Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Bawa IPv4 CIDR Anda sendiri ke IPAM menggunakan kedua AWS Konsol Manajemen dan AWS CLI
Ikuti langkah-langkah berikut untuk membawa IPv4 CIDR ke IPAM dan mengalokasikan alamat IP Elastic (EIP) menggunakan Konsol AWS Manajemen dan CLI. AWS
penting
Tutorial ini mengasumsikan Anda telah menyelesaikan langkah-langkah di bagian berikut:
-
Setiap langkah tutorial ini harus dilakukan oleh salah satu dari tiga akun AWS Organisasi:
Akun manajemen.
Akun anggota dikonfigurasi untuk menjadi administrator IPAM Anda diIntegrasikan IPAM dengan akun di AWS Organisasi. Dalam tutorial ini, akun ini akan disebut akun IPAM.
Akun anggota di organisasi Anda yang akan mengalokasikan CIDR dari kumpulan IPAM. Dalam tutorial ini, akun ini akan disebut akun anggota.
Langkah 1: Buat AWS CLI profil bernama dan peran IAM
Untuk menyelesaikan tutorial ini sebagai AWS pengguna tunggal, Anda dapat menggunakan profil AWS CLI bernama untuk beralih dari satu peran IAM ke yang lain. Profil bernama adalah kumpulan pengaturan dan kredenSIAL yang Anda rujuk saat menggunakan --profile opsi dengan AWS CLI. Untuk informasi selengkapnya tentang cara membuat peran IAM dan profil bernama untuk AWS akun, lihat Menggunakan peran IAM di. AWS CLI
Buat satu peran dan satu profil bernama untuk masing-masing dari tiga AWS akun yang akan Anda gunakan dalam tutorial ini:
Profil yang di
management-accountpanggil untuk akun manajemen AWS Organisasi.Profil yang di
ipam-accountpanggil untuk akun anggota AWS Organisasi yang dikonfigurasi untuk menjadi administrator IPAM Anda.Profil yang dipanggil
member-accountuntuk akun anggota AWS Organisasi di organisasi Anda yang akan mengalokasikan CIDR dari kumpulan IPAM.
Setelah Anda membuat peran IAM dan profil bernama, kembali ke halaman ini dan lanjutkan ke langkah berikutnya. Anda akan melihat sepanjang sisa tutorial ini bahwa AWS CLI perintah sampel menggunakan --profile opsi dengan salah satu profil bernama untuk menunjukkan akun mana yang harus menjalankan perintah.
Langkah 2: Buat kumpulan IPAM tingkat atas
Selesaikan langkah-langkah di bagian ini untuk membuat kumpulan IPAM tingkat atas.
Langkah ini harus dilakukan oleh akun IPAM.
Untuk membuat kolam
Buka konsol IPAM di https://console.aws.amazon.com/ipam/
. -
Di panel navigasi, pilih Pools.
-
Secara default, saat Anda membuat kumpulan, cakupan pribadi default dipilih. Pilih ruang lingkup publik. Untuk informasi selengkapnya tentang cakupan, lihatCara kerja IPAM.
-
Pilih Buat kolam.
-
(Opsional) Tambahkan tag Nama untuk kolam dan Deskripsi untuk kolam.
-
Di bawah Sumber, pilih cakupan IPAM.
-
Di bawah Keluarga alamat, pilih IPv4.
-
Di bawah perencanaan sumber daya, biarkan ruang Plan IP dalam lingkup yang dipilih. Untuk informasi selengkapnya tentang menggunakan opsi ini untuk merencanakan ruang IP subnet dalam VPC, lihat. Tutorial: Rencanakan ruang alamat IP VPC untuk alokasi IP subnet
-
Di bawah Lokal, pilih Tidak Ada.
