

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Verfolgung der IP-Adressnutzung in IPAM
<a name="tracking-ip-addresses-ipam"></a>

 Amazon VPC IP Address Manager bietet Funktionen zur Nachverfolgung der Nutzung von IP-Adressen, von denen jeder profitieren kann, der komplexe Netzwerkumgebungen verwaltet. IPAM bietet Einblick in die Zuweisung, Nutzung und Nutzungstrends von IP-Adressen in AWS. Dies hilft Ihnen, ungenutzte oder ineffizient genutzte IP-Adressen zu identifizieren, den Adressraum zu optimieren und eine mögliche Erschöpfung der IP-Adressen zu verhindern.

IPAM verfolgt die Nutzung von IP-Adressen auf CIDR-, Bereichs- und IPAM-Ebene nach und bietet detaillierte Berichte und Analysen. Dies ist nützlich für umfangreiche Bereitstellungen, Setups mit mehreren Konten und sich ändernde Netzwerkanforderungen. 

Mithilfe der IPAM-Nutzungsverfolgung können Sie fundierte Entscheidungen treffen, die Verwaltung von IP-Adressen verbessern und die effiziente Nutzung von IP-Ressourcen sicherstellen.

**Anmerkung**  
Die in diesem Abschnitt beschriebenen Aufgaben sind optional. Wenn Sie die Aufgaben in diesem Abschnitt erledigen möchten und ein IPAM-Konto delegiert haben, sollten die Aufgaben vom IPAM-Konto erledigt werden.

**Topics**
+ [Überwachen der CIDR-Nutzung mit dem IPAM-Dashboard](monitor-cidr-usage-ipam.md)
+ [Überwachen Sie die CIDR-Nutzung nach Ressourcen](monitor-cidr-compliance-ipam.md)
+ [Überwachen Sie IPAM mit Amazon CloudWatch](cloudwatch-ipam.md)
+ [Verlauf der IP-Adresse anzeigen](view-history-cidr-ipam.md)
+ [Anzeigen von Einblicken in öffentliche IP-Adressen](view-public-ip-insights.md)

# Überwachen der CIDR-Nutzung mit dem IPAM-Dashboard
<a name="monitor-cidr-usage-ipam"></a>

Das IPAM-Dashboard in Amazon VPC IP Address Manager ermöglicht Ihnen die Überwachung der CIDR-Nutzung für mehrere wichtige Szenarien: 
+ **Identifizieren von ungenutztem oder nicht ausgelastetem IP-Adressraum**: Das Dashboard bietet Einblick in die CIDR-Auslastung und ermöglicht es Ihnen, CIDRs mit freien Kapazitäten zu identifizieren, die zurückgewonnen oder neu zugeteilt werden können. 
+ **Optimieren der Verwaltung von IP-Adressen**: Indem Sie die CIDR-Nutzung genau verfolgen, können Sie fundierte Entscheidungen über die Erweiterung, Verkleinerung oder Neuzuweisung von IP-Adressblöcken treffen, um veränderten Geschäfts- und Infrastrukturanforderungen gerecht zu werden. 
+ **Verhindern der Erschöpfung von IP-Adressen**: Durch die Überwachung der CIDR-Nutzung können Sie vorhersehen, wann Sie zusätzlichen IP-Adressraum benötigen. So können Sie proaktiv planen und Serviceunterbrechungen aufgrund der Erschöpfung von IP-Adressen vermeiden. 
+ **Sicherstellung von Compliance und Governance**: Mit dem IPAM-Dashboard können Sie IP-Adressnutzungsmuster nachweisen, um gesetzliche Anforderungen oder interne Richtlinien zur IP-Adressverwaltung zu erfüllen. 
+ **Behebung von Netzwerkproblemen**: Detaillierte CIDR-Nutzungsdaten können Ihnen helfen, die Ursachen von Netzwerkkonnektivitätsproblemen oder Ressourcenkonflikten zu identifizieren. 

Durch die genaue Überwachung der CIDR-Nutzung über das IPAM-Dashboard können Sie die Effizienz, Ausfallsicherheit und Compliance Ihrer IP-Adressverwaltung innerhalb von AWS verbessern. 

------
#### [ AWS Management Console ]

**So überwachen Sie die CIDR-Nutzung mit dem IPAM-Dashboard**

1. Öffnen Sie die IPAM-Konsole unter [https://console.aws.amazon.com/ipam](https://console.aws.amazon.com/ipam/). 

1. Wählen Sie im Navigationsbereich **Dashboard (Dashboard)**.

1. Wenn Sie das Dashboard anzeigen, ist standardmäßig der private Standardbereich ausgewählt. Wenn Sie den privaten Standardbereich nicht verwenden möchten, wählen Sie im Dropdown-Menü oben im Inhaltsbereich den Bereich aus, den Sie verwenden möchten. Weitere Informationen zu Bereichen finden Sie unter [Funktionsweise von IPAM](how-it-works-ipam.md).

