Visualizar insights de IPs públicos - Amazon Virtual Private Cloud

Visualizar insights de IPs públicos

Um endereço IPv4 público é um endereço IPv4 roteável pela Internet. É necessário um endereço IPv4 público para um recurso poder ser acessado diretamente da Internet via IPv4.

nota

A AWS cobra por todos os endereços IPv4 públicos, incluindo endereços IPv4 públicos associados a instâncias em execução e endereços IP elásticos. Para obter mais informações, consulte a guia Endereço IPv4 público na página de preços da Amazon VPC.

Você pode ver insights sobre os seguintes tipos de endereços IPv4 públicos:

  • Endereços IP elásticos (EIPs): endereços IPv4 públicos estáticos fornecidos pela Amazon que você pode associar a uma instância do EC2, interface de rede elástica ou recurso da AWS.

  • Endereços IPv4 públicos do EC2: endereços IPv4 públicos atribuídos a uma instância do EC2 pela Amazon (se a instância do EC2 for iniciada em uma sub-rede padrão ou for executada em uma sub-rede configurada para atribuir automaticamente um endereço IPv4 público).

  • Endereços BYOIPv4: endereços IPv4 públicos no intervalo de endereços IPv4 que você trouxe para a AWS usando o recurso Traga seus próprios endereços IP (BYOIP).

  • Endereços IPv4 gerenciados por serviços: endereços IPv4 públicos provisionados automaticamente em recursos da AWS e gerenciados por um serviço da AWS. Por exemplo, endereços IPv4 públicos no Amazon ECS, no Amazon RDS ou no Amazon WorkSpaces.

Você pode usar insights de IP público para ver o seguinte:

Os Insights de IP públicos fornecem uma visão abrangente de todos os endereços IPv4 públicos utilizados pelos serviços em todas as regiões. É possível usar esses insights para identificar o uso de endereços IPv4 públicos e ver recomendações para liberar endereços IP elásticos não utilizados.

  • Tipos de IPs públicos: o número de endereços IPv4 públicos organizados por tipo.

    • EIPs de propriedade da Amazon: endereços IP elásticos que você provisionou ou atribuiu a recursos na sua conta da AWS.

    • IPs públicos do EC2: endereços IPv4 públicos atribuídos a instâncias do EC2 quando estas foram iniciadas em uma sub-rede padrão ou em uma sub-rede que foi configurada para atribuir automaticamente um endereço IPv4 público.

    • POR IP: endereços IPv4 públicos que você trouxe para a AWS usando o recurso Traga seus próprios endereços IP (BYOIP).

    • IPs gerenciados por serviços: endereços IPv4 públicos provisionados e gerenciados por um serviço da AWS.

  • Uso de EIPs: o número de endereços IP elásticos organizados pela forma como são usados.

    • EIPs associados de propriedade da Amazon: endereços IP elásticos que você provisionou na sua conta da AWS e que associou a uma instância do EC2, interface de rede ou recurso da AWS.

    • BYOIP associado: endereços IPv4 públicos que você trouxe para a AWSusando o BYOIP e que associou a uma interface de rede.

    • EIPs não associados de propriedade da Amazon: endereços IP elásticos que você provisionou na sua conta da AWS, mas não associou a uma interface de rede.

    • BYOIP não associado: endereços IPv4 públicos que você trouxe para a AWSusando o BYOIP, mas que não associou a uma interface de rede.

  • Endereços IP públicos: uma tabela de endereços IPv4 públicos e seus atributos.

    • Endereço IP: o endereço IPv4 público.

    • Associado: se o endereço está ou não associado a uma instância do EC2, interface de rede ou recurso da AWS.

      • Associado: o endereço IPv4 público está associado a uma instância do EC2, interface de rede ou recurso da AWS.

      • Não associado: o endereço IPv4 público não está associado a nenhum recurso e está ocioso na sua conta da AWS.

    • Tipo de endereço: o tipo de endereço IP.

      • EIP de propriedade da Amazon: o endereço IPv4 público é um endereço IP elástico.

      • POR IP: o endereço IPv4 público foi levado para a AWS usando o recurso BYOIP.

      • IP público do EC2: o endereço IPv4 público foi atribuído automaticamente a uma instância do EC2.

