View a markdown version of this page

Memantau penggunaan CIDR berdasarkan sumber daya - Amazon Virtual Private Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memantau penggunaan CIDR berdasarkan sumber daya

T ampilan Sumber daya di Amazon VPC IP Address Manager menyediakan ikhtisar terpusat tentang pemanfaatan alamat IP di seluruh AWS sumber daya Anda. Ini memungkinkan Anda mengidentifikasi sumber daya mana yang menggunakan alamat IP dengan cepat, melacak tren alokasi alamat, dan mengoptimalkan manajemen alamat IP Anda agar selaras dengan infrastruktur dan kebutuhan bisnis Anda yang terus berkembang.

Dalam IPAM, sumber daya adalah entitas AWS layanan yang diberi alamat IP atau blok CIDR. IPAM mengelola beberapa sumber daya, tetapi hanya memantau sumber daya lain, jadi penting untuk memahami perbedaan antara keduanya:

  • Sumber daya terkelola: Sumber daya terkelola memiliki CIDR yang dialokasikan dari kumpulan IPAM. IPAM memantau CIDR untuk potensi tumpang tindih alamat IP dengan CIDR lain di kumpulan, dan memantau kepatuhan CIDR terhadap aturan alokasi kumpulan. IPAM mendukung pengelolaan jenis sumber daya berikut:

    • Alamat IP elastis

    • Kolam IPv4 publik

      catatan

      Kumpulan IPv4 publik dan kolam IPAM dikelola oleh sumber daya yang berbeda di. AWS Kumpulan IPv4 publik adalah sumber daya akun tunggal yang memungkinkan Anda mengonversi CIDR milik publik ke alamat IP Elastic. Kolam IPAM dapat digunakan untuk mengalokasikan ruang publik Anda ke kolam IPv4 publik.

    • VPC

  • Sumber daya yang dipantau: Jika sumber daya dipantau oleh IPAM, sumber daya telah terdeteksi oleh IPAM dan Anda dapat melihat detail tentang CIDR sumber daya saat Anda menggunakan get-ipam-resource-cidrs dengan AWS CLI, atau saat Anda melihat Resources di panel navigasi. IPAM mendukung pemantauan sumber daya berikut:

    • Alamat IP elastis

    • Kolam IPv4 publik

    • VPC

    • Subnet VPC

AWS Management Console
Untuk memantau penggunaan CIDR berdasarkan sumber daya
  1. Buka konsol IPAM di https://console.aws.amazon.com/ipam/.

  2. Pada panel navigasi, silakan pilih Sumber Daya.

  3. Dari menu dropdown IP di bagian atas panel konten, pilih protokol alamat IP yang ingin Anda gunakan: IPv4 atau IPv6.

  4. Dari menu dropdown cakupan di bagian atas panel konten, pilih cakupan yang ingin Anda gunakan. Untuk informasi selengkapnya tentang cakupan, lihatCara kerja IPAM.

  5. Gunakan peta CIDR sumber daya untuk melihat ruang alamat IP yang tersedia, dialokasikan, dan tumpang-tindih dalam sebuah cakupan:

    • Tersedia: Rentang alamat IP tersedia untuk alokasi.

    • Sesuai dan tidak tumpang tindih: Rentang alamat IP dialokasikan ke sumber daya yang dikelola oleh IPAM.

    • Diisi: Rentang alamat IP dialokasikan ke sumber daya.

    • Tumpang-tindih: Rentang alamat IP telah dialokasikan ke beberapa sumber daya dan juga tumpang-tindih.

    • Tidak patuh: Rentang alamat IP tidak patuh. Ada sumber daya yang menggunakan rentang alamat IP yang tidak mematuhi aturan alokasi yang diatur untuk pool.

    Di peta CIDR, pilih blok alamat IP di bagian bawah peta untuk melihat sumber daya dalam blok CIDR yang lebih kecil. Pilih blok alamat IP di bagian atas peta untuk melihat sumber daya dalam blok CIDR yang lebih besar.

  6. Dalam tabel, Anda dapat melihat detail berikut tentang sumber daya dalam cakupan:

    • Nama (ID Sumber Daya): Nama dan ID sumber daya sumber daya.

    • CIDR: CIDR yang berkaitan dengan sumber daya.

    • Status manajemen: Status sumber daya.

      • Dikelola: Sumber daya memiliki CIDR yang dialokasikan dari sebuah pool IPAM dan dipantau oleh IPAM untuk mendeteksi potensi tumpang tindih CIDR dan kepatuhan terhadap aturan alokasi pool.

      • Tidak dikelola: Sumber daya tidak memiliki CIDR yang dialokasikan dari pool IPAM dan tidak dipantau oleh IPAM untuk mendeteksi potensi kepatuhan CIDR terhadap aturan alokasi pool. CIDR dipantau untuk mendeteksi tumpang tindih.

      • Diabaikan: Sumber daya yang dipilih untuk tidak disertakan dalam pemantauan. Sumber daya yang diabaikan tidak dievaluasi terkait tumpang tindih atau kepatuhan aturan alokasi.