Integrasi IPAM dengan BYOIP mengharuskan lokal diatur pada kumpulan mana pun yang akan digunakan untuk BYOIP CIDR. Karena kita akan membuat kumpulan IPAM tingkat atas dengan kumpulan Regional di dalamnya, dan kita akan mengalokasikan ruang ke alamat IP Elastic dari kumpulan Regional. Anda menetapkan lokal di kumpulan Regional, bukan kumpulan tingkat atas. Anda akan menambahkan lokal ke kumpulan Regional saat Anda membuat kumpulan Regional di langkah selanjutnya.
catatan
Jika Anda membuat kumpulan tunggal saja dan bukan kumpulan tingkat atas dengan kumpulan Regional di dalamnya, Anda ingin memilih Lokal untuk kumpulan ini sehingga kumpulan tersedia untuk alokasi.
-
Di bawah Sumber IP Pu blik, pilih BYO IP.
-
Di bawah CIDRs untuk penyediaan, lakukan salah satu hal berikut:
-
Jika Anda memverifikasi kontrol domain Anda dengan X.509 sertifikat, Anda harus menyertakan pesan CIDR dan BYOIP serta tanda tangan sertifikat yang Anda buat pada langkah itu sehingga kami dapat memverifikasi bahwa Anda mengontrol ruang publik.
-
Jika Anda memverifikasi kontrol domain Anda dengan catatan DNS TXT, Anda harus menyertakan token verifikasi CIDR dan IPAM yang Anda buat dalam langkah tersebut sehingga kami dapat memverifikasi bahwa Anda mengontrol ruang publik.
Perhatikan bahwa saat menyediakan CIDR IPv4 ke kumpulan di dalam kumpulan tingkat atas, CIDR IPv4 minimum yang dapat Anda sediakan adalah
/24; CIDR yang lebih spesifik (seperti) tidak diizinkan./25penting
Meskipun sebagian besar penyediaan akan selesai dalam waktu dua jam, mungkin diperlukan waktu hingga satu minggu untuk menyelesaikan proses penyediaan untuk rentang yang dapat diiklankan secara publik.
-
Biarkan Konfigurasikan pengaturan aturan alokasi kumpulan ini tidak dipilih.
(Opsional) Pilih Tag untuk kolam.
Pilih Buat kolam.
Pastikan bahwa CIDR ini telah disediakan sebelum Anda melanjutkan. Anda dapat melihat status penyediaan di tab CIDRs di halaman detail kumpulan.
Langkah 3. Buat kumpulan Regional di dalam kumpulan tingkat atas
Buat kumpulan Regional di dalam kumpulan tingkat atas. Integrasi IPAM dengan BYOIP mengharuskan lokal diatur pada kumpulan mana pun yang akan digunakan untuk BYOIP CIDR. Anda akan menambahkan lokal ke kumpulan Regional saat Anda membuat kumpulan Regional di bagian ini. LocaleHarus menjadi bagian dari salah satu Wilayah operasi yang Anda konfigurasikan saat Anda membuat IPAM. Misalnya, lokal us-east-1 berarti bahwa us-east-1 harus menjadi Wilayah operasi untuk IPAM. Lokal us-east-1-scl-1 (grup perbatasan jaringan yang digunakan untuk Zona Lokal) berarti bahwa IPAM harus memiliki Wilayah operasi us-east-1.
Langkah ini harus dilakukan oleh akun IPAM.
Untuk membuat kumpulan Regional dalam kumpulan tingkat atas
Buka konsol IPAM di https://console.aws.amazon.com/ipam/
. -
Di panel navigasi, pilih Pools.
-
Secara default, saat Anda membuat kumpulan, cakupan pribadi default dipilih. Jika Anda tidak ingin menggunakan cakupan pribadi default, dari menu dropdown di bagian atas panel konten, pilih cakupan yang ingin Anda gunakan. Untuk informasi selengkapnya tentang cakupan, lihatCara kerja IPAM.
-
Pilih Buat kolam.
-
(Opsional) Tambahkan tag Nama untuk kolam dan Deskripsi untuk kolam.
-
Di bawah Sumber, pilih kumpulan tingkat atas yang Anda buat di bagian sebelumnya.
