

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Kecualikan unit organisasi dari IPAM
<a name="exclude-ous"></a>

Jika IPAM Anda terintegrasi dengan AWS Organisasi, Anda dapat mengecualikan unit [ organisasi (OU) agar tidak ](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_getting-started_concepts.html#organizationalunit) dikelola oleh IPAM. Ketika Anda mengecualikan OU, IPAM tidak akan mengelola alamat IP di akun di OU tersebut. Fitur ini memberi Anda lebih banyak fleksibilitas dalam cara Anda menggunakan IPAM.

Anda dapat menggunakan pengecualian OU dengan cara berikut:
+ **Aktifkan IPAM untuk bagian tertentu dari bisnis Anda**: Jika Anda memiliki beberapa unit bisnis atau anak perusahaan di AWS Organisasi, Anda sekarang dapat menggunakan IPAM hanya untuk yang membutuhkannya.
+ **Pisahkan akun sandbox Anda**: Anda dapat mengecualikan akun sandbox Anda dari IPAM, hanya berfokus pada akun yang benar-benar penting untuk manajemen IP Anda.

## Cara kerja pengecualian OU
<a name="exclude-ous-how-it-works"></a>

Diagram di bagian ini menunjukkan dua kasus penggunaan untuk menambahkan pengecualian OU di IPAM.

Diagram pertama menunjukkan dampak penambahan pengecualian unit organisasi (OU) pada OU induk saja. Akibatnya, IPAM tidak akan mengelola alamat IP di akun di OU induk. IPAM akan mengelola alamat IP di akun di OU lain di luar pengecualian.

![Diagram pengecualian OU pada OU induk.](http://docs.aws.amazon.com/id_id/vpc/latest/ipam/images/ipam-ou-1.png)


Diagram kedua menunjukkan dampak penambahan pengecualian unit organisasi (OU) pada OU induk * dan * semua OU anak. Akibatnya, IPAM tidak akan mengelola alamat IP di akun di OU induk atau di akun di OU anak mana pun. IPAM akan mengelola alamat IP di akun di OU di luar pengecualian.

![Diagram pengecualian OU pada OU induk dan semua OU anak.](http://docs.aws.amazon.com/id_id/vpc/latest/ipam/images/ipam-ou-2.png)


## Menambahkan atau menghapus pengecualian OU
<a name="exclude-ous-create-delete"></a>

Selesaikan langkah-langkah di bagian ini untuk menambah atau menghapus pengecualian OU.

**catatan**  
Akun admin IPAM yang didelegasikan tidak dikecualikan meskipun berada dalam OU yang dikecualikan.
IPAM Anda harus diintegrasikan dengan AWS Organizations untuk menambahkan pengecualian OU. Organisasi harus memiliki OU di dalamnya.
Anda harus menjadi admin IPAM yang didelegasikan untuk melihat, menambah, atau menghapus pengecualian OU.
Butuh waktu bagi IPAM untuk menemukan unit organisasi yang baru dibuat.
Ada kuota default untuk jumlah pengecualian yang dapat Anda tambahkan per penemuan sumber daya. Untuk informasi selengkapnya, lihat * Pengecualian unit organisasi per penemuan sumber daya * di[Kuota untuk IPAM Anda](quotas-ipam.md).
Jika Anda [ membagikan penemuan sumber daya dengan akun lain](res-disc-work-with-share.md), akun tersebut dapat melihat pengecualian OU di dalamnya, yang berisi informasi seperti ID Org, ID Root, dan ID unit organisasi dari Organisasi pemilik penemuan sumber daya.

------
#### [ AWS Management Console ]