        Ketika sumber daya dipilih untuk diabaikan, ruang apa pun yang dialokasikan untuk sumber daya tersebut dari kumpulan IPAM dikembalikan ke kumpulan. Sumber daya tidak akan diimpor lagi melalui impor otomatis (jika aturan alokasi impor otomatis ditetapkan pada kumpulan).

      • -: Sumber daya ini bukan salah satu jenis sumber daya yang dapat dikelola IPAM.

    • Status kepatuhan: Status kepatuhan CIDR.

      • Patuh: Sumber daya yang dikelola mematuhi aturan alokasi pool IPAM.

      • Tidak patuh: Sumber daya CIDR tidak mematuhi satu atau beberapa aturan alokasi pool IPAM.

        contoh

        Jika VPC memiliki CIDR yang tidak memenuhi parameter panjang netmask dari kumpulan IPAM, atau jika sumber daya tidak berada di Wil AWS ayah yang sama dengan kumpulan IPAM, maka akan ditandai sebagai tidak sesuai.

      • Tidak dikelola: Sumber daya tidak memiliki CIDR yang dialokasikan dari pool IPAM dan tidak dipantau oleh IPAM untuk mendeteksi potensi kepatuhan CIDR terhadap aturan alokasi pool. CIDR dipantau untuk mendeteksi tumpang tindih.

      • Diabaikan: Sumber daya yang dipilih untuk tidak disertakan dalam pemantauan. Sumber daya yang diabaikan tidak dievaluasi terkait tumpang tindih atau kepatuhan aturan alokasi.

        Ketika sumber daya dipilih untuk diabaikan, ruang apa pun yang dialokasikan untuk sumber daya tersebut dari kumpulan IPAM dikembalikan ke kumpulan. Sumber daya tidak akan diimpor lagi melalui impor otomatis (jika aturan alokasi impor otomatis ditetapkan pada kumpulan).

      • -: Sumber daya ini bukan salah satu jenis sumber daya yang dapat dikelola IPAM.

    • Status tumpang tindih: Status tumpang tindih CIDR.

      • Tidak tumpang tindih: Sumber daya CIDR tidak tumpang tindih dengan CIDR lain dalam cakupan yang sama.

      • Tumpang tindih: Sumber daya CIDR tumpang tindih dengan CIDR lain dalam cakupan yang sama. Harap diingat bahwa jika ada sumber daya CIDR yang tumpang tindih, bisa jadi sumber daya tersebut tumpang tindih dengan alokasi manual.

      • Diabaikan: Sumber daya yang dipilih untuk tidak disertakan dalam pemantauan. IPAM tidak mengevaluasi sumber daya yang diabaikan untuk tumpang tindih atau kepatuhan aturan alokasi.

        Ketika sumber daya dipilih untuk diabaikan, ruang apa pun yang dialokasikan darinya dari kumpulan IPAM dikembalikan ke kumpulan. Sumber daya tidak akan diimpor lagi melalui impor otomatis (jika aturan alokasi impor otomatis ditetapkan pada kumpulan).

      • -: Sumber daya ini bukan salah satu jenis sumber daya yang dapat dikelola IPAM.

    • IP yang dialokasikan: Untuk sumber daya yang merupakan VPC, ini adalah persentase ruang alamat IP di VPC yang diambil oleh CIDR subnet. Untuk sumber daya yang merupakan subnet, jika subnet memiliki CIDR IPv4 yang disediakan untuk itu, ini adalah persentase ruang alamat IPv4 di subnet yang digunakan. Jika subnet memiliki CIDR IPv6 yang disediakan untuk itu, persentase ruang alamat IPv6 yang digunakan tidak diwakili. Persentase ruang alamat IPv6 yang digunakan saat ini tidak dapat dihitung. Untuk sumber daya yang merupakan kolam IPv4 publik, ini adalah persentase ruang alamat IP di kolam yang telah dialokasikan ke alamat IP Elastis (EIP).

    • Wilayah: AWS Wilayah sumber daya.

    • ID Pemilik: ID AWS akun orang yang membuat sumber daya ini.

    • Jenis sumber daya: Apakah sumber daya adalah VPC, subnet, alamat IP elastis, atau kumpulan IPv4 publik.

    • ID Pool: ID pool IPAM tempat sumber daya berada.

  7. Gunakan Filter resource untuk memfilter tabel resource berdasarkan properti kolom, seperti ID VPC atau status kepatuhan.

Command line

Perintah di bagian ini terhubung ke Referensi AWS CLI Perintah. Dokumentasi memberikan deskripsi rinci tentang opsi yang dapat Anda gunakan saat menjalankan perintah.

Gunakan AWS CLI perintah berikut untuk memantau penggunaan CIDR berdasarkan sumber daya:

  1. Dapatkan ID cakupan: describe-ipam-scope

  2. Minta informasi sumber daya: get-ipam-resource-cidrs