-
Di bawah perencanaan sumber daya, biarkan ruang Plan IP dalam lingkup yang dipilih. Untuk informasi selengkapnya tentang menggunakan opsi ini untuk merencanakan ruang IP subnet dalam VPC, lihat. Tutorial: Rencanakan ruang alamat IP VPC untuk alokasi IP subnet
-
Di bawah Lokal, pilih lokal untuk kolam. Dalam tutorial ini, kita akan menggunakan
us-east-2sebagai lokal untuk kumpulan Regional. Opsi yang tersedia berasal dari Wilayah operasi yang Anda pilih saat membuat IPAM.Tempat untuk pool harus salah satu berikut ini:
Wil AWS ayah tempat Anda ingin kumpulan IPAM ini tersedia untuk alokasi.
Grup perbatasan jaringan untuk Zona AWS Lokal tempat Anda ingin kumpulan IPAM ini tersedia untuk alokasi (Zona Lokal yang didukung). Opsi ini hanya tersedia untuk pool IPv4 IPAM dalam cakupan publik.
Zona Lokal Khusus AWS
. Untuk membuat kumpulan dalam Zona Lokal AWS Khusus, masukkan Zona Lokal AWS Khusus di input pemilih. Globalketika Anda ingin menggunakan alamat IP secara global di semua AWS Wilayah, seperti CloudFront lokasi. TempatGlobalini hanya tersedia untuk pool IPv4 publik.
Misalnya, Anda hanya dapat mengalokasikan CIDR untuk VPC dari pool IPAM dengan tempat yang sama dengan Wilayah VPC tersebut. Harap diingat bahwa setelah Anda memilih tempat untuk sebuah pool, Anda tidak dapat memodifikasinya. Jika Wilayah asal IPAM tidak tersedia karena pemadaman dan pool memiliki tempat yang berbeda dari Wilayah asal IPAM, pool masih dapat digunakan untuk mengalokasikan alamat IP.
Memilih lokal memastikan tidak ada dependensi lintas wilayah antara kumpulan Anda dan sumber daya yang dialokasikan darinya.
-
Di bawah Layanan, pilih EC2 (EIP/VPC). Layanan yang Anda pilih menentukan AWS layanan di mana CIDR akan diiklankan. Saat ini, satu-satunya opsi adalah EC2 (EIP/VPC), yang berarti bahwa CIDR yang dialokasikan dari kumpulan ini akan dapat diiklankan untuk layanan Amazon EC2 (untuk alamat IP Elastic) dan layanan Amazon VPC (untuk CIDR yang terkait dengan VPC).
-
Di bawah CIDR untuk penyediaan, pilih CIDR untuk penyediaan kolam.
catatan
Saat menyediakan CIDR ke kumpulan Regional dalam kumpulan tingkat atas, CIDR IPv4 paling spesifik yang dapat Anda sediakan adalah
/24; CIDR yang lebih spesifik (seperti) tidak diizinkan./25Setelah Anda membuat kumpulan Regional, Anda dapat membuat kumpulan yang lebih kecil (seperti/25) dalam kumpulan Regional yang sama. Perhatikan bahwa jika Anda berbagi kumpulan regional atau kumpulan di dalamnya, kumpulan ini hanya dapat digunakan di lokal yang ditetapkan pada kumpulan Regional yang sama. -
Aktif kan Konfigurasikan pengaturan aturan alokasi kumpulan ini. Anda memiliki opsi aturan alokasi yang sama di sini seperti yang Anda lakukan saat membuat kumpulan tingkat atas. Lihat Buat kumpulan IPv4 tingkat atas penjelasan tentang opsi yang tersedia saat Anda membuat kumpulan. Aturan alokasi untuk kumpulan Regional tidak diwarisi dari kumpulan tingkat atas. Jika Anda tidak menerapkan aturan apa pun di sini, tidak akan ada aturan alokasi yang ditetapkan untuk kumpulan.
(Opsional) Pilih Tag untuk kolam.
-
Setelah selesai mengonfigurasi kumpulan, pilih Buat kumpulan.
