Erstellen eines IPAM - Amazon Virtual Private Cloud

Erstellen eines IPAM

Um Ihre IPAM zu erstellen, führen Sie die Schritte in diesem Abschnitt aus. Wenn Sie einen IPAM-Administrator delegiert haben, sollten diese Schritte vom IPAM-Konto ausgeführt werden.

Wichtig

Wenn Sie ein IPAM erstellen, werden Sie aufgefordert, IPAM zu erlauben, Daten von Quellkonten in ein IPAM-Delegiertenkonto zu replizieren. Um IPAM in AWS Organizations zu integrieren, benötigt IPAM Ihre Erlaubnis, Ressourcen- und IP-Nutzungsdetails kontoübergreifend (von Mitgliedskonten bis zum delegierten IPAM-Mitgliedskonto) und AWS-Regionen (von Betriebsregionen bis zur Heimatregion Ihres IPAMs) zu replizieren. Für IPAM-Benutzer mit einem Konto benötigt IPAM Ihre Berechtigung, Ressourcen- und IP-Nutzungsdetails in den Betriebsregionen in die Heimatregion Ihres IPAM zu replizieren.

Wenn Sie das IPAM erstellen, wählen Sie die AWS-Regionen, in denen das IPAM IP-Adress-CIDRs verwalten darf. Diese AWS-Regionen werden operating Regions (Betriebsregionen) genannt. IPAM entdeckt und überwacht Ressourcen nur in AWS-Regionen, die Sie als Betriebsregionen auswählen. IPAM speichert keine Daten außerhalb der von Ihnen ausgewählten Betriebsregionen.

Die folgende Beispielhierarchie zeigt, wie die AWS-Regionen, die Sie beim Erstellen des IPAM zuweisen, sich auf die Regionen auswirken, die für Pools verfügbar sind, die Sie später erstellen.

  • IPAM arbeitet in AWS-Region 1 und AWS-Region 2

    • Privater Bereich

      • IPAM-Pool der obersten Ebene

        • Regionaler IPAM-Pool in AWS-Region 2

          • Entwicklungs-Pool

            • Zuteilung für eine VPC in AWS-Region 2

Sie können nur ein IPAM erstellen. Weitere Informationen zum Erhöhen von Kontingenten im Zusammenhang mit IPAM finden Sie unter Kontingente für Ihr IPAM.

AWS Management Console
Erstellen eines IPAM
  1. Öffnen Sie die IPAM-Konsole unter https://console.aws.amazon.com/ipam.

  2. Wählen Sie in der AWS-Managementkonsole die AWS-Region, in der Sie das IPAM erstellen möchten. Erstellen Sie den IPAM in Ihrer Hauptbetriebsregion.

  3. Wählen Sie auf der Service-Website Create IPAM (Eine IPAM erstellen).

  4. Wählen Sie Allow Amazon VPC IP Address Manager to replicate data from source account(s) into the IPAM delegate account (Replizieren von VPC aus Quellkonten in das Replizieren von Daten aus Quellkonten in das IPAM-Delegate-Konto erlauben) aus. Wenn Sie diese Option nicht wählen, können Sie kein IPAM erstellen.

  5. Wählen Sie eine IPAM-Stufe. Weitere Informationen zu den in den einzelnen Kontingenten verfügbaren Features und den Kosten der Kontingente finden Sie unter Preise für Amazon VPC auf der Registerkarte „IPAM“.

  6. Wählen Sie unter Operating regions (Betriebsregionen) die AWS-Regionen aus, in denen dieses IPAM Ressourcen verwalten und erkennen kann. Die AWS-Region, in der Sie Ihr IPAM erstellen, wird standardmäßig als eine der Betriebsregionen ausgewählt. Wenn Sie beispielsweise dieses IPAM in AWS-Region us-east-1 erstellen, aber später regionale IPAM-Pools erstellen möchten, die CIDRs für VPCs in us-west-2 bereitstellen, wählen Sie hier us-west-2 aus. Wenn Sie eine Betriebsregion vergessen haben, können Sie zu einem späteren Zeitpunkt zurückkehren und Ihre IPAM-Einstellungen bearbeiten.

    Anmerkung

    Wenn Sie einen IPAM im Rahmen des kostenlosen Kontingents erstellen, können Sie mehrere Betriebsregionen für Ihren IPAM auswählen. Einblicke in öffentliche IPs ist jedoch das einzige IPAM-Feature, das in allen Betriebsregionen verfügbar sein wird. Sie können andere Features des kostenlosen Kontingents, wie BYOIP, nicht in allen Betriebsregionen des IPAM verwenden. Sie können sie nur in der Heimatregion des IPAM verwenden. Um alle IPAM-Features in allen Betriebsregionen nutzen zu können, erstellen Sie einen IPAM in der erweiterten Stufe.

  7. Wählen Sie aus, ob Sie Private IPv6-GUA-CIDRs aktivieren möchten. Weitere Informationen zu dieser Option finden Sie unter Aktivieren der Bereitstellung privater IPv6-GUA-CIDRs.

  8. Wählen Sie, ob Sie den Messmodus aktivieren möchten. Weitere Informationen zu dieser Option finden Sie unter Kostenverteilung aktivieren.

  9. Wählen Sie Create IPAM (IPAM erstellen) aus.

Command line

Die Befehle in diesem Abschnitt sind mit der AWS CLI-Befehlsreferenz verknüpft. Die Dokumentation enthält detaillierte Beschreibungen der Optionen, die Sie beim Ausführen der Befehle verwenden können.

Verwenden Sie die folgenden AWS CLI-Befehle zum Erstellen, Ändern und Anzeigen von Details zu Ihrem IPAM:

  1. Erstellen Sie das IPAM: create-ipam

  2. Zeigen Sie das von Ihnen erstellte IPAM an: describe-ipams

  3. Zeigen Sie die Bereiche an, die automatisch erstellt werden: describe-ipam-Scopes

  4. Ändern Sie ein vorhandenes IPAM: modify-ipam

Wenn Sie diese Schritte ausgeführt haben, hat IPAM Folgendes ausgeführt:

  • Haben Sie Ihr IPAM erstellt. Sie können das IPAM und die aktuell ausgewählten Betriebsregionen anzeigen, indem Sie im linken Navigationsbereich der Konsole IPAMs auswählen.

  • Einen privaten und einen öffentlichen Bereich erstellt. Sie können die Bereiche sehen, indem Sie Scopes (Bereiche) im Navigationsbereich auswählen. Weitere Informationen zu Bereichen finden Sie unter Funktionsweise von IPAM.