Utilizzo del VPC e delle sottoreti predefinite - Amazon Virtual Private Cloud

Utilizzo del VPC e delle sottoreti predefinite

In questa sezione viene descritto come utilizzare i VPC e le sottoreti predefinite.

Visualizzazione del VPC predefinito e delle sottoreti predefinite

Puoi visualizzare il VPC predefinito e le sottoreti tramite la console Amazon VPC o la riga di comando.

Per visualizzare il VPC predefinito e le sottoreti tramite la console
  1. Apri alla console Amazon VPC all'indirizzo https://console.aws.amazon.com/vpc/.

  2. Nel riquadro di navigazione scegliere Your VPCs (I tuoi VPC).

  3. Nella colonna Default VPC (VPC predefinito), cercare il valore Yes (Sì). Prendere nota dell'ID del VPC predefinito.

  4. Nel riquadro di navigazione, scegliere Subnets (Sottoreti).

  5. Nella barra di ricerca, digitare l'ID del VPC predefinito. Le sottoreti restituite sono quelle nel VPC predefinito.

  6. Per verificare quali sottoreti sono predefinite, cercare un valore Yes (Sì) nella colonna Default Subnet (Sottorete predefinita).

Per descrivere il VPC predefinito tramite la riga di comando

Utilizzare i comandi con il filtro isDefault e impostare il valore del filtro su true.

Per descrivere le sottoreti predefinite utilizzando la riga di comando

Utilizzare i comandi con il filtro vpc-id e impostare il valore del filtro sull'ID del VPC predefinito. Nell'output, il campo DefaultForAz è impostato su true per sottoreti predefinite.

Creazione di un VPC predefinito

Se Elimini il VPC predefinito, puoi crearne uno nuovo. Non puoi ripristinare un VPC predefinito precedente che hai eliminato e non puoi contrassegnare un VPC non predefinito esistente come un VPC predefinito.

Un VPC predefinito viene creato originariamente con i componenti standard dello stesso, inclusa una sottorete predefinita in ogni zona di disponibilità. Non puoi specificare tuoi componenti. I blocchi CIDR della sottorete del nuovo VPC predefinito potrebbero non essere mappati alle stesse zone di disponibilità del VPC predefinito precedente. Ad esempio, se la sottorete con blocco CIDR 172.31.0.0/20 è stata creata in us-east-2a nel VPC predefinito precedente, può essere creata in us-east-2b nel nuovo VPC predefinito.

Se disponi già di un VPC predefinito nella regione, non puoi crearne un altro.

Per creare un VPC predefinito tramite la console
  1. Apri alla console Amazon VPC all'indirizzo https://console.aws.amazon.com/vpc/.

  2. Nel riquadro di navigazione scegliere Your VPCs (I tuoi VPC).

  3. Selezionare Actions (Operazioni), Create Default VPC (Crea VPC predefinito).

  4. Seleziona Crea. Chiudi la schermata di conferma.

Per creare un VPC predefinito tramite la riga di comando

Puoi utilizzare il comando create-default-vpc di AWS CLI. Questo comando non dispone di parametri di input.

aws ec2 create-default-vpc

Di seguito è riportato un output di esempio.

{ "Vpc": { "VpcId": "vpc-3f139646", "InstanceTenancy": "default", "Tags": [], "Ipv6CidrBlockAssociationSet": [], "State": "pending", "DhcpOptionsId": "dopt-61079b07", "CidrBlock": "172.31.0.0/16", "IsDefault": true } }

In alternativa, è possibile utilizzare il comando New-EC2DefaultVpc Tools for Windows PowerShell o l'azione CreateDefaultVpc Amazon EC2 API.

Creazione di una sottorete predefinita

Nota

Non è possibile creare una sottorete predefinita utilizzando la Console di gestione AWS.

Puoi creare una sottorete predefinita in una zona di disponibilità senza sottoreti. Ad esempio, puoi creare una sottorete predefinita se una è stata eliminata o se AWS ha aggiunto una nuova zona di disponibilità e non ha creato automaticamente una sottorete predefinita per tale zona nel VPC predefinito.

Una sottorete predefinita viene creata con un blocco CIDR IPv4 di dimensione /20 nel successivo spazio contiguo disponibile nel VPC predefinito. Si applicano le regole seguenti:

  • Non è possibile specificare personalmente il blocco CIDR.

  • Non è possibile rispristinare una sottorete predefinita precedente che è stata eliminata.

  • È consentita una sola sottorete predefinita per zona di disponibilità.

  • Non puoi creare una sottorete predefinita in un VPC non predefinito.

Se lo spazio indirizzi nel VPC predefinito non è sufficiente per creare un blocco CIDR di dimensione /20, la richiesta non va a buon fine. Se occorre più spazio indirizzi, puoi aggiungere un blocco CIDR IPv4 al VPC.

Se hai associato un blocco CIDR IPv6 al VPC predefinito, la nuova sottorete non riceve automaticamente un blocco CIDR IPv6. Invece, puoi associare un blocco CIDR IPv6 alla sottorete predefinita dopo che è stata creata. Per ulteriori informazioni, consulta Aggiunta o rimozione di un blocco CIDR IPv6 dalla sottorete.

Per creare una sottorete predefinita utilizzando l'opzione AWS CLI

Utilizza il comando create-default-subnet di AWS CLI e specifica la zona di disponibilità in cui creare la sottorete.

aws ec2 create-default-subnet --availability-zone us-east-2a

Di seguito è riportato un output di esempio.

{ "Subnet": { "AvailabilityZone": "us-east-2a", "Tags": [], "AvailableIpAddressCount": 4091, "DefaultForAz": true, "Ipv6CidrBlockAssociationSet": [], "VpcId": "vpc-1a2b3c4d", "State": "available", "MapPublicIpOnLaunch": true, "SubnetId": "subnet-1122aabb", "CidrBlock": "172.31.32.0/20", "AssignIpv6AddressOnCreation": false } }

Per ulteriori informazioni sulla configurazione della AWS CLI, consulta la Guida per l'utente di AWS Command Line Interface.

In alternativa, è possibile utilizzare il comando New-EC2DefaultSubnet Tools for Windows PowerShell o l'azione CreateDefaultSubnet Amazon EC2 API.

Eliminazione delle sottoreti predefinite e del VPC predefinito

Puoi eliminare una sottorete predefinita o un VPC predefinito proprio come qualsiasi altra sottorete o VPC. Tuttavia, se elimini le sottoreti predefinite o il VPC predefinito, devi specificare in maniera esplicita una sottorete in uno dei VPC all'avvio di istanze. Se non disponi di un altro VPC, devi creare un VPC con una sottorete in almeno una zona di disponibilità. Per ulteriori informazioni, consulta Crea un VPC.

Se Elimini il VPC predefinito, puoi crearne uno nuovo. Per ulteriori informazioni, consulta Creazione di un VPC predefinito.

Se Elimini una sottorete predefinita, puoi crearne una nuova. Per ulteriori informazioni, consulta Creazione di una sottorete predefinita. Per essere certo che la nuova sottorete predefinita si comporti come previsto, modifica l'attributo sottorete per assegnare indirizzi IP pubblici a istanze che sono avviate in tale sottorete. Per ulteriori informazioni, consulta Modifica dell'attributo di assegnazione di indirizzi IP della sottorete. È possibile avere una sola sottorete predefinita per zona di disponibilità. Non puoi creare una sottorete predefinita in un VPC non predefinito.