View a markdown version of this page

Bawa IPv6 CIDR Anda sendiri ke IPAM menggunakan AWS Konsol Manajemen - Amazon Virtual Private Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Bawa IPv6 CIDR Anda sendiri ke IPAM menggunakan AWS Konsol Manajemen

Ikuti langkah-langkah dalam tutorial ini untuk membawa IPv6 CIDR ke IPAM dan mengalokasikan VPC dengan CIDR menggunakan Konsol Manajemen dan. AWS AWS CLI

Jika Anda tidak perlu mengiklankan alamat IPv6 Anda melalui Internet, Anda dapat menyediakan alamat IPv6 GUA pribadi ke IPAM. Untuk informasi selengkapnya, lihat Aktifkan penyediaan IPv6 GUA CIDRs pribadi.

penting
  • Tutorial ini mengasumsikan Anda telah menyelesaikan langkah-langkah di bagian berikut:

  • Setiap langkah tutorial ini harus dilakukan oleh salah satu dari tiga akun AWS Organisasi:

    • Akun manajemen.

    • Akun anggota dikonfigurasi untuk menjadi administrator IPAM Anda diIntegrasikan IPAM dengan akun di AWS Organisasi. Dalam tutorial ini, akun ini akan disebut akun IPAM.

    • Akun anggota di organisasi Anda yang akan mengalokasikan CIDR dari kumpulan IPAM. Dalam tutorial ini, akun ini akan disebut akun anggota.

Langkah 1: Buat kumpulan IPAM tingkat atas

Karena Anda akan membuat kumpulan IPAM tingkat atas dengan kumpulan Regional di dalamnya, dan kami akan mengalokasikan ruang ke sumber daya dari kumpulan Regional. Anda menetapkan lokal di kumpulan Regional, bukan kumpulan tingkat atas. Anda akan menambahkan lokal ke kumpulan Regional saat Anda membuat kumpulan Regional di langkah selanjutnya. Integrasi IPAM dengan BYOIP mengharuskan lokal diatur pada kumpulan mana pun yang akan digunakan untuk BYOIP CIDR.

Langkah ini harus dilakukan oleh akun IPAM.

Untuk membuat kolam
  1. Buka konsol IPAM di https://console.aws.amazon.com/ipam/.

  2. Di panel navigasi, pilih Pools.

  3. Secara default, saat Anda membuat kumpulan, cakupan pribadi default dipilih. Pilih ruang lingkup publik. Untuk informasi selengkapnya tentang cakupan, lihatCara kerja IPAM.

  4. Pilih Buat kolam.

  5. (Opsional) Tambahkan tag Nama untuk kolam dan Deskripsi untuk kolam.

  6. Di bawah Sumber, pilih cakupan IPAM.

  7. Di bawah Keluarga alamat, pilih IPv6.

  8. Di bawah perencanaan sumber daya, biarkan ruang Plan IP dalam lingkup yang dipilih. Untuk informasi selengkapnya tentang menggunakan opsi ini untuk merencanakan ruang IP subnet dalam VPC, lihat. Tutorial: Rencanakan ruang alamat IP VPC untuk alokasi IP subnet

  9. Di bawah Lokal, pilih Tidak Ada. Anda akan mengatur lokal di kolam Regional.

    Lokal adalah Wil AWS ayah tempat Anda ingin kumpulan IPAM ini tersedia untuk alokasi. Misalnya, Anda hanya dapat mengalokasikan CIDR untuk VPC dari pool IPAM dengan tempat yang sama dengan Wilayah VPC tersebut. Harap diingat bahwa setelah Anda memilih tempat untuk sebuah pool, Anda tidak dapat memodifikasinya. Jika Wilayah asal IPAM tidak tersedia karena pemadaman dan pool memiliki tempat yang berbeda dari Wilayah asal IPAM, pool masih dapat digunakan untuk mengalokasikan alamat IP.

    catatan

    Jika Anda membuat kumpulan tunggal saja dan bukan kumpulan tingkat atas dengan kumpulan Regional di dalamnya, Anda ingin memilih Lokal untuk kumpulan ini sehingga kumpulan tersedia untuk alokasi.

