Configure la VPC - Amazon Virtual Private Cloud

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Configure la VPC

Utilice los siguientes procedimientos para ver y configurar sus nubes privadas virtuales (VPC).

Para obtener más información sobre la creación y la eliminación de una VPC, consulte Creación de una VPC o Eliminar su VPC.

Vea los detalles de su VPC

Utilice los siguientes pasos para ver los detalles de las VPC.

Para ver los detalles de la VPC mediante la consola
  1. Abra la consola de Amazon VPC en https://console.aws.amazon.com/vpc/.

  2. En el panel de navegación, elija VPC.

  3. Seleccione la VPC y, a continuación, elija Ver detalles para ver los detalles de configuración de su VPC.

Para describir una VPC mediante el AWS CLI

Utilice el comando describe-vpcs.

Para ver todas las VPC en todas las regiones

Abra la consola de Amazon EC2 Global View en https://console.aws.amazon.com/ec2globalview/home. Para obtener más información, consulte Enumerar y filtrar recursos mediante Amazon EC2 Global View en la Guía del usuario de Amazon EC2 para instancias de Linux.

Visualización de los recursos de su VPC

Siga estos pasos para ver una representación visual de los recursos de su VPC mediante la pestaña Mapa de recursos. Los siguientes recursos están visibles en el mapa de recursos:

  • VPC

  • Subredes

    • La zona de disponibilidad se representa con una letra.

    • Las subredes públicas están en verde.

    • Las subredes privadas están en azul.

  • Tablas de enrutamiento

  • Gateways de Internet

  • Gateways de Internet de solo salida

  • Puerta de enlace NAT

  • Puntos de conexión de puertas de enlace (Amazon S3 y Amazon DynamoDB)

El mapa de recursos muestra las relaciones entre los recursos de una VPC y cómo fluye el tráfico desde las subredes hasta las puertas de enlace de NAT, la puerta de enlace de Internet y los puntos de conexión de las puertas de enlace.

Puede utilizar el mapa de recursos para entender la arquitectura de una VPC, ver cuántas subredes contiene, qué subredes están asociadas a qué tablas de enrutamiento y qué tablas de enrutamiento tienen rutas a las puertas de enlace de NAT, las puertas de enlace de Internet y los puntos de conexión de las puertas de enlace.

También puede utilizar el mapa de recursos para detectar configuraciones incorrectas o no deseadas, como subredes privadas desconectadas de las puertas de enlace de NAT o subredes privadas con una ruta directa a la puerta de enlace de Internet. Puede elegir recursos dentro del mapa de recursos, como tablas de enrutamiento, y editar las configuraciones de estos.

Visualización de los recursos de su VPC
  1. Abra la consola de Amazon VPC en https://console.aws.amazon.com/vpc/.

  2. En el panel de navegación, elija VPC.

  3. Seleccione la VPC.

  4. Haga clic en la pestaña Resource map (Mapa de recursos) para mostrar una visualización de los recursos.

  5. Elija Mostrar detalles para ver los detalles además de los ID de los recursos y las zonas que se muestran de forma predeterminada.

    • VPC: los rangos de CIDR de IPv4 e IPv6 asignados a la VPC.

    • Subredes: los rangos de CIDR de IPv4 e IPv6 asignados a cada subred.

    • Tablas de enrutamiento: las asociaciones de subredes y la cantidad de rutas en la tabla de enrutamiento.

    • Conexiones de red: la información relacionada con cada tipo de conexión:

      • Si existen subredes públicas en la VPC, existe un recurso de puerta de enlace de Internet con la cantidad de rutas y las subredes de origen y destino para el tráfico que utiliza la puerta de enlace de Internet.

      • Si hay una puerta de enlace de Internet de solo salida, hay un recurso de puerta de enlace de Internet de solo salida con la cantidad de rutas y las subredes de origen y destino para el tráfico que utiliza la puerta de enlace de Internet de solo salida.

      • Si hay una puerta de enlace NAT, hay un recurso de puerta de enlace NAT con la cantidad de interfaces de red y direcciones IP elásticas de la puerta de enlace NAT.

      • Si hay un punto de enlace de puerta de enlace, hay un recurso de punto de enlace de puerta de enlace con el nombre del AWS servicio (Amazon S3 o Amazon DynamoDB) al que puede conectarse mediante el punto de enlace.