1. Das Dashboard bietet einen Überblick über Ihre IPAM-Pools und CIDRs innerhalb eines Bereichs. Sie können Widgets hinzufügen, entfernen, verschieben und die Größe ändern, um das Dashboard zu personalisieren.
   + **Scope** (Bereich): Die Details zu diesem Bereich. Ein Bereich ist der Container auf höchster Ebene innerhalb von IPAM. Ein IPAM enthält zwei Standardbereiche, einen privaten Bereich und einen öffentlichen Bereich. Jeder Bereich repräsentiert den IP-Bereich für ein einzelnes Netzwerk. Sie können mehrere private Bereiche haben, aber Sie können nur einen öffentlichen Bereich haben.
     + **Scope ID** (Bereich ID): Die ID für diesen Bereich.
     + **Scope type** (Bereich-Typ): Die Art des Bereichs.
     + **IPAM ID** (IPAM-ID): Die ID des IPAM, in dem sich der Bereich befindet.
     + **IPAM-Pools in diesem Bereich**: Die ID des IPAM, in dem sich der Bereich befindet.
     + **Netzwerkressourcen in diesem Bereich anzeigen**: Führt Sie zum Abschnitt **Ressourcen** der IPAM-Konsole.
     + **In diesem Bereich den Verlauf einer IP-Adresse durchsuchen**: Führt Sie zum Abschnitt **IP-Verlauf durchsuchen** der IPAM-Konsole. 
   + **Ressourcen-CIDR-Typen**: Die Arten von Ressourcen-CIDRs im Bereich.
     + **Subnetz**: Die Anzahl der CIDRs für Subnetze.
     + **VPC**: Die Anzahl der CIDRs für VPCs.
     + **EIPs**: Die Anzahl der CIDRs für Elastic-IP-Adressen.
     + **Öffentliche IPv4-Pools**: Die Anzahl der CIDRs für öffentliche IPv4-Pools.
   + **Verwaltungsstatus**: Der Verwaltungsstatus der CIDRs.
     + **Managed CIDRs** (Nicht verwaltete CIDRs): Die Anzahl der Ressourcen-CIDRs für nicht verwaltete Ressourcen in diesem Bereich.
     + **Ignored CIDRs** (Ignorierte CIDRs): Die Anzahl der Ressourcen-CIDRs, die Sie ausgewählt haben, um von der Überwachung mit IPAM befreit zu sein. IPAM wertet ignorierte Ressourcen nicht auf Überschneidungen oder Compliance innerhalb eines Bereichs aus. Wenn eine Ressource ignoriert wird, wird der ihr zugewiesene Speicherplatz aus einem IPAM-Pool an den Pool zurückgegeben und die Ressource wird nicht erneut durch automatischen Import importiert (wenn die automatische Importzuordnungsregel für den Pool festgelegt ist).
     + **Managed CIDRs** (Verwaltete CIDRs): Die Anzahl der Ressourcen-CIDRs für verwaltbare Ressourcen (VPCs oder öffentliche IPv4-Pools), die aus einem IPAM-Pool im Bereich zugewiesen werden.
   + **Überlappende Ressourcen-CIDRs**: Die Anzahl der überlappenden und nicht überlappenden CIDRs. Überlappende CIDRs können zu einem falschen Routing in Ihren VPCs führen.
     + **Overlapping CIDRs** (Überlappende CIDRs): Die Anzahl der CIDRs, die sich in diesem Bereich derzeit innerhalb der IPAM-Pools überschneiden. Überlappende CIDRs können zu einem falschen Routing in Ihren VPCs führen.
     + **Überlappende CIDRs**: Die Anzahl der Ressourcen-CIDRs, die sich innerhalb der IPAM-Pools im Bereich nicht überlappen.
   + **Konforme Ressourcen-CIDRs**: Die Anzahl der konformen Ressourcen-CIDRs.
     + **Compliant CIDRs** (Konforme CIDRs): Die Anzahl der Ressourcen-CIDRs, die den Zuordnungsregeln für IPAM-Pools im Bereich entsprechen.
     + **Noncompliant CIDRs** (Nicht konforme CIDRs): Die Anzahl der Ressourcen-CIDRs, die nicht den Zuteilungsregeln für die IPAM-Pools im Bereich entsprechen.
   + **Überlappungsstatus**: Die Anzahl der CIDRs, die sich im Laufe der Zeit überschneiden.
     + **Überlappende Ressourcen-CIDRs**: Die Anzahl der CIDRs, die sich in diesem Bereich innerhalb der IPAM-Pools überlappen. Überlappende CIDRs können zu einem falschen Routing in Ihren VPCs führen.
   + **Konformitätsstatus**: Die Anzahl der CIDRs, die den Zuordnungsregeln für IPAM-Pools im Bereich im Bereich im Bereich im Bereich im Verlauf der Zeit entsprechen oder nicht entsprechen.
     + **Konforme Ressourcen-CIDRs**: Die Anzahl der Ressourcen-CIDRs, die den Zuordnungsregeln entsprechen.
     + **Nicht konforme Ressourcen-CIDRs**: Die Anzahl der Ressourcen-CIDRs, die den Zuordnungsregeln nicht entsprechen.
   + **VPC-Auslastung**: VPCs (IPv4 und IPv6) mit der höchsten oder geringsten IP-Auslastung. Mithilfe dieser Informationen können Sie Amazon-CloudWatch-Alarme konfigurieren, die ausgelöst werden, wenn ein Schwellenwert der IP-Auslastung überschritten wird. Weitere Informationen finden Sie unter [Metriken zur IPAM-Ressourcenauslastung](cloudwatch-ipam-res-util.md).
   + **Subnetz-Auslastung**: Subnetze (nur IPv4) mit der höchsten oder geringsten IP-Auslastung. Anhand dieser Informationen können Sie entscheiden, ob Sie wenig ausgelastete Ressourcen behalten oder löschen möchten. Weitere Informationen finden Sie unter [Metriken zur IPAM-Ressourcenauslastung](cloudwatch-ipam-res-util.md).
   + **VPCs mit den höchsten zugewiesenen IP-Adressen**: Die VPCs mit dem höchsten Prozentsatz an IP-Adressraum, der Subnetzen zugewiesen ist. Dies ist nützlich, um Ihnen zu zeigen, ob Sie den VPCs zusätzlichen IP-Adressraum bereitstellen müssen.
   + **Subnetze mit den höchsten zugewiesenen IP-Adressen**: Die Subnetze mit dem höchsten Prozentsatz an IP-Adressraum, der Ressourcen zugewiesen ist. Dies ist nützlich, um Ihnen zu zeigen, ob Sie den Subnetzen zusätzlichen IP-Adressraum bereitstellen müssen.
   + **Pool-Zuweisung**: Der Prozentsatz des IP-Raums, der Ressourcen und manuellen Zuweisungen im Bereich im Verlauf der Zeit zugewiesen wurde.
   + **Pool-Zuordnung**: Der Prozentsatz des IP-Raums eines Pools, der anderen Pools im Bereich im Verlauf der Zeit zugeordnet wurde.