  10. Di bawah Sumber IP Pu blik, BYOIP dipilih secara default.

  11. Di bawah CIDRs untuk penyediaan, lakukan salah satu hal berikut:

    Perhatikan bahwa saat menyediakan IPv6 CIDR ke kumpulan di dalam kumpulan tingkat atas, rentang alamat IPv6 paling spesifik yang dapat Anda bawa adalah /48 untuk CIDR yang dapat diiklankan secara publik dan /60 untuk CIDR yang tidak dapat diiklankan secara publik.

    penting

    Meskipun sebagian besar penyediaan akan selesai dalam waktu dua jam, mungkin diperlukan waktu hingga satu minggu untuk menyelesaikan proses penyediaan untuk rentang yang dapat diiklankan secara publik.

  12. Biarkan Konfigurasikan pengaturan aturan alokasi kumpulan ini tidak dipilih.

  13. (Opsional) Pilih Tag untuk kolam.

  14. Pilih Buat kolam.

Pastikan bahwa CIDR ini telah disediakan sebelum Anda melanjutkan. Anda dapat melihat status penyediaan di tab CIDRs di halaman detail kumpulan.

Langkah 2. Buat kumpulan Regional di dalam kumpulan tingkat atas

Buat kumpulan Regional di dalam kumpulan tingkat atas. Lokal diperlukan pada kumpulan dan itu harus menjadi salah satu Wilayah operasi yang Anda konfigurasi saat Anda membuat IPAM.

Langkah ini harus dilakukan oleh akun IPAM.

Untuk membuat kumpulan Regional dalam kumpulan tingkat atas
  1. Buka konsol IPAM di https://console.aws.amazon.com/ipam/.

  2. Di panel navigasi, pilih Pools.

  3. Secara default, saat Anda membuat kumpulan, cakupan pribadi default dipilih. Jika Anda tidak ingin menggunakan cakupan pribadi default, dari menu dropdown di bagian atas panel konten, pilih cakupan yang ingin Anda gunakan. Untuk informasi selengkapnya tentang cakupan, lihatCara kerja IPAM.

  4. Pilih Buat kolam.

  5. (Opsional) Tambahkan tag Nama untuk kolam dan deskripsi untuk kolam.

  6. Di bawah Sumber, pilih kumpulan tingkat atas yang Anda buat di bagian sebelumnya.

  7. Di bawah perencanaan sumber daya, biarkan ruang Plan IP dalam lingkup yang dipilih. Untuk informasi selengkapnya tentang menggunakan opsi ini untuk merencanakan ruang IP subnet dalam VPC, lihat. Tutorial: Rencanakan ruang alamat IP VPC untuk alokasi IP subnet

  8. Pilih lokasi untuk kolam renang. Memilih lokal memastikan tidak ada dependensi lintas wilayah antara kumpulan Anda dan sumber daya yang dialokasikan darinya. Opsi yang tersedia berasal dari Wilayah operasi yang Anda pilih saat membuat IPAM. Dalam tutorial ini, kita akan menggunakan us-east-2 sebagai lokal untuk kumpulan Regional.

    Lokal adalah Wil AWS ayah tempat Anda ingin kumpulan IPAM ini tersedia untuk alokasi. Misalnya, Anda hanya dapat mengalokasikan CIDR untuk VPC dari pool IPAM dengan tempat yang sama dengan Wilayah VPC tersebut. Harap diingat bahwa setelah Anda memilih tempat untuk sebuah pool, Anda tidak dapat memodifikasinya. Jika Wilayah asal IPAM tidak tersedia karena pemadaman dan pool memiliki tempat yang berbeda dari Wilayah asal IPAM, pool masih dapat digunakan untuk mengalokasikan alamat IP.

  9. Di bawah Layanan, pilih EC2 (EIP/VPC). Layanan yang Anda pilih menentukan AWS layanan di mana CIDR akan diiklankan. Saat ini, satu-satunya opsi adalah EC2 (EIP/VPC), yang berarti bahwa CIDR yang dialokasikan dari kumpulan ini akan dapat diiklankan untuk layanan Amazon EC2 dan layanan Amazon VPC (untuk CIDR yang terkait dengan VPC).