  6. Coloque el ratón sobre un recurso para ver la relación entre los recursos. Las líneas continuas representan las relaciones entre los recursos. Las líneas punteadas representan el tráfico de red a las conexiones de red.

Agregue un bloque CIDR de IPv4 a su VPC

Su VPC puede tener hasta cinco bloques CIDR de IPv4 de forma predeterminada, pero el límite se puede ajustar. Para obtener más información, consulte Cuotas de Amazon VPC. Para obtener información sobre las restricciones de los bloques CIDR de IPv4 para una VPC, consulte Bloques de CIDR de VPC.

Para agregar un bloque CIDR de IPv4 a una VPC mediante la consola
  1. Abra la consola de Amazon VPC en https://console.aws.amazon.com/vpc/.

  2. En el panel de navegación, elija Your VPCs (Sus VPC).

  3. Seleccione la VPC y elija Actions (Acciones), Edit CIDRs (Editar CIDR).

  4. Elija Add IPv4 CIDR (Agregar CIDR de IPv4).

  5. Para IPv4 CIDR block (Bloque de CIDR de IPv4), realice una de las siguientes operaciones:

    • Elija IPv4 CIDR manual input (Entrada manual de IPv4 CIDR) e introduzca un bloque de CIDR IPv4.

    • Elija IPAM-allocated IPv4 CIDR (CIDR IPv4 asignado por IPAM) y seleccione un CIDR de un grupo de IPAM IPv4.

  6. Elija Save (Guardar) y, a continuación, elija Close (Cerrar).

  7. Después de agregar un bloque CIDR de IPv4 a su VPC, puede crear subredes que utilicen el bloque CIDR nuevo. Para obtener más información, consulte Creación de una subred.

Para asociar un bloque CIDR de IPv4 a una VPC mediante el AWS CLI

Utilice el comando associate-vpc-cidr-block.

Agregue un bloque CIDR de IPv6 a su VPC

Su VPC puede tener hasta cinco bloques CIDR de IPv6 de forma predeterminada, pero el límite se puede ajustar. Para obtener más información, consulte Cuotas de Amazon VPC. Para obtener información sobre las restricciones de los bloques CIDR de IPv6 para una VPC, consulte Bloques de CIDR de VPC.

Para agregar un bloque CIDR de IPv6 a una VPC mediante la consola
  1. Abra la consola de Amazon VPC en https://console.aws.amazon.com/vpc/.

  2. En el panel de navegación, elija Your VPCs (Sus VPC).

  3. Seleccione la VPC y elija Actions (Acciones), Edit CIDRs (Editar CIDR).

  4. Elija Add IPv6 CIDR (Agregar CIDR de IPv6).

  5. Para IPv6 CIDR block (Bloque de CIDR de IPv6), realice una de las siguientes operaciones:

    • Elija Bloque de CIDR de IPv6 asignado por el IPAM si utiliza el Administrador de direcciones IP de Amazon VPC y desea aprovisionar un CIDR de IPv6 desde un grupo de IPAM. Tiene dos opciones para aprovisionar un rango de direcciones IP a la VPC en el Bloque de CIDR:

      • Longitud de la máscara de red: elija esta opción a fin de seleccionar una longitud de máscara de red para el CIDR. Realice una de las acciones siguientes:

        • Si se ha seleccionado una longitud de máscara de red predeterminada para el grupo de IPAM, puede elegir Longitud de máscara de red predeterminada del IPAM a fin de utilizar la longitud de máscara de red predeterminada establecida para el grupo de IPAM por el administrador de IPAM. Para obtener más información sobre la regla opcional de asignación de longitud de máscara de red predeterminada, consulte Crear un grupo IPv6 regional en la Guía del usuario de IPAM de Amazon VPC.

        • Si no se ha seleccionado una longitud de máscara de red predeterminada para el grupo de IPAM, elija una longitud de máscara de red que sea más específica que la longitud de máscara de red del CIDR del grupo de IPAM. Por ejemplo, si el CIDR del grupo de IPAM es /50, puede elegir una longitud de máscara de red entre /52 y /60 para la VPC. Las longitudes posibles de la máscara de red oscilan entre /44 y /60 en incrementos de /4.