Pastikan bahwa CIDR ini telah disediakan sebelum Anda melanjutkan. Anda dapat melihat status penyediaan di tab CIDRs di halaman detail kumpulan.
Langkah 4: Iklankan CIDR
Langkah-langkah di bagian ini harus dilakukan oleh akun IPAM. Setelah Anda mengaitkan alamat IP Elastic (EIP) dengan instance atau Elastic Load Balancer, Anda kemudian dapat mulai mengiklankan CIDR yang Anda bawa ke dalam kumpulan AWS yang memiliki Service EC2 () dikonfigurasi. EIP/VPC Dalam tutorial ini, itu adalah kumpulan Regional Anda. Secara default CIDR tidak diiklankan, yang berarti tidak dapat diakses publik melalui internet.
Langkah ini harus dilakukan oleh akun IPAM.
catatan
Status iklan tidak membatasi kemampuan Anda untuk mengalokasikan alamat IP Elastic. Bahkan jika BYOIPv4 CIDR Anda tidak diiklankan, Anda masih dapat membuat EIP dari kumpulan IPAM.
Untuk mengiklankan CIDR
Buka konsol IPAM di https://console.aws.amazon.com/ipam/
. -
Di panel navigasi, pilih Pools.
-
Secara default, saat Anda membuat kumpulan, cakupan pribadi default dipilih. Pilih ruang lingkup publik. Untuk informasi selengkapnya tentang cakupan, lihatCara kerja IPAM.
-
Pilih kolam Regional yang Anda buat dalam tutorial ini.
-
Pilih tab CIDRS.
-
Pilih BYOIP CIDR dan pilih Actions > Advertising.
-
Pilih I klan CIDR.
Akibatnya, BYOIP CIDR diiklankan dan nilai di kolom Iklan berubah dari Dit arik ke Diiklankan.
Langkah 5. Bagikan kumpulan Regional
Ikuti langkah-langkah di bagian ini untuk berbagi kumpulan IPAM menggunakan AWS Resource Access Manager (RAM).
Aktifkan berbagi sumber daya di AWS RAM
Setelah membuat IPAM, Anda ingin berbagi kumpulan regional dengan akun lain di organisasi Anda. Sebelum Anda berbagi kumpulan IPAM, selesaikan langkah-langkah di bagian ini untuk mengaktifkan berbagi sumber daya dengan AWS RAM. Jika Anda menggunakan AWS CLI untuk mengaktifkan berbagi sumber daya, gunakan --profile
opsi.management-account
Untuk mengaktifkan berbagi sumber daya
-
Menggunakan akun AWS Organizations manajemen, buka AWS RAM konsol di https://console.aws.amazon.com/ram/
. -
Di panel navigasi kiri, pilih Peng aturan, pilih Aktifkan berbagi dengan AWS Organizations, lalu pilih S impan pengaturan.
Anda sekarang dapat berbagi kumpulan IPAM dengan anggota organisasi lainnya.
Bagikan kumpulan IPAM menggunakan AWS RAM
Di bagian ini Anda akan berbagi kumpulan regional dengan akun AWS Organizations anggota lain. Untuk petunjuk lengkap tentang berbagi kumpulan IPAM, termasuk informasi tentang izin IAM yang diperlukan, lihat. Bagikan kumpulan IPAM menggunakan AWS RAM Jika Anda menggunakan AWS CLI untuk mengaktifkan berbagi sumber daya, gunakan --profile opsi.ipam-account
Untuk berbagi kumpulan IPAM menggunakan AWS RAM
-
Menggunakan akun admin IPAM, buka konsol IPAM di. https://console.aws.amazon.com/ipam/
-
Di panel navigasi, pilih Pools.
-
Pilih cakupan pribadi, pilih kumpulan IPAM, dan pilih Tind akan > Lihat detail.
-
Di bawah Berbagi sumber daya, pilih Buat berbagi sumber daya. Kon AWS RAM sol terbuka. Anda berbagi kolam menggunakan AWS RAM.
-
Pilih Buat berbagi sumber daya.
