Créez des groupes d’adresses IPv6 dans votre IPAM - Amazon Virtual Private Cloud

Créez des groupes d’adresses IPv6 dans votre IPAM

AWS offre une connectivité IPv6 à plusieurs de ses services, notamment EC2, VPC et S3, ce qui vous permet de profiter de l’espace d’adressage accru ainsi que des fonctionnalités de sécurité améliorées d’IPv6. IPv6 a été conçu pour résoudre cette limitation fondamentale de l’IPv4. En passant à un espace d’adressage de 128 bits, IPv6 offre un grand nombre d’adresses IP uniques. Cette extension massive des adresses permet la prolifération continue des technologies connectées, qu’il s’agisse de smartphones, d’appareils IdO ou d’infrastructures cloud.

Vous pouvez par ailleurs utiliser l’IPAM pour vous assurer d’utiliser des CIDR IPv6 contigus dans le cadre de la création de VPC. Les CIDR contigus sont alloués de manière séquentielle. Ils vous permettent de simplifier vos règles de sécurité et de mise en réseau. Les CIDR IPv6 peuvent être regroupés au sein d’une seule entrée dans des structures de réseau et de sécurité telles que des listes de contrôle d’accès, des tables de routage, des groupes de sécurité et des pare-feu.

Suivez les étapes de cette section pour créer une hiérarchie de groupes IPAM IPv6. Lorsque vous créez le groupe, vous pouvez provisionner un CIDR à utiliser par celui-ci. Le groupe attribue de l'espace dans ce CIDR aux allocations au sein du groupe. Une allocation est une affectation CIDR d'un groupe IPAM vers un autre groupe de ressources ou IPAM.

Note

L’adressage IPv6 public et privé est disponible dans AWS. AWS prend en compte les adresses IP publiques à partir desquelles les annonces sont publiées sur Internet depuis AWS, tandis que les adresses IP privées ne sont pas et ne peuvent pas être annoncées sur Internet à partir d’AWS. Si vous souhaitez que vos réseaux privés prennent en charge le protocole IPv6 et que vous n’avez pas l’intention d’acheminer le trafic de ces adresses vers Internet, créez votre groupe IPv6 dans un périmètre privé. Pour plus d’informations sur les adresses IPv6 publiques et privées, voir Adresses IPv6 dans le Guide de l’utilisateur Amazon VPC.

L'exemple suivant illustre la hiérarchie de la structure de groupe que vous pouvez créer à l'aide des instructions fournies dans ce guide. Dans cette section, vous créez une hiérarchie de groupes IPAM IPv6 :

  • IPAM opérant dans Région 1 AWS et Région 2 AWS

    • Portée

      • Groupe régional dans région AWS 1 (2001:db8::/52)

        • Groupe de développement (2001:db8::/54)

          • Allocation pour un VPC (2001:db8::/56)

Dans l'exemple précédent, les CIDR utilisés ne sont que des exemples. Ils montrent que le groupe de développement au sein du groupe régional est approvisionné par une partie du groupe régional CIDR.