazon.com/ec2/

  3. 在導覽窗格中,選擇 [彈性] IPs。

  4. 選擇 Actions (動作)、Accept transfer (接受轉移)。

  5. 當您接受轉移時,與該彈性 IP 地址有關的所有標籤都不會隨著該彈性 IP 地址轉移。如果您要為接受的彈性 IP 地址定義 Name (名稱) 標籤,請選取 Create a tag with a key of 'Name' and a value that you specify (建立索引鍵為 'Name' 並具有您指定值的標籤)。

  6. 輸入您要轉移的彈性 IP 地址。

  7. 如果您要接受多個轉移的彈性 IP 地址,請選擇 Add address (新增位址),以輸入其他彈性 IP 地址。

  8. 選擇提交

AWS CLI

若要接受彈性 IP 地址轉移

使用指accept-address-transfer令。

aws ec2 accept-address-transfer --address 100.21.184.216
PowerShell

若要接受彈性 IP 地址轉移

使用指Approve-EC2AddressTransfer令。

Approve-EC2AddressTransfer -Address 100.21.184.216

停用彈性 IP 地址轉移

本節旨在說明如何在啟用轉移後停用彈性 IP 轉移。

這些步驟必須由啟用轉移的來源帳戶完成。

Console
停用彈性 IP 地址轉移
  1. 確保您正在使用源 AWS 帳戶。

  2. 在打開 Amazon EC2 控制台https://console.aws.amazon.com/ec2/

  3. 在導覽窗格中,選擇 [彈性] IPs。

  4. 在 Elastic 的資源清單中IPs,確定您已啟用顯示「傳輸」狀態欄的屬性。

  5. 選取 Transfer status (轉移狀態) 為 Pending (待定) 的一或多個彈性 IP 地址,然後選擇 Actions (動作)、Disable transfer (停用轉移)。

  6. 在文字方塊中輸入 disable,以便進行確認。

  7. 選擇提交

AWS CLI

若要停用彈性 IP 地址轉移

使用指disable-address-transfer令。

aws ec2 disable-address-transfer --allocation-id eipalloc-09ad461b0d03f6aaf
PowerShell

若要停用彈性 IP 地址轉移

使用指Disable-EC2AddressTransfer令。

Disable-EC2AddressTransfer -AllocationId eipalloc-09ad461b0d03f6aaf