Arbeiten mit Ihrer Standard-VPC und Standard-Subnetzen
In diesem Abschnitt wird beschrieben, wie Sie mit Standard-VPCs und Standard-Subnetzen arbeiten.
Inhalt
Anzeigen Ihrer Standard-VPC und Standardsubnetze
Sie können Ihre Standard-VPC und die Subnetze mit der Amazon VPC-Konsole oder der Befehlszeilenschnittstelle anzeigen.
Anzeige Ihrer Standard-VPC und der Subnetze mit Hilfe der -Konsole
Öffnen Sie die Amazon VPC-Konsole unter https://console.aws.amazon.com/vpc/
. -
Wählen Sie im Navigationsbereich Your VPCs.
-
Suchen Sie in der Spalte Default VPC nach dem Wert Yes. Merken Sie sich die ID der Standard-VPC.
-
Wählen Sie im Navigationsbereich Subnets aus.
-
Geben Sie in die Suchleiste die ID der Standard-VPC ein. Die zurückgegebenen Subnetze sind Subnetze in Ihrer Standard-VPC.
-
Um zu überprüfen, welche Subnetze Standard-Subnetze sind, suchen Sie in der Spalte Default Subnet nach dem Wert Yes.
Beschreiben Ihrer Standard-VPC unter Verwendung der Befehlszeile
-
Verwenden von describe-vpcs (AWS CLI)
-
Verwenden von Get-EC2Vpc (AWS Tools for Windows PowerShell)
Verwenden Sie die Befehle mit dem isDefault-Filter und setzen Sie den Filterwert auf true.
Beschreiben Ihrer Standard-Subnetze unter Verwendung der Befehlszeile
-
Verwenden von describe-subnets (AWS CLI)
-
Verwenden von Get-EC2Subnet (AWS Tools for Windows PowerShell)
Verwenden Sie die Befehle mit dem vpc-id-Filter und setzen Sie den Filterwert auf die ID der Standard-VPC. In der Ausgabe ist für Standard-Subnetze das DefaultForAz-Feld auf true gesetzt.
Erstellen einer Standard-VPC
Wenn Sie Ihre Standard-VPC löschen, können Sie eine neue erstellen. Sie können ein vorhergehendes Standard-VPC, das Sie gelöscht haben, nicht wiederherstellen, und Sie können keine vorhandene benutzerdefinierte VPC als Standard-VPC markieren.
Wenn Sie eine Standard-VPC erstellen, wird diese mit den Standardkomponenten einer Standard-VPC erstellt, einschließlich eines Standard-Subnetzes in jeder Availability Zone. Sie können keine eigenen Komponenten spezifizieren. Die Subnetz-CIDR-Blöcke Ihrer neuen Standard-VPC werden möglicherweise nicht auf dieselben Availability Zones abgebildet wie Ihre vorherige Standard-VPC. Wurde das Subnetz mit CIDR-Block 172.31.0.0/20 beispielsweise in us-east-2a in Ihrer vorhergehenden Standard-VPC erstellt, wird es in Ihrem neuen Standard-VPC möglicherweise in us-east-2b erstellt.
Wenn Sie bereits eine Standard-VPC in der Region haben, können Sie keine weitere dort erstellen.
Erstellen einer Standard-VPC unter Verwendung der -Konsole
Öffnen Sie die Amazon VPC-Konsole unter https://console.aws.amazon.com/vpc/
. -
Wählen Sie im Navigationsbereich Your VPCs.
-
Wählen Sie Actions und Create Default VPC.
-
Wählen Sie Create (Erstellen) aus. Schließen Sie den Bestätigungsbildschirm.
Erstellen einer Standard-VPC unter Verwendung der Befehlszeile
Sie können den -Befehl create-default-vpcAWS CLI verwenden. Dieser Befehl hat keine Eingabeparameter.
aws ec2 create-default-vpc
Es folgt eine Beispielausgabe.
{
"Vpc": {
"VpcId": "vpc-3f139646",
"InstanceTenancy": "default",
"Tags": [],
"Ipv6CidrBlockAssociationSet": [],
"State": "pending",
"DhcpOptionsId": "dopt-61079b07",
"CidrBlock": "172.31.0.0/16",
"IsDefault": true
}
}
Alternativ können Sie Befehl New-EC2DefaultVpc in den Tools for Windows PowerShell oder die Aktion CreateDefaultVpc der Amazon EC2-API verwenden.
Erstellen eines Standardsubnetzes
Anmerkung
Sie können kein Standard-Subnetz mit der erstellen AWS-Managementkonsole.