-
Di AWS RAM konsol, pilih Buat berbagi sumber daya lagi.
-
Tambahkan Nama untuk kumpulan bersama.
-
Di bawah Pilih jenis sumber daya, pilih kumpulan IPAM, lalu pilih ARN dari kumpulan yang ingin Anda bagikan.
-
Pilih Berikutnya.
-
Pilih AWSRAMPermissionIpamPoolByoipCidrImport izin. Rincian opsi izin berada di luar cakupan untuk tutorial ini, tetapi Anda dapat mengetahui lebih lanjut tentang opsi ini diBagikan kumpulan IPAM menggunakan AWS RAM.
-
Pilih Berikutnya.
-
Di bawah Prinsip > Pilih jenis utama, pilih AWS akun dan masukkan ID akun akun yang akan membawa rentang alamat IP ke IPAM dan pilih Tambah.
-
Pilih Berikutnya.
-
Tinjau opsi berbagi sumber daya dan prinsipal yang akan Anda bagikan, lalu pilih Buat.
-
Untuk mengizinkan
member-accountakun mengalokasikan alamat IP CIDRS dari kumpulan IPAM, buat berbagi sumber daya kedua dengan.AWSRAMDefaultPermissionsIpamPoolNilai untuk--resource-arnsadalah ARN dari kumpulan IPAM yang Anda buat di bagian sebelumnya. Nilai untuk--principalsadalah ID akun darimember-account. Nilai untuk--permission-arnsadalah ARNAWSRAMDefaultPermissionsIpamPoolizin.
Langkah 6: Alokasikan alamat IP Elastic dari pool
Selesaikan langkah-langkah di bagian ini untuk mengalokasikan alamat IP Elastic dari kumpulan. Perhatikan bahwa jika Anda menggunakan kumpulan IPv4 publik untuk mengalokasikan alamat IP Elastic, Anda dapat menggunakan langkah-langkah alternatif Alternatif untuk Langkah 6 daripada langkah-langkah di bagian ini.
penting
Jika Anda melihat kesalahan terkait tidak memiliki izin untuk memanggil ec2:AllocateAddress, izin terkelola yang saat ini ditetapkan ke kumpulan IPAM yang dibagikan dengan Anda perlu diperbarui. Hubungi orang yang membuat berbagi sumber daya dan minta mereka untuk memperbarui izin terkelola AWSRAMPermissionIpamResourceDiscovery ke versi default. Untuk informasi selengkapnya, lihat Memper barui berbagi sumber daya di Panduan AWS RAM Pengguna.
Langkah 7: Mengaitkan alamat IP Elastic dengan instance EC2
Selesaikan langkah-langkah di bagian ini untuk mengaitkan alamat IP Elastic dengan instance EC2.
Langkah 8: Pembersihan
Ikuti langkah-langkah di bagian ini untuk membersihkan sumber daya yang telah Anda sediakan dan buat dalam tutorial ini.
Langkah 1: Tarik CIDR dari iklan
Langkah ini harus dilakukan oleh akun IPAM.
Buka konsol IPAM di https://console.aws.amazon.com/ipam/
. -
Di panel navigasi, pilih Pools.
-
Secara default, saat Anda membuat kumpulan, cakupan pribadi default dipilih. Pilih ruang lingkup publik.
-
Pilih kolam Regional yang Anda buat dalam tutorial ini.
-
Pilih tab CIDRS.
-
Pilih BYOIP CIDR dan pilih Tindakan > Tar ik dari iklan.
-
Pilih Tar ik CIDR.
Akibatnya, BYOIP CIDR tidak lagi diiklankan dan nilai di kolom Iklan berubah dari Di ik lankan menjadi Ditarik.