**Untuk menambah atau menghapus pengecualian OU**

1. Buka konsol IPAM di [ https://console.aws.amazon.com/ipam/](https://console.aws.amazon.com/ipam/). 

1. Di panel navigasi, pilih Penem ** uan sumber daya**.

1. Pilih penemuan sumber daya default Anda.

1. Pilih **Edit**.

1. Di bawah ** Pengecualian unit organisasi**, lakukan hal berikut:
   + **Untuk menambahkan pengecualian OU**:
     + Jika Anda ingin mengecualikan OU dan semua OU turunannya: 
       + Temukan OU di tabel dan pilih kotak centang. Semua OU anak dipilih secara otomatis.
     + Jika Anda ingin mengecualikan hanya akun OU induk: 
       + Temukan OU di tabel dan pilih kotak centang. Semua OU anak dipilih secara otomatis. Hapus pilihan semua OU anak.
     + Atau, Anda dapat menggunakan ** kolom T ** indakan untuk memilih hanya OU induk atau OU induk dan anak:
       + **Pilih semua OU anak**: Sertakan OU turunan apa pun dalam pengecualian. Sebagai hasil dari memilih OU, OU ditambahkan di layar. Setiap OU berisi ID dan jalur [https://docs.aws.amazon.com//IAM/latest/UserGuide/access_policies_last-accessed-view-data-orgs.html#access_policies_last-accessed-viewing-orgs-entity-path](https://docs.aws.amazon.com//IAM/latest/UserGuide/access_policies_last-accessed-view-data-orgs.html#access_policies_last-accessed-viewing-orgs-entity-path) entitas pengecualian OU.
       + **Pilih hanya OU ini**: Sertakan hanya OU ini dalam pengecualian. Sebagai hasil dari memilih OU, OU ditambahkan di layar. Setiap OU berisi ID dan jalur [https://docs.aws.amazon.com//IAM/latest/UserGuide/access_policies_last-accessed-view-data-orgs.html#access_policies_last-accessed-viewing-orgs-entity-path](https://docs.aws.amazon.com//IAM/latest/UserGuide/access_policies_last-accessed-view-data-orgs.html#access_policies_last-accessed-viewing-orgs-entity-path) entitas pengecualian OU.
       + **Salin jalur entitas OU**: Salin jalur entitas organisasi untuk digunakan sesuai kebutuhan.
     + Jika Anda sudah mengetahui jalur entitas AWS Organisasi atau Anda ingin membangunnya:
       + Pilih ** Input pengecualian unit organisasi ** dan masukkan jalur [https://docs.aws.amazon.com//IAM/latest/UserGuide/access_policies_last-accessed-view-data-orgs.html#access_policies_last-accessed-viewing-orgs-entity-path](https://docs.aws.amazon.com//IAM/latest/UserGuide/access_policies_last-accessed-view-data-orgs.html#access_policies_last-accessed-viewing-orgs-entity-path) entitas pengecualian OU. Bangun jalur untuk OU menggunakan ID AWS Organisasi yang dipisahkan oleh a`/`. Sertakan semua OU anak dengan mengakhiri jalur dengan`/*`.
         + Contoh 1
           + Jalur ke OU anak: `o-a1b2c3d4e5/r-f6g7h8i9j0example/ou-ghi0-awsccccc/ou-jkl0-awsddddd/`
           + Dalam contoh ini, `o-a1b2c3d4e5` adalah ID organisasi, `r-f6g7h8i9j0example` adalah ID root, `ou-ghi0-awsccccc` adalah ID OU, dan `ou-jkl0-awsddddd` merupakan ID OU anak.
           + IPAM tidak akan mengelola alamat IP di akun di OU anak.
         + Contoh 2
           + Jalur di mana semua OU anak akan menjadi bagian dari pengecualian: `o-a1b2c3d4e5/r-f6g7h8i9j0example/ou-ghi0-awsccccc/*`
           + Dalam contoh ini, IPAM tidak akan mengelola alamat IP di akun di OU (`ou-ghi0-awsccccc`) atau di akun di OU mana pun yang merupakan anak dari OU.
   + **Untuk menghapus pengecualian OU**: 
     + Pilih ** X ** di sebelah OU yang sudah ditambahkan. ID OU `/*` setelah menunjukkan bahwa itu adalah OU induk dan OU anak adalah bagian dari pengecualian OU.

1. Pilih **Simpan perubahan**.

------
#### [ Command line ]

Perintah di bagian ini terhubung ke Referensi *AWS CLI Perintah*. Dokumentasi memberikan deskripsi rinci tentang opsi yang dapat Anda gunakan saat menjalankan perintah.

1. Lihat detail penemuan sumber daya untuk mendapatkan ID penemuan sumber daya default untuk langkah selanjutnya dengan [ describe- ](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/ec2/describe-ipam-resource-discoveries.html) ipam-resource-.

   Masukan:

   ```
   aws ec2 describe-ipam-resource-discoveries
   ```

   Output:

   ```
   {                                                                                                                              
       "IpamResourceDiscoveries": [                                                                                               
           {                                                                                                                      
               "OwnerId": "111122223333",                                                                                         
               "IpamResourceDiscoveryId": "ipam-res-disco-1234567890abcdef0",                                                     
               "IpamResourceDiscoveryArn": "arn:aws:ec2::111122223333:ipam-resource-discovery/ipam-res-disco-1234567890abcdef0",  
               "IpamResourceDiscoveryRegion": "us-east-1",                                                                        
               "OperatingRegions": [                                                                                              
                   {                                                                                                              
                       "RegionName": "us-east-1"                                                                                  
                   },                                                                                                             
                   {                                                                                                              
                       "RegionName": "us-west-1"                                                                                  
                   },                                                                                                             
                   {                                                                                                              
                       "RegionName": "us-west-2"                                                                                  
                   }                                                                                                              
               ],                                                                                                                 
               "IsDefault": true,                                                                                                 
               "State": "modify-complete",                                                                                        
               "Tags": []                                                                                                         
           }                                                                                                                      
       ]                                                                                                                          
   }
   ```