  10. Di bawah CIDR untuk penyediaan, pilih CIDR untuk penyediaan kolam. Perhatikan bahwa saat menyediakan IPv6 CIDR ke kumpulan di dalam kumpulan tingkat atas, rentang alamat IPv6 paling spesifik yang dapat Anda bawa adalah /48 untuk CIDR yang dapat diiklankan secara publik dan /60 untuk CIDR yang tidak dapat diiklankan secara publik.

  11. Aktif kan Konfigurasikan pengaturan aturan alokasi kumpulan ini dan pilih aturan alokasi opsional untuk kumpulan ini:

    • Secara otomatis mengimpor sumber daya yang ditemukan: Opsi ini tidak tersedia jika Lokal disetel ke Tidak Ada. Jika dipilih, IPAM akan terus mencari sumber daya dalam kisaran CIDR dari kumpulan ini dan secara otomatis mengimpornya sebagai alokasi ke IPAM Anda. Perhatikan hal-hal berikut:

      • CIDR yang akan dialokasikan untuk sumber daya ini tidak boleh dialokasikan ke sumber daya lain agar impor berhasil.

      • IPAM akan mengimpor CIDR terlepas dari kepatuhannya dengan aturan alokasi kumpulan, sehingga sumber daya dapat diimpor dan kemudian ditandai sebagai tidak sesuai.

      • Jika IPAM menemukan beberapa CIDR yang tumpang tindih, IPAM hanya akan mengimpor CIDR terbesar.

      • Jika IPAM menemukan beberapa CIDR dengan CIDR yang cocok, IPAM hanya akan mengimpor salah satunya secara acak.

    • Panjang netmask minimum: Panjang netmask minimum yang diperlukan agar alokasi CIDR di kumpulan IPAM ini sesuai dan blok CIDR ukuran terbesar yang dapat dialokasikan dari kumpulan. Panjang netmask minimum harus kurang dari panjang netmask maksimum. Kemungkinan panjang netmask untuk alamat IPv4 adalah 0 -. 32 Kemungkinan panjang netmask untuk alamat IPv6 adalah 0 -. 128

    • Panjang netmask default: Panjang netmask default untuk alokasi yang ditambahkan ke kumpulan ini.

    • Panjang netmask maksimum: Panjang netmask maksimum yang akan diperlukan untuk alokasi CIDR di kumpulan ini. Nilai ini menentukan ukuran blok CIDR terkecil yang dapat dialokasikan dari kolam. Pastikan nilai ini minimum/48.

    • Persyaratan penand aan: Tag yang diperlukan untuk sumber daya untuk mengalokasikan ruang dari kumpulan. Jika tag resource diubah setelah mengalokasikan ruang atau jika aturan penandaan alokasi diubah pada kumpulan, sumber daya dapat ditandai sebagai tidak sesuai.

    • Lokal: Lokal yang akan diperlukan untuk sumber daya yang menggunakan CIDR dari kumpulan ini. Sumber daya yang diimpor secara otomatis yang tidak memiliki lokal ini akan ditandai tidak sesuai. Sumber daya yang tidak diimpor secara otomatis ke kumpulan tidak akan diizinkan untuk mengalokasikan ruang dari kumpulan kecuali mereka berada di lokal ini.

  12. (Opsional) Pilih Tag untuk kolam.

  13. Setelah selesai mengonfigurasi kumpulan, pilih Buat kumpulan.

Pastikan bahwa CIDR ini telah disediakan sebelum Anda melanjutkan. Anda dapat melihat status penyediaan di tab CIDRs di halaman detail kumpulan.

Langkah 3. Bagikan kumpulan Regional

Ikuti langkah-langkah di bagian ini untuk berbagi kumpulan IPAM menggunakan AWS Resource Access Manager (RAM).

Aktifkan berbagi sumber daya di AWS RAM

Setelah membuat IPAM, Anda ingin berbagi kumpulan regional dengan akun lain di organisasi Anda. Sebelum Anda berbagi kumpulan IPAM, selesaikan langkah-langkah di bagian ini untuk mengaktifkan berbagi sumber daya dengan AWS RAM. Jika Anda menggunakan AWS CLI untuk mengaktifkan berbagi sumber daya, gunakan --profile management-account opsi.

