Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Visualizzazione della cronologia degli indirizzi IP
Segui il passaggio descritto in questa sezione per visualizzare la cronologia di un indirizzo IP o di un CIDR in un ambito IPAM. È possibile utilizzare i dati cronologici per analizzare e verificare le policy di sicurezza e routing della rete. IPAM conserva automaticamente i dati di monitoraggio dell'indirizzo IP per un massimo di tre anni.
È possibile utilizzare i dati cronologici IP per cercare la modifica dello stato degli indirizzi IP o dei CIDR per i seguenti tipi di risorse:
VPC
Sottoreti VPC
Indirizzi IP elastici
istanze EC2
Interfacce di rete EC2 collegate alle istanze
Importante
Sebbene IPAM non monitori le istanze Amazon EC2 o le interfacce di rete EC2 che sono collegate alle istanze, puoi utilizzare la funzione Cerca nella cronologia IP per cercare i dati cronologici sui CIDR dell'istanza EC2 e dell'interfaccia di rete.
Nota
Se si sposta una risorsa da un ambito IPAM a un altro, il registro della cronologia precedente termina e viene creato un nuovo registro della cronologia sotto il nuovo ambito. Per ulteriori informazioni, consulta Sposta il VPC CIDRs tra gli ambiti.
-
Se elimini o trasferisci una risorsa su un AWS account non monitorato dal tuo IPAM, qualsiasi nuova cronologia relativa alla risorsa non sarà visibile e l'IPAM non monitorerà la risorsa. L'indirizzo IP della risorsa, tuttavia, sarà ancora ricercabile.
-
Se Come integrare IPAM con account esterni alla tua organizzazione, il proprietario dell'IPAM, può visualizzare la cronologia degli indirizzi IP di tutti i CIDR delle risorse di proprietà di tali account.
I risultati della ricerca sono organizzati nelle seguenti colonne:
Orario di fine campionato: Orario di fine campionato dell'associazione risorsa-CIDR nell'ambito IPAM. Le modifiche vengono rilevate in snapshot periodici, quindi l'orario di fine potrebbe essersi verificato prima di questo orario specifico.
Orario di inizio campionato: Orario di inizio campionato dell'associazione risorsa-CIDR nell'ambito IPAM. Le modifiche vengono rilevate in snapshot periodici, quindi l'orario di inizio potrebbe essersi verificato prima di questo orario specifico.
Esempio
Per aiutarti a spiegare i tempi che vedi in Sampled start time e Sampled end time, diamo un'occhiata a un esempio di caso d'uso:
Alle 14:00, è stato creato un VPC con CIDR 10.0.0. 0/16. Alle 15:00, si crea un pool IPAM e IPAM con CIDR 10.0.0. 0/8e seleziona l'opzione di importazione automatica per consentire a IPAM di rilevare e importare tutti i CIDR che rientrano nella versione 10.0.0. 0/8 Intervallo di indirizzi IP. Poiché l'IPAM rileva le modifiche ai CIDR in istantanee periodiche, non rileva il CIDR VPC esistente fino alle 15:05. Quando cerchi l'ID di questo VPC utilizzando la funzione Cerca nella cronologia IP, l'Ora di inizio campionata per il VPC è 15:05, ovvero il momento in cui è stato rilevato da IPAM, non 14:00, ovvero il momento in cui è stato creato il VPC. Ora, supponiamo che tu decida di eliminare il VPC alle 17:00. Quando il VPC viene eliminato, il CIDR 10.0.0. 0/16 che è stato allocato al VPC viene nuovamente riciclato nel pool IPAM. IPAM acquisisce lo snapshot periodico alle 17:05 e rileva il cambiamento. Quando cerchi l'ID di questo VPC nella cronologia di ricerca IP, alle 17:05 PM è l'ora di fine campionata per il CIDR del VPC, non alle 17:00, ovvero il momento in cui il VPC è stato eliminato.
ID risorsa: L'ID generato quando la risorsa è stata associata al CIDR.
Nome:: Il nome della risorsa (se applicabile).
-
Stato di conformità: Lo stato di conformità del CIDR.
-
Conforme: Una risorsa gestita è conforme alle regole di assegnazione del pool IPAM.
-
Non conforme: Il CIDR della risorsa non è conforme a una o più regole di assegnazione del pool IPAM.
Esempio
Se un VPC ha un CIDR che non soddisfa i parametri di lunghezza della maschera di rete del pool IPAM o se la risorsa non si trova AWS nella stessa regione del pool IPAM, verrà contrassegnata come non conforme.
-
Non gestita: La risorsa non ha un CIDR assegnato da un pool IPAM e non è monitorata da IPAM per la potenziale sovrapposizione CIDR e la conformità alle regole di assegnazione del pool. Il CIDR è monitorato per la sovrapposizione.
-
Ignorata: La risorsa gestita è stata scelta per essere esente dal monitoraggio. Le risorse ignorate non vengono valutate per la sovrapposizione o la conformità alle regole di assegnazione.
Una volta che una risorsa viene scelta per essere ignorata, qualsiasi spazio assegnato da un pool IPAM viene restituito al pool e la risorsa non verrà di nuovo importata tramite l'importazione automatica (se la regola di assegnazione dell'importazione automatica è impostata sul pool).
-
-: Questa risorsa non è uno dei tipi di risorse che IPAM è in grado di monitorare o gestire.
-
-
Stato di sovrapposizione: Lo stato di sovrapposizione del CIDR.
-
Non sovrapposto: Il CIDR della risorsa non si sovrappone a un altro CIDR nello stesso ambito.
-
Sovrapposto: Il CIDR della risorsa si sovrappone a un altro CIDR nello stesso ambito. Tieni presente che se un CIDR della risorsa si sovrappone, potrebbe sovrapporsi con un'assegnazione manuale.
-
Ignorata: La risorsa gestita è stata scelta per essere esente dal monitoraggio. IPAM non valuta le risorse ignorate per la conformità alle regole di sovrapposizione o allocazione.
Una volta che una risorsa viene scelta per essere ignorata, qualsiasi spazio assegnato da un pool IPAM viene restituito al pool e la risorsa non verrà di nuovo importata tramite l'importazione automatica (se la regola di assegnazione dell'importazione automatica è impostata sul pool).
-
-: Questa risorsa non è uno dei tipi di risorse che IPAM è in grado di monitorare o gestire.
-
-
Tipo di risorsa
-
vpc: Il CIDR è associato a un VPC.
-
sottorete: Il CIDR è associato a una sottorete VPC.
-
eip: Il CIDR è associato a un indirizzo IP elastico.
-
istanza: Il CIDR è associato a un'istanza EC2.
-
rete-interfaccia: Il CIDR associato a un'interfaccia di rete.
-
-
ID VPC: l'ID del VPC a cui appartiene la risorsa (se applicabile).
-
Regione AWS : la regione di questa risorsa.
-
ID proprietario: l'ID dell' AWS account dell'utente che ha creato questa risorsa (se applicabile).