Planification de l'approvisionnement des adresses IP - Amazon Virtual Private Cloud

Planification de l'approvisionnement des adresses IP

Suivez les étapes de cette section pour planifier l'approvisionnement des adresses IP à l'aide de groupes IPAM. Si vous avez configuré un compte IPAM, ces étapes doivent être effectuées par ce compte. Le processus de création de groupe est différent pour les groupes situés dans des périmètres publics et privés. Cette section décrit les étapes de création d’un groupe régional dans le périmètre privé. Pour les tutoriels BYOIP et BYOASN, consultez Didacticiels.

Important

Pour utiliser des groupes IPAM sur des comptes AWS, vous devez intégrer IPAM à AWS Organizations. Sinon, certaines fonctions risquent de ne pas fonctionner correctement. Pour de plus amples informations, consultez Intégration d'IPAM aux comptes d'une organisation AWS.

Dans IPAM, un groupe est un ensemble de plages d'adresses IP contiguës (ou CIDR). Les groupes vous permettent d'organiser vos adresses IP en fonction de vos besoins de routage et de sécurité. Vous pouvez créer des groupes pour des Régions AWS en dehors de votre Région IPAM. Par exemple, si vous avez des besoins de routage et de sécurité distincts pour les applications de développement et de production, vous pouvez créer un groupe pour chacune d'elles.

Dans la première étape de cette section, vous allez créer un groupe de niveau supérieur. Vous créerez ensuite un groupe régional dans le groupe de niveau supérieur. Dans le groupe régional, vous pouvez créer des groupes supplémentaires au besoin, tels que les groupes d'environnement de production et de développement. Par défaut, vous pouvez créer des groupes jusqu'à une profondeur de 10. Pour plus d'informations sur les quotas IPAM, consultez Quotas pour votre IPAM.

Note

Les termes approvisionnement/provisionner et allocation/allouer sont utilisés dans ce guide de l'utilisateur et dans la console IPAM. Approvisionnement/provisionner sont des termes utilisés lorsque vous ajoutez un CIDR à un groupe IPAM. Allocation/allouer sont des termes utilisés lorsque vous associez un CIDR d'un groupe IPAM à une ressource.

L'exemple suivant illustre la hiérarchie de la structure de groupes que vous allez créer en complétant les étapes de cette section :

  • IPAM opérant dans Région 1 AWS et Région 2 AWS

    • Portée privée

      • Groupe de niveau supérieur

        • Groupe régional dans Région 1 AWS

          • Groupe de développement

            • Allocation pour un VPC

Cette structure sert d'exemple de la manière dont vous pouvez utiliser IPAM, mais vous pouvez utiliser IPAM afin de répondre aux besoins de votre organisation. Pour plus d'informations sur les bonnes pratiques, consultez Amazon VPC IP Address Manager Best Practices (Bonnes pratiques du gestionnaire d'adresses IP Amazon VPC).

Si vous créez un groupe IPAM unique, complétez les étapes décrites dans Création d'un groupe IPv4 de niveau supérieur, puis passez à Allouer des CIDR à partir d’un groupe IPAM.