      • Seleccionar un CIDR: elija esta opción para ingresar de forma manual una dirección IPv6. Solo puede elegir una longitud de máscara de red que sea más específica que la longitud de la máscara de red del grupo de IPAM. Por ejemplo, si el CIDR del grupo de IPAM es /50, puede elegir una longitud de máscara de red entre /52 y /60 para la VPC. Las longitudes posibles de las máscaras de red IPv6 oscilan entre /44 y /60 en incrementos de /4.

    • Elija Bloque CIDR de IPv6 proporcionado por Amazon para solicitar un bloque CIDR de IPv6 de un grupo de direcciones IPv6 de Amazon. En Network Border Group, seleccione el grupo desde el que se AWS anuncian las direcciones IP. Amazon proporciona un tamaño de bloque de CIDR de IPv6 fijo de /56.

    • Elija CIDR de IPv6 de mi propiedad para aprovisionar un CIDR de IPv6 que ya haya traído a AWS. Para obtener más información sobre cómo incorporar sus propios rangos de direcciones IP a AWS, consulte Bring your own IP addresses (BYOIP) en Amazon EC2 en la Guía del usuario de Amazon EC2 para instancias de Linux. Tiene dos opciones para aprovisionar un rango de direcciones IP a la VPC en el Bloque de CIDR:

      • Sin preferencia: elija esta opción para utilizar una longitud de máscara de red de /56.

      • Seleccionar un CIDR: elija esta opción para ingresar de forma manual una dirección IPv6 y elegir una longitud de máscara de red que sea más específica que el tamaño del CIDR de BYOIP. Por ejemplo, si el CIDR del grupo de BYOIP es /50, puede elegir una longitud de máscara de red entre /52 y /60 para la VPC. Las longitudes posibles de las máscaras de red IPv6 oscilan entre /44 y /60 en incrementos de /4.

  6. Elija Seleccionar CIDR (Seleccionar CIDR) y luego, elija Cerrar.

  7. Después de agregar un bloque CIDR de IPv6 a su VPC, puede crear subredes que utilicen el bloque CIDR nuevo. Para obtener más información, consulte Creación de una subred.

Para asociar un bloque CIDR de IPv6 a una VPC mediante el AWS CLI

Utilice el comando associate-vpc-cidr-block.

Elimine un bloque CIDR de IPv4 de su VPC

Si la VPC tiene más de un bloque CIDR de IPv4 asociado a ella, se puede eliminar un bloque CIDR de IPv4 de la VPC. No se puede eliminar el bloque CIDR de IPv4 principal. Se debe eliminar un bloque CIDR completo, es decir, no se puede eliminar un subconjunto de un bloque CIDR o un rango fusionado de bloques CIDR. Primero debe eliminar todas las subredes del bloque de CIDR.

Para eliminar un bloque de CIDR de una VPC con la consola
  1. Abra la consola de Amazon VPC en https://console.aws.amazon.com/vpc/.

  2. En el panel de navegación, elija Your VPCs.

  3. Seleccione la VPC y elija Actions, Edit CIDRs.

  4. En CIDR de IPv4 de VPC, elija Eliminar para eliminar el CIDR.

  5. Elija Cerrar.

Para desasociar un bloque CIDR de IPv4 de una VPC mediante el AWS CLI

Utilice el comando disassociate-vpc-cidr-block.

Elimine un bloque CIDR de IPv6 de su VPC

Si ya no desea que la VPC admita IPv6, pero desea seguir utilizando la VPC para crear y comunicarse con recursos IPv4, puede eliminar el bloque CIDR de IPv6.

Para eliminar un bloque CIDR de IPv6, primero debe anular la asignación de las direcciones IPv6 asignadas a las instancias de su subred.

La eliminación de un bloque CIDR de IPv6 no elimina de manera automática las reglas del grupo de seguridad, las reglas de ACL de red ni las rutas de las tablas de enrutamiento que se hayan configurado para las redes IPv6. Por lo tanto, deberá modificar o eliminar manualmente dichas reglas o rutas.

Para eliminar un bloque CIDR de IPv6 de una VPC mediante la consola
  1. Abra la consola de Amazon VPC en https://console.aws.amazon.com/vpc/.

  2. En el panel de navegación, elija Your VPCs.

  3. Seleccione su VPC, elija Actions, Edit CIDRs.

  4. En CIDR de IPv6, elija Eliminar para eliminar el bloque CIDR de IPv6.

  5. Elija Close.

Para desasociar un bloque CIDR de IPv6 de una VPC mediante el AWS CLI

Utilice el comando disassociate-vpc-cidr-block.