Untuk mengaktifkan berbagi sumber daya
  1. Menggunakan akun AWS Organizations manajemen, buka AWS RAM konsol di https://console.aws.amazon.com/ram/.

  2. Di panel navigasi kiri, pilih Peng aturan, pilih Aktifkan berbagi dengan AWS Organizations, lalu pilih S impan pengaturan.

Anda sekarang dapat berbagi kumpulan IPAM dengan anggota organisasi lainnya.

Bagikan kumpulan IPAM menggunakan AWS RAM

Di bagian ini Anda akan berbagi kumpulan regional dengan akun AWS Organizations anggota lain. Untuk petunjuk lengkap tentang berbagi kumpulan IPAM, termasuk informasi tentang izin IAM yang diperlukan, lihat. Bagikan kumpulan IPAM menggunakan AWS RAM Jika Anda menggunakan AWS CLI untuk mengaktifkan berbagi sumber daya, gunakan --profile ipam-account opsi.

Untuk berbagi kumpulan IPAM menggunakan AWS RAM
  1. Menggunakan akun admin IPAM, buka konsol IPAM di. https://console.aws.amazon.com/ipam/

  2. Di panel navigasi, pilih Pools.

  3. Pilih cakupan pribadi, pilih kumpulan IPAM, dan pilih Tind akan > Lihat detail.

  4. Di bawah Berbagi sumber daya, pilih Buat berbagi sumber daya. Kon AWS RAM sol terbuka. Anda berbagi kolam menggunakan AWS RAM.

  5. Pilih Buat berbagi sumber daya.

  6. Di AWS RAM konsol, pilih Buat berbagi sumber daya lagi.

  7. Tambahkan Nama untuk kumpulan bersama.

  8. Di bawah Pilih jenis sumber daya, pilih kumpulan IPAM, lalu pilih ARN dari kumpulan yang ingin Anda bagikan.

  9. Pilih Berikutnya.

  10. Pilih AWSRAMPermissionIpamPoolByoipCidrImport izin. Rincian opsi izin berada di luar cakupan untuk tutorial ini, tetapi Anda dapat mengetahui lebih lanjut tentang opsi ini diBagikan kumpulan IPAM menggunakan AWS RAM.

  11. Pilih Berikutnya.

  12. Di bawah Prinsip > Pilih jenis utama, pilih AWS akun dan masukkan ID akun akun yang akan membawa rentang alamat IP ke IPAM dan pilih Tambah.

  13. Pilih Berikutnya.

  14. Tinjau opsi berbagi sumber daya dan prinsipal yang akan Anda bagikan, lalu pilih Buat.

  15. Untuk mengizinkan member-account akun mengalokasikan alamat IP CIDRS dari kumpulan IPAM, buat berbagi sumber daya kedua dengan. AWSRAMDefaultPermissionsIpamPool Nilai untuk --resource-arns adalah ARN dari kumpulan IPAM yang Anda buat di bagian sebelumnya. Nilai untuk --principals adalah ID akun darimember-account. Nilai untuk --permission-arns adalah ARN AWSRAMDefaultPermissionsIpamPool izin.

Langkah 4: Buat VPC

Selesaikan langkah-langkah di Membuat VPC di Panduan Pengguna Amazon VPC.

Langkah ini harus dilakukan oleh akun anggota.

catatan
  • Saat Anda membuka VPC di konsol AWS Manajemen, Wil AWS ayah tempat Anda membuat VPC harus sesuai dengan Locale opsi yang Anda pilih saat membuat kumpulan yang akan digunakan untuk BYOIP CIDR.

  • Ketika Anda mencapai langkah untuk memilih CIDR untuk VPC, Anda akan memiliki opsi untuk menggunakan CIDR dari kumpulan IPAM. Pilih kumpulan Regional yang Anda buat dalam tutorial ini.

Saat Anda membuat VPC, AWS mengalokasikan CIDR di kumpulan IPAM ke VPC. Anda dapat melihat alokasi di IPAM dengan memilih kumpulan di panel konten konsol IPAM dan melihat tab Alokasi untuk kumpulan.

