View a markdown version of this page

Cara kerja IPAM - Amazon Virtual Private Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Cara kerja IPAM

Topik ini menjelaskan beberapa konsep kunci untuk membantu Anda memulai dengan IPAM.

Diagram berikut menunjukkan hierarki kumpulan IPAM untuk beberapa Wil AWS ayah dalam kumpulan IPAM tingkat atas. Setiap kum AWS pulan Regional memiliki dua kolam pengembangan IPAM di dalamnya, satu kumpulan untuk pra-produksi dan satu kumpulan sumber daya produksi. Untuk informasi lebih lanjut tentang konsep IPAM, lihat deskripsi di bawah diagram.

IPAM pool cara kerjanya.

Untuk menggunakan Amazon VPC IP Address Manager, Anda harus terlebih dahulu membuat IPAM.

Saat Anda membuat IPAM, Anda memilih Wil AWS ayah mana yang akan membuatnya. Saat Anda membuat IPAM, AWS VPC IPAM secara otomatis membuat dua cakupan untuk IPAM. Cakupan, bersama dengan kumpulan dan alokasi, adalah komponen utama IPAM Anda.

  • Ling kup adalah wadah tingkat tertinggi dalam IPAM. Saat Anda membuat IPAM, cakupan publik default dan cakupan pribadi default dibuat secara otomatis untuk Anda. Setiap ruang lingkup mewakili ruang IP untuk satu jaringan. C akupan pribadi ditujukan untuk semua alamat IP yang tidak dapat diiklankan ke internet. Ruang lingkup publik umumnya ditujukan untuk semua alamat IP yang dapat diiklankan ke internet dari AWS. Perhatikan bahwa saat menyediakan alamat BYOIPv6 ke kumpulan IPAM, Anda dapat mengonfigurasi alamat agar tidak dapat diiklankan secara publik meskipun berada dalam lingkup publik. Cakupan memungkinkan Anda untuk menggunakan kembali alamat IP di beberapa jaringan yang tidak terhubung tanpa menyebabkan tumpang tindih alamat IP atau konflik. Dalam lingkup, Anda membuat kumpulan IPAM.

  • Kum pulan adalah kumpulan rentang alamat IP yang berdekatan (atau CIDR). Kumpulan IPAM memungkinkan Anda mengatur alamat IP sesuai dengan kebutuhan routing dan keamanan Anda. Anda dapat memiliki beberapa kolam di dalam kolam tingkat atas. Misalnya, jika Anda memiliki kebutuhan perutean dan keamanan terpisah untuk aplikasi pengembangan dan produksi, Anda dapat membuat kumpulan untuk masing-masing aplikasi. Dalam kumpulan IPAM, Anda mengalokasikan CIDR ke AWS sumber daya.

  • Alokasi adalah penugasan CIDR dari kumpulan IPAM ke sumber daya lain atau kumpulan IPAM. Saat Anda membuat VPC dan memilih kumpulan IPAM untuk CIDR VPC, CIDR dialokasikan dari CIDR yang disediakan ke kumpulan IPAM. Anda dapat memantau dan mengelola alokasi dengan IPAM.

IPAM dapat mengelola dan memantau ruang IPv6 publik dan pribadi. Untuk informasi selengkapnya tentang alamat IPv6 publik dan pribadi, lihat Alamat IPv6 di Panduan Pengguna Amazon VPC.

Untuk memulai dan membuat IPAM, lihatMemulai dengan IPAM.