Sie können ein Standardsubnetz in einer Availability Zone erstellen, in der es noch kein solches gibt. Beispielsweise könnten Sie ein Standard-Subnetz erstellen, wenn Sie ein Standard-Subnetz gelöscht haben, oder wenn AWS eine neue Availability Zone hinzugefügt hat und nicht automatisch ein Standard-Subnetz für dies Zone in Ihrer Standard-VPC erstellt hat.
Wenn Sie ein Standard-Subnetz erstellt haben, wird es mit einem IPv4-CIDR-Block der Größe /20 im nächsten verfügbaren fortlaufenden Speicherplatz Ihrer Standard-VPC erstellt Es gelten die folgenden Regeln:
-
Sie können den CIDR-Block nicht selbst festlegen.
-
Sie können ein zuvor gelöschtes Standard-Subnetz nicht wiederherstellen.
-
Sie können nur ein Standardsubnetz pro Availability Zone haben.
-
Sie können kein Standardsubnetze in einem nicht standardmäßigen VPC erstellen.
Falls in Ihrer Standard-VPC nicht genügend Adressraum für das Erstellen eines CIDR-Blocks der Größe /20 vorhanden ist, schlägt die Anfrage fehl. Wenn Sie mehr Adressraum benötigen, können Sie Ihrer VPC einen IPv4-CIDR-Block hinzufügen.
Wenn Sie Ihrer Standard-VPC einen IPv6 CIDR-Block zugeordnet haben, erhält das neue Standard-Subnetz nicht automatisch einen IPv6 CIDR-Block. Stattdessen können Sie dem Standard-Subnetz nach dem Erstellen einen IPv6 CIDR-Block zuordnen. Weitere Informationen finden Sie unter Hinzufügen oder Entfernen eines IPv6-CIDR-Blocks aus Ihrem Subnetz.
So erstellen Sie ein Standard-Subnetz mit der AWS CLI
Führen Sie den AWS CLI-Befehl create-default-subnet aus und geben Sie die Availability Zone an, in der das Subnetz erstellt werden soll.
aws ec2 create-default-subnet --availability-zone us-east-2a
Es folgt eine Beispielausgabe.
{
"Subnet": {
"AvailabilityZone": "us-east-2a",
"Tags": [],
"AvailableIpAddressCount": 4091,
"DefaultForAz": true,
"Ipv6CidrBlockAssociationSet": [],
"VpcId": "vpc-1a2b3c4d",
"State": "available",
"MapPublicIpOnLaunch": true,
"SubnetId": "subnet-1122aabb",
"CidrBlock": "172.31.32.0/20",
"AssignIpv6AddressOnCreation": false
}
}
Weitere Informationen zur Einrichtung der AWS CLI finden Sie im AWS Command Line Interface-Benutzerhandbuch.
Alternativ können Sie Befehl New-EC2DefaultSubnet in den Tools for Windows PowerShell oder die Aktion CreateDefaultSubnet der Amazon EC2-API verwenden.
Löschen Ihrer Standardsubnetze und der Standard-VPC
Sie können Standardsubnetze oder Standard-VPCs genauso löschen wie alle anderen Subnetze oder VPCs. Wenn Sie jedoch Ihre Standardsubnetze oder Standard-VPC löschen, müssen Sie beim Starten von Instances explizit ein Subnetz in einer Ihrer VPCs angeben. Wenn Sie noch nicht über eine andere VPC verfügen, müssen Sie eine VPC mit einem Subnetz in mindestens einer Availability Zone erstellen. Weitere Informationen finden Sie unter Erstellen einer VPC.
Wenn Sie Ihre Standard-VPC löschen, können Sie eine neue erstellen. Weitere Informationen finden Sie unter Erstellen einer Standard-VPC.
Wenn Sie ein Standard-Subnetz löschen, können Sie eine neue erstellen. Weitere Informationen finden Sie unter Erstellen eines Standardsubnetzes. Um sicherzustellen, dass Ihr neues Standard-Subnetz wie erwartet arbeitet, bearbeiten Sie das Subnet-Attribut und weisen Sie öffentliche IP-Adressen zu Instances zu, die in dem entsprechenden Subnetz gestartet sind. Weitere Informationen finden Sie unter Ändern der IP-Adressierungsattribute Ihres Subnetzes. Sie können nur ein Standardsubnetz pro Availability Zone haben. Sie können kein Standardsubnetze in einem nicht standardmäßigen VPC erstellen.