使用以下方式分享IPAM池 AWS RAM - Amazon Virtual Private Cloud

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

使用以下方式分享IPAM池 AWS RAM

請遵循本節中的步驟,使用 AWS Resource Access Manager (RAM) 共用IPAM集區。當您與共用IPAM集區時RAM,「主參與者」可以CIDRs從集區配置給 AWS 資源,例如VPCs,從其各自的帳戶。主參與者是指「組織」中RAM的任何 AWS 帳戶、IAM角色或組織單位的 AWS 概念。如需詳細資訊,請參閱AWS RAM使用指南中的「共用 AWS 資源」。

注意
  • 如果您已與 Organ AWS izations 整合, AWS RAM則只能IPAM與共用集IPAM區。如需詳細資訊,請參閱IPAM與 AWS 組織中的帳戶整合。如果您是單一帳戶IPAM使用者, AWS RAM則無法與其共用IPAM集區。

  • 您必須在中啟用與「Organ AWS izations」的資源共用 AWS RAM。如需詳細資訊,請參閱《AWS RAM使用指南》中的「啟用 Organ AWS izations 內的資源共」。

  • RAM共用功能僅適用於您的主 AWS 區域IPAM。您必須在所在的 [ AWS 區域] 中建立共用,而不IPAM是在IPAM集區的 [區域] 中建立共用。

  • 建立和刪除IPAM集區資源共用的帳號必須在附加至其IAM角色的IAM策略中具有下列權限:

    • ec2:PutResourcePolicy

    • ec2:DeleteResourcePolicy

  • 您可以將多個IPAM集區新增至RAM共用。

AWS Management Console
若要使用共用IPAM集區 RAM
  1. 在開啟IPAM主控台https://console.aws.amazon.com/ipam/

  2. 在導覽窗格中選擇 Pools (集區)。

  3. 按預設,會選取預設的私有範圍。如果不想使用預設的私有範圍,請從內容窗格最上方的下拉式選單中選擇您要使用的範圍。如需有關範圍的詳細資訊,請參閱 如何IPAM工作

  4. 在內容窗格中,選擇您要共用的集區,然後選擇 Actions (動作) > View details (檢視詳細資訊)。

  5. Resource sharing (資源共用) 底下,選擇 Create resource share (建立資源共用)。因此, AWS RAM控制台會打開。您將在中建立共用集區 AWS RAM。

  6. 選擇 Create a resource share (建立資源共用)。

  7. 新增要為共用資源指定的 Name (名稱)。

  8. 請在「選擇資源類型」下選擇「IPAM庫」,然后選擇一個或多個IPAM庫。

  9. 選擇 Next (下一步)

  10. 選擇其中一個資源共用的許可權限:

    • AWSRAMDefaultPermissionsIpamPool:選擇此權限,可允許主參與者檢視共用IPAM集區中的配置CIDRs和配置,以及在集區CIDRs中配置/釋放。

    • AWSRAMPermissionIpamPoolByoipCidrImport:選擇此權限可允許主參與者匯BYOIPCIDRs入共用IPAM集區。只有當您具有現有權限且想要將它們匯入BYOIPCIDRs並與主參與者共用IPAM時,才需要此權限。如需「BYOIPCIDRs到」的其他資訊IPAM,請參閱教學課程:轉移BYOIPIPv4CIDR到 IPAM

  11. 選擇可存取此資源的委託人。如果主參與者將現有的資料匯BYOIPCIDRs入此共用IPAM集區,請將BYOIPCIDR擁有者帳戶新增為主參與者。

  12. 檢閱資源共用選項以及您要與其共用的委託人,然後選擇 Create (建立)。

Command line

本節中的指令連結至 AWS CLI參考文件。該處載有執行命令時可用選項的相關詳細說明。

使用以下 AWS CLI 命令來共享IPAM池RAM:

  1. 取得下ARN列項目的IPAM:describe-ipam-pools

  2. 建立資源共用:create-resource-share

  3. 查看資源共享:get-resource-shares

由於在中建立資源共用RAM,其他主參與者現在可以使用IPAM集區配置CIDRs給資源。如需監控委託人所建立之資源的相關資訊,請參閱 按資源監控CIDR使用情況。有關如何CIDR從共用IPAM集區建立VPC和分配的詳細資訊,請參閱 Amazon VPC 使用者指南VPC中的建立