      • BYOIP gerenciado pelo serviço: Este é o endereço IPv4 público que foi trazido para o AWS utilizando a opção BYOIP (Bring your own IP).

      • IP gerenciado por serviço: o endereço IPv4 público foi provisionado e é gerenciado por um serviço da AWS.

    • Serviço: o serviço ao qual o endereço IP está associado.

      • AGA: Uma AWS Global Accelerator. Se um acelerador de roteamento personalizado for usado, seus IPs públicos não serão listados. Para ver esses IPs públicos, consulte Visualizar aceleradores de roteamento personalizados.

      • Database Migration Service: uma instância de replicação do AWS Database Migration Service (DMS).

      • Redshift: um cluster do Amazon Redshift.

      • RDS: uma instância do Amazon Relational Database Service (RDS)

      • Balanceador de carga (EC2): um Application Load Balancer ou um Network Load Balancer.

      • Gateway NAT (VPC): um gateway NAT público do Amazon VPC.

      • Site-to-Site VPN: um gateway privado virtual do AWS Site-to-Site VPN.

      • Outros: outro serviço que atualmente não é identificável.

    • Nome (ID EIP): se esse endereço IPv4 público for uma alocação de endereço IP elástico, esse será o nome e o ID da alocação de EIP.

    • ID da interface de rede: se esse endereço IPv4 público estiver associado a uma interface de rede, esse será o ID da interface de rede.

    • ID da instância: se esse endereço IPv4 público estiver associado a uma instância do EC2, esse será o ID da instância.

    • Grupos de segurança: se esse endereço IPv4 público estiver associado a uma instância do EC2, esse será o nome e a ID do grupo de segurança atribuído à instância.

    • Grupo IPv4 público: se for um endereço IP elástico de um pool de endereços IP de propriedade e gerenciado pela Amazon, o valor será “-”. Se for um endereço IP elástico de um intervalo de endereços IP que você possui e trouxe para a Amazon (usando BYOIP), o valor será o ID público do grupo IPv4.

    • Grupo de borda de rede: se o endereço IP for anunciado, esta é a Região do AWS a partir da qual o endereço IP é anunciado.

    • ID do proprietário: O número da conta da AWS do proprietário do recurso.

    • Tempo de amostragem: O último tempo de descoberta de recurso bem-sucedido.

    • ID de descoberta de recurso: ID da descoberta de recurso que descobriu esse endereço IPv4 público.

    • Recurso de serviço: ARN ou ID do recurso.

Se um endereço IP elástico estiver alocado à sua conta, mas não estiver associado a uma interface de rede, aparecerá um banner informando que você tem EIPs não associados na sua conta e que deve liberá-los.

Importante

As Insights de IP público foram recentemente atualizadas. Se você encontrar um erro relacionado à falta de permissões para chamar GetIpamDiscoveredPublicAddresses, é necessário atualizar a permissão gerenciada anexada a uma descoberta de recurso compartilhada com você. Recomendamos entrar em contato com a pessoa responsável pela criação da descoberta de recursos e solicitar a atualização da permissão gerenciada de AWSRAMPermissionIpamResourceDiscovery para a versão mais recente. Para obter detalhes adicionais, consulte Atualização de um compartilhamento de recursos no Guia do Usuário AWS RAM.

AWS Management Console
Para ver informações sobre endereços IP públicos
  1. Abra o console do IPAM em https://console.aws.amazon.com/ipam/.

  2. No painel de navegação, escolha Insights de IP públicos.

  3. Para ver detalhes de um endereço IP público, selecione um endereço IP clicando nele.

  4. Veja as informações a seguir sobre o endereço IP:

    • Detalhes: as mesmas informações visíveis nas colunas do painel principal de insights de IP público, como Tipo de endereço e Serviço.

    • Regras do grupo de segurança de entrada: se esse endereço IP estiver associado a uma instância do EC2, essas serão as regras do grupo de segurança que controlam o tráfego de entrada na instância.

    • Regras do grupo de segurança de saída: se esse endereço IP estiver associado a uma instância do EC2, essas serão as regras do grupo de segurança que controlam o tráfego de saída da instância.

    • Etiquetas: pares de chave e valor que atuam como metadados para organizar seus recursos da AWS.

Command line

Use o comando a seguir para obter os endereços IP públicos que foram descobertos pelo IPAM: get-ipam-discovered-public-addresses