Langkah 2: Putuskan hubungan alamat IP Elastic
Langkah ini harus dilakukan oleh akun anggota. Jika Anda menggunakan AWS CLI, gunakan --profile opsi.member-account
Selesaikan langkah-langkah di Mem isahkan alamat IP Elastis di Panduan Pengguna Amazon EC2 untuk memisahkan EIP. Saat Anda membuka EC2 di konsol AWS Manajemen, Wil AWS ayah tempat Anda memutuskan EIP harus cocok dengan
Localeopsi yang Anda pilih saat membuat kumpulan yang akan digunakan untuk BYOIP CIDR. Dalam tutorial ini, kumpulan itu adalah kumpulan Regional.
Langkah 3: Lepaskan alamat IP Elastis
Langkah ini harus dilakukan oleh akun anggota. Jika Anda menggunakan AWS CLI, gunakan --profile opsi.member-account
-
Selesaikan langkah-langkah dalam Mel epaskan alamat IP Elastis di Panduan Pengguna Amazon EC2 untuk melepaskan alamat IP Elastic (EIP) dari kumpulan IPv4 publik. Saat Anda membuka EC2 di konsol AWS Manajemen, Wil AWS ayah tempat Anda mengalokasikan EIP harus sesuai dengan
Localeopsi yang Anda pilih saat membuat kumpulan yang akan digunakan untuk BYOIP CIDR.
Langkah 4: Hapus semua saham RAM dan nonaktifkan integrasi RAM dengan AWS Organizations
Langkah ini harus dilakukan oleh akun IPAM dan akun manajemen masing-masing. Jika Anda menggunakan AWS CLI untuk menghapus berbagi RAM dan menonaktifkan integrasi RAM, gunakan --profile opsi management-account --profile dan.ipam-account
-
Selesaikan langkah-langkah dalam Menghapus berbagi sumber daya di AWS RAM dan Menon aktifkan berbagi sumber daya dengan AWS Organisasi di Panduan Pengguna AWS RAM, dalam urutan itu, untuk menghapus berbagi RAM dan menonaktifkan integrasi RAM dengan AWS Organisasi.
Langkah 5: Hapus penyediaan CIDR dari kumpulan Regional dan kumpulan tingkat atas
Langkah ini harus dilakukan oleh akun IPAM. Jika Anda menggunakan AWS CLI untuk berbagi kumpulan, gunakan --profile opsi.ipam-account
-
Selesaikan langkah-langkah Pembuangan CIDRs dari kolam untuk menghapus CIDR dari kumpulan Regional dan kemudian kumpulan tingkat atas, dalam urutan itu.
Langkah 6: Hapus kumpulan Regional dan kumpulan tingkat atas
Langkah ini harus dilakukan oleh akun IPAM. Jika Anda menggunakan AWS CLI untuk berbagi kumpulan, gunakan --profile opsi.ipam-account
-
Selesaikan langkah-langkah Hapus kolam untuk menghapus kumpulan Regional dan kemudian kumpulan tingkat atas, dalam urutan itu.
Alternatif untuk Langkah 6
Jika Anda menggunakan kumpulan IPv4 publik untuk mengalokasikan alamat IP Elastic, Anda dapat menggunakan langkah-langkah di bagian ini daripada langkah-langkah di dalamLangkah 6: Alokasikan alamat IP Elastic dari pool.
Daftar Isi
Langkah 1: Buat kumpulan IPv4 publik
Langkah ini harus dilakukan oleh akun anggota yang akan menyediakan alamat IP Elastic.
catatan
Langkah ini harus dilakukan oleh akun anggota menggunakan AWS CLI.
Kumpulan IPv4 publik dan kolam IPAM dikelola oleh sumber daya yang berbeda di. AWS Kumpulan IPv4 publik adalah sumber daya akun tunggal yang memungkinkan Anda mengonversi CIDR milik publik ke alamat IP Elastic. Kolam IPAM dapat digunakan untuk mengalokasikan ruang publik Anda ke kolam IPv4 publik.
Untuk membuat kumpulan IPv4 publik menggunakan AWS CLI
-
Jalankan perintah berikut untuk menyediakan CIDR. Ketika Anda menjalankan perintah di bagian ini, nilai untuk
--regionharus sesuai denganLocaleopsi yang Anda pilih saat Anda membuat kumpulan yang akan digunakan untuk BYOIP CIDR.aws ec2 create-public-ipv4-pool --regionus-east-2--profilemember-accountPada output, Anda akan melihat ID kolam IPv4 publik. Anda akan membutuhkan ID ini di langkah berikutnya.
