本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
依照本節中的步驟,使用 IPAM 集區來規劃 IP 地址佈建。如果您已設定 IPAM 帳戶,則該帳戶需完成這些步驟。公有和私有範圍內的集區建立程序不同。本節包含在私有範圍內建立區域集區的步驟。如需 BYOIP 和 BYOASN 教學課程,請參閱教學課程。
重要
若要跨 AWS 帳戶使用 IPAM 集區,您必須整合 IPAM 與 AWS Organizations,否則某些功能可能無法正常運作。如需詳細資訊,請參閱將 IPAM 與 AWS 組織中的帳戶整合。
在 IPAM 中,集區是連續 IP 地址範圍 (或 CIDR) 的集合。集區可讓您根據路由和安全需求來整頓 IP 地址。您可以為 IPAM AWS 區域以外的區域建立集區。例如,如果您對開發和上線應用程式有不同的路由和安全需求,則可為這兩種應用程式建立各自的集區。
在本節的第一個步驟中,您會建立最上層集區。然後,您會在最上層集區內建立一個區域集區。在區域集區內,您可視需要建立其他集區,例如上線和開發環境集區。依預設,建立的集區最多可深達 10 層。如需 IPAM 配額的相關資訊,請參閱 IPAM 的配額。
注意
本使用者指南和 IPAM 主控台中不時會使用佈建和配置等專有名詞。佈建是指在 IPAM 集區中新增 CIDR。配置是指在 IPAM 集區中的 CIDR 與資源之間建立關聯。
只要完成本節中的步驟,即可建立如下的集區結構階層範例:
-
在 AWS 區域 1 和 AWS 區域 2 中運作的 IPAM
-
私有範圍
-
最上層集區
-
AWS 區域 1 中的區域集區
-
開發集區
-
VPC 的配置
-
-
-
-
-
此結構可作為 IPAM 使用方式的參考範例,但您可調整 IPAM 以配合貴組織的需求。如需最佳實務的詳細資訊,請參閱 Amazon VPC IP 地址管理員最佳實務
如果您要建立單一 IPAM 集區,請完成 建立頂層 IPv4 集區 中的步驟,然後跳到 從 IPAM 集區配置 CIDR。