Planejar o provisionamento de endereços IP - Amazon Virtual Private Cloud

Planejar o provisionamento de endereços IP

Siga as etapas nesta seção para planejar o provisionamento de endereços IP usando grupos do IPAM. Se você configurou uma conta do IPAM, essas etapas devem ser concluídas por essa conta. O processo de criação de grupos é diferente para os grupos no escopo público e no escopo privado. Esta seção inclui as etapas da criação de um grupo regional no escopo privado. Para obter tutoriais sobre BYOIP e BYOASN, consulte Tutoriais.

Importante

Para usar grupos do IPAM em contas da AWS, você deve integrar o IPAM ao AWS Organizations ou alguns recursos podem não funcionar corretamente. Para ter mais informações, consulte Integrar o IPAM a contas em uma organização da AWS Organizations.

Um grupo do IPAM é uma coleção de intervalos de endereços IP contíguos (ou CIDRs). Os grupos permitem que você organize seus endereços IP de acordo com suas necessidades de roteamento e segurança. Você pode criar grupos para regiões da AWS fora da sua região do IPAM. Por exemplo, se você tiver necessidades separadas de roteamento e segurança para aplicações de desenvolvimento e produção, poderá criar um grupo para cada uma.

Na primeira etapa desta seção, você criará um grupo de nível superior. Em seguida, você criará um grupo regional dentro do grupo de nível superior. Dentro do grupo regional, você pode criar grupos adicionais conforme necessário, como grupos de ambiente de produção e desenvolvimento. Por padrão, você pode criar grupos de até 10 de profundidade. Para obter informações sobre cotas do IPAM, consulte Cotas para o IPAM.

nota

Os termos provisionar e alocar são usados em todo este guia do usuário e no console do IPAM. Provisionar é usado quando você adiciona um CIDR a um grupo do IPAM. Alocar é usado quando você associa um CIDR de um grupo do IPAM a um recurso.

O exemplo a seguir mostra a hierarquia da estrutura de grupos que você criará concluindo as etapas nesta seção.

  • IPAM operando na Região da AWS 1 e na Região da AWS 2

    • Escopo privado

      • Grupo de nível superior

        • Grupo regional na Região da AWS 1

          • Grupo de desenvolvimento

            • Alocação para uma VPC

Essa estrutura serve como um exemplo de como você pode querer usar o IPAM, mas você pode usar o IPAM para atender às necessidades de sua organização. Para obter mais informações sobre as práticas recomendadas, consulte as Amazon VPC IP Address Manager Best Practices (Práticas recomendadas do Amazon VPC IP Address Manager).

Se você estiver criando um único grupo do IPAM, conclua as etapas em Criar um grupo de IPv4 de nível superior e depois vá para Alocar CIDRs.