1. Tambahkan atau hapus pengecualian unit organisasi dari penemuan sumber daya dengan [ modify-ipam-resour ](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/ec2/modify-ipam-resource-discovery.html) ce-discovery dan opsi or. `--add-organizational-unit-exclusions` `--remove-organizational-unit-exclusions` Anda harus memasukkan jalur entitas AWS Organisasi. Bangun jalur untuk OU menggunakan ID AWS Organisasi yang dipisahkan oleh a`/`. Sertakan semua OU anak dengan mengakhiri jalur dengan`/*`. Anda tidak dapat menyertakan jalur entitas yang sama lebih dari sekali dalam parameter tambah atau hapus.
   + Contoh 1
     + Jalur ke OU anak: `o-a1b2c3d4e5/r-f6g7h8i9j0example/ou-ghi0-awsccccc/ou-jkl0-awsddddd/`
     + Dalam contoh ini, `o-a1b2c3d4e5` adalah ID organisasi, `r-f6g7h8i9j0example` adalah ID root, `ou-ghi0-awsccccc` adalah ID OU, dan `ou-jkl0-awsddddd` merupakan ID OU anak.
     + IPAM tidak akan mengelola alamat IP di akun di OU anak.
   + Contoh 2
     + Jalur di mana semua OU anak akan menjadi bagian dari pengecualian: `o-a1b2c3d4e5/r-f6g7h8i9j0example/ou-ghi0-awsccccc/*`
     + Dalam contoh ini, IPAM tidak akan mengelola alamat IP di akun di OU (`ou-ghi0-awsccccc`) atau di akun di OU mana pun yang merupakan anak dari OU.
**catatan**  
Kumpulan pengecualian yang dihasilkan tidak boleh “tumpang tindih”, yang berarti dua atau lebih pengecualian OU tidak boleh mengecualikan OU yang sama.  
**Contoh jalur entitas yang tidak tumpang tindih: **  
Jalur 1 ="o- 1/r - 1/ou -1/”
Jalur 2 ="o- 1/r - 1/ou - 1/ou -2/”
Jalur ini tidak tumpang tindih karena Jalur 1 hanya mengecualikan akun di bawah ou-1 dan Jalur 2 hanya mengecualikan akun di bawah ou-2.  
**Contoh jalur entitas yang tumpang tindih: **  
Jalur 1 ="o- 1/r - 1/ou -1/\*”
Jalur 2 ="o- 1/r - 1/ou - 1/ou -2/”
Jalur ini tumpang tindih karena Jalur 1 mewakili “o- 1/r - 1/ou -1/” dan “o- 1/r - 1/ou - 1/ou -2/”, dan “o- 1/r - 1/ou - 1/ou -2/” tumpang tindih dengan Jalur 2.

   Masukan:

   ```
   aws ec2 modify-ipam-resource-discovery \
       --ipam-resource-discovery-id ipam-res-disco-1234567890abcdef0 \
       --add-organizational-unit-exclusions OrganizationsEntityPath='o-a1b2c3d4e5/r-f6g7h8i9j0example/ou-ghi0-awsccccc/*' \
       --remove-organizational-unit-exclusions OrganizationsEntityPath='o-a1b2c3d4e5/r-f6g7h8i9j0example/ou-ghi0-awsccccc/ou-jkl0-awsddddd/' \
       --region us-east-1
   ```

   Output:

   ```
   {
       "IpamResourceDiscovery": {
           "OwnerId": "111122223333",
           "IpamResourceDiscoveryId": "ipam-res-disco-1234567890abcdef0",
           "IpamResourceDiscoveryArn": "arn:aws:ec2::111122223333:ipam-resource-discovery/ipam-res-disco-1234567890abcdef0",
           "IpamResourceDiscoveryRegion": "us-east-1",
           "OperatingRegions": [
               {
                   "RegionName": "us-east-1"
               }
           ],
           "IsDefault": false,
           "State": "modify-in-progress",
           "OrganizationalUnitExclusions": [
               {
                   "OrganizationsEntityPath": "o-a1b2c3d4e5/r-f6g7h8i9j0example/ou-ghi0-awsccccc/*"
               }
           ]
       }
   }
   ```

------