{ "PoolId": "ipv4pool-ec2-09037ce61cf068f9a" }
Langkah 2: Menyediakan IPv4 CIDR publik ke kolam IPv4 publik Anda
Menyediakan IPv4 CIDR publik ke kolam IPv4 publik Anda. Nilai untuk --region harus sesuai dengan Locale nilai yang Anda pilih saat membuat kumpulan yang akan digunakan untuk BYOIP CIDR. Ini --netmask-length adalah jumlah ruang keluar dari kolam IPAM yang ingin Anda bawa ke kolam umum Anda. Nilai tidak boleh lebih besar dari panjang netmask dari kumpulan IPAM. Yang paling tidak spesifik --netmask-length yang dapat Anda definisikan adalah24.
catatan
Jika Anda membawa rentang
/24CIDR ke IPAM untuk dibagikan di seluruh AWS Organisasi, Anda dapat menyediakan awalan yang lebih kecil ke beberapa kumpulan IPAM, katakanlah/27(menggunakan-- netmask-length 27), daripada menyediakan seluruh/24CIDR (menggunakan-- netmask-length 24) seperti yang ditunjukkan dalam tutorial ini.Langkah ini harus dilakukan oleh akun anggota menggunakan AWS CLI.
Untuk membuat kumpulan IPv4 publik menggunakan AWS CLI
-
Jalankan perintah berikut untuk menyediakan CIDR.
aws ec2 provision-public-ipv4-pool-cidr --regionus-east-2--ipam-pool-idipam-pool-04d8e2d9670eeab21--pool-idipv4pool-ec2-09037ce61cf068f9a--netmask-length24--profilemember-accountPada output, Anda akan melihat CIDR yang disediakan.
{ "PoolId": "ipv4pool-ec2-09037ce61cf068f9a", "PoolAddressRange": { "FirstAddress": "130.137.245.0", "LastAddress": "130.137.245.255", "AddressCount": 256, "AvailableAddressCount": 256 } } -
Jalankan perintah berikut untuk melihat CIDR yang disediakan di kumpulan IPv4 publik.
aws ec2 describe-public-ipv4-pools --regionus-east-2--max-results10--profilemember-accountPada output, Anda akan melihat CIDR yang disediakan. Secara default CIDR tidak diiklankan, yang berarti tidak dapat diakses publik melalui internet. Anda akan memiliki kesempatan untuk mengatur CIDR ini untuk diiklankan di langkah terakhir tutorial ini.
{ "PublicIpv4Pools": [ { "PoolId": "ipv4pool-ec2-09037ce61cf068f9a", "Description": "", "PoolAddressRanges": [ { "FirstAddress": "130.137.245.0", "LastAddress": "130.137.245.255", "AddressCount": 256, "AvailableAddressCount": 255 } ], "TotalAddressCount": 256, "TotalAvailableAddressCount": 255, "NetworkBorderGroup": "us-east-2", "Tags": [] } ] }
Setelah Anda membuat kumpulan IPv4 publik, untuk melihat kumpulan IPv4 publik yang dialokasikan di kumpulan Regional IPAM, buka konsol IPAM dan lihat alokasi di kumpulan Regional di bawah Alokasi atau Sumber Daya.
Langkah 3: Alokasikan alamat IP Elastic dari kumpulan IPv4 publik
Selesaikan langkah-langkah dalam Meng alokasikan alamat IP Elastis di Panduan Pengguna Amazon EC2 untuk mengalokasikan EIP dari kumpulan IPv4 publik. Saat Anda membuka EC2 di konsol AWS Manajemen, Wil AWS ayah tempat Anda mengalokasikan EIP harus sesuai dengan Locale opsi yang Anda pilih saat membuat kumpulan yang akan digunakan untuk BYOIP CIDR.