Langkah 5: Iklankan CIDR

Langkah-langkah di bagian ini harus dilakukan oleh akun IPAM. Setelah Anda membuat VPC, Anda kemudian dapat mulai mengiklankan CIDR yang Anda bawa ke AWS yang ada di kumpulan yang memiliki Service EC2 () EIP/VPC dikonfigurasi. Dalam tutorial ini, itu adalah kumpulan Regional Anda. Secara default CIDR tidak diiklankan, yang berarti tidak dapat diakses publik melalui internet.

Langkah ini harus dilakukan oleh akun IPAM.

Untuk mengiklankan CIDR
  1. Buka konsol IPAM di https://console.aws.amazon.com/ipam/.

  2. Di panel navigasi, pilih Pools.

  3. Secara default, saat Anda membuat kumpulan, cakupan pribadi default dipilih. Pilih ruang lingkup publik. Untuk informasi selengkapnya tentang cakupan, lihatCara kerja IPAM.

  4. Pilih kolam Regional yang Anda buat dalam tutorial ini.

  5. Pilih tab CIDRS.

  6. Pilih BYOIP CIDR dan pilih Actions > Advertising.

  7. Pilih I klan CIDR.

Akibatnya, BYOIP CIDR diiklankan dan nilai di kolom Iklan berubah dari Dit arik ke Diiklankan.

Langkah 6: Pembersihan

Ikuti langkah-langkah di bagian ini untuk membersihkan sumber daya yang telah Anda sediakan dan buat dalam tutorial ini.

Langkah 1: Tarik CIDR dari iklan

Langkah ini harus dilakukan oleh akun IPAM.

  1. Buka konsol IPAM di https://console.aws.amazon.com/ipam/.

  2. Di panel navigasi, pilih Pools.

  3. Secara default, saat Anda membuat kumpulan, cakupan pribadi default dipilih. Pilih ruang lingkup publik.

  4. Pilih kolam Regional yang Anda buat dalam tutorial ini.

  5. Pilih tab CIDRS.

  6. Pilih BYOIP CIDR dan pilih Tindakan > Tar ik dari iklan.

  7. Pilih Tar ik CIDR.

Akibatnya, BYOIP CIDR tidak lagi diiklankan dan nilai di kolom Iklan berubah dari Di ik lankan menjadi Ditarik.

Langkah 2: Hapus VPC

Langkah ini harus dilakukan oleh akun anggota.

  • Selesaikan langkah-langkah di Hapus VPC di Panduan Pengguna Amazon VPC untuk menghapus VPC. Saat Anda membuka VPC di konsol AWS Manajemen, D AWS aerah menghapus VPC dari harus sesuai dengan Locale opsi yang Anda pilih saat membuat kumpulan yang akan digunakan untuk BYOIP CIDR. Dalam tutorial ini, kumpulan itu adalah kumpulan Regional.

    Saat Anda menghapus VPC, dibutuhkan waktu bagi IPAM untuk mengetahui bahwa sumber daya telah dihapus dan untuk mengalokasikan CIDR yang dialokasikan ke VPC. Anda tidak dapat melanjutkan ke langkah berikutnya dalam pembersihan sampai Anda melihat bahwa IPAM telah menghapus al okasi dari kumpulan di tab Alokasi detail kumpulan.

Langkah 3: Hapus saham RAM dan nonaktifkan integrasi RAM dengan AWS Organizations

Langkah ini harus dilakukan oleh akun IPAM dan akun manajemen masing-masing.

Langkah 4: Menghapus CIDR dari kumpulan Regional dan kumpulan tingkat atas

Langkah ini harus dilakukan oleh akun IPAM.

  • Selesaikan langkah-langkah Pembuangan CIDRs dari kolam untuk menghapus CIDR dari kumpulan Regional dan kemudian kumpulan tingkat atas, dalam urutan itu.

Langkah 5: Hapus kumpulan Regional dan kumpulan tingkat atas

Langkah ini harus dilakukan oleh akun IPAM.

  • Selesaikan langkah-langkah Hapus kolam untuk menghapus kumpulan Regional dan kemudian kumpulan tingkat atas, dalam urutan itu.