Langkah ini harus dilakukan oleh akun anggota. Jika Anda menggunakan AWS CLI, gunakan --profile opsi.member-account
Setelah Anda menyelesaikan tiga langkah ini, kembali ke Langkah 7: Mengaitkan alamat IP Elastic dengan instance EC2 dan lanjutkan sampai Anda menyelesaikan tutorial.
Alternatif untuk Langkah 6 pembersihan
Selesaikan langkah-langkah ini untuk membersihkan kumpulan IPv4 publik yang dibuat dengan alternatif untuk Langkah 9. Anda harus menyelesaikan langkah-langkah ini setelah melepaskan alamat IP Elastic selama proses pembersihan standar diLangkah 8: Pembersihan.
Langkah 1: Hapus CIDR IPv4 publik dari kumpulan IPv4 publik Anda
penting
Langkah ini harus dilakukan oleh akun anggota menggunakan AWS CLI.
-
Lihat CIDR BYOIP Anda.
aws ec2 describe-public-ipv4-pools --regionus-east-2--profilemember-accountPada output, Anda akan melihat alamat IP di BYOIP CIDR Anda.
{ "PublicIpv4Pools": [ { "PoolId": "ipv4pool-ec2-09037ce61cf068f9a", "Description": "", "PoolAddressRanges": [ { "FirstAddress": "130.137.245.0", "LastAddress": "130.137.245.255", "AddressCount": 256, "AvailableAddressCount": 256 } ], "TotalAddressCount": 256, "TotalAvailableAddressCount": 256, "NetworkBorderGroup": "us-east-2", "Tags": [] } ] } -
Jalankan perintah berikut untuk melepaskan CIDR dari kumpulan IPv4 publik.
aws ec2 deprovision-public-ipv4-pool-cidr --regionus-east-2--pool-idipv4pool-ec2-09037ce61cf068f9a--cidr130.137.245.0/24--profilemember-account -
Lihat CIDR BYOIP Anda lagi dan pastikan tidak ada lagi alamat yang disediakan. Ketika Anda menjalankan perintah di bagian ini, nilai untuk
--regionharus sesuai dengan Wilayah IPAM Anda.aws ec2 describe-public-ipv4-pools --regionus-east-2--profilemember-accountPada output, Anda akan melihat jumlah alamat IP di kumpulan IPv4 publik Anda.
{ "PublicIpv4Pools": [ { "PoolId": "ipv4pool-ec2-09037ce61cf068f9a", "Description": "", "PoolAddressRanges": [], "TotalAddressCount": 0, "TotalAvailableAddressCount": 0, "NetworkBorderGroup": "us-east-2", "Tags": [] } ] }
catatan
Diperlukan beberapa waktu bagi IPAM untuk menemukan bahwa alokasi kolam IPv4 publik telah dihapus. Anda tidak dapat terus membersihkan dan menghapus penyediaan CIDR kumpulan IPAM sampai Anda melihat bahwa alokasi telah dihapus dari IPAM.
Langkah 2: Hapus kumpulan IPv4 publik
Langkah ini harus dilakukan oleh akun anggota.
-
Jalankan perintah berikut untuk menghapus kumpulan IPv4 publik CIDR. Ketika Anda menjalankan perintah di bagian ini, nilai untuk
--regionharus sesuai denganLocaleopsi yang Anda pilih saat Anda membuat kumpulan yang akan digunakan untuk BYOIP CIDR. Dalam tutorial ini, kumpulan itu adalah kumpulan Regional. Langkah ini harus dilakukan dengan menggunakan AWS CLI.aws ec2 delete-public-ipv4-pool --regionus-east-2--pool-idipv4pool-ec2-09037ce61cf068f9a--profilemember-accountPada output, Anda akan melihat nilai pengembalian true.
{ "ReturnValue": true }Setelah Anda menghapus kumpulan, untuk melihat alokasi yang tidak dikelola oleh IPAM, buka konsol IPAM dan lihat detail kumpulan Regional di bawah Alokasi.