------
#### [ Command line ]

Die im Dashboard angezeigten Informationen stammen aus Metriken, die in Amazon CloudWatch gespeichert sind. Für weitere Informationen zu den in Amazon CloudWatch gespeicherten Metriken siehe [Überwachen Sie IPAM mit Amazon CloudWatch](cloudwatch-ipam.md). Verwenden Sie die Amazon-CloudWatch-Optionen in der [AWS-CLI-Referenz](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/cloudwatch/index.html), um Metriken für Zuweisungen in Ihren IPAM-Pools und IPAM-Bereichen anzuzeigen.

------

Wenn Sie feststellen, dass das für einen Pool bereitgestellte CIDR fast vollständig zugewiesen ist, müssen Sie möglicherweise zusätzliche CIDRs bereitstellen. Weitere Informationen finden Sie unter [Bereitstellung CIDRs für einen Pool](prov-cidr-ipam.md).

# Überwachen Sie die CIDR-Nutzung nach Ressourcen
<a name="monitor-cidr-compliance-ipam"></a>

Die Ansicht **Ressourcen** in Amazon VPC IP Address Manager bietet einen zentralen Überblick über die Nutzung von IP-Adressen in Ihren AWS Ressourcen. So können Sie schnell feststellen, welche Ressourcen IP-Adressen verbrauchen, Trends bei der Adresszuweisung nachverfolgen und Ihre IP-Adressverwaltung optimieren, um sie an Ihre sich entwickelnde Infrastruktur und Ihre Geschäftsanforderungen anzupassen. 

In IPAM ist eine Ressource eine AWS Serviceeinheit, der eine IP-Adresse oder ein CIDR-Block zugewiesen wurde. IPAM verwaltet einige Ressourcen, überwacht andere Ressourcen jedoch nur. Daher ist es wichtig, den Unterschied zwischen den beiden zu verstehen:
+ **Managed resource** (Verwaltete Ressource): Eine verwaltete Ressource hat ein CIDR aus einem IPAM-Pool zugewiesen. IPAM überwacht den CIDR auf mögliche Überschneidungen von IP-Adressen mit anderen IP-Adressen CIDRs im Pool und überwacht, ob der CIDR die Zuweisungsregeln eines Pools einhält. IPAM unterstützt die Verwaltung der folgenden Arten von Ressourcen: 
  + Elastic-IP-Adressen
  + Öffentliche Schwimmbäder IPv4 
**Anmerkung**  
Öffentliche IPv4 Pools und IPAM-Pools werden von unterschiedlichen Ressourcen in AWS verwaltet. Öffentliche IPv4 Pools sind Ressourcen mit einem einzigen Konto, mit denen Sie Ihre öffentlichen IP-Adressen in Elastic CIDRs umwandeln können. IPAM-Pools können verwendet werden, um Ihren öffentlichen Speicherplatz öffentlichen Pools zuzuweisen. IPv4 
  + VPCs
+ **Überwachte Ressource**: Wenn eine Ressource von IPAM überwacht wird, wurde die Ressource von IPAM erkannt, und Sie können Details zum CIDR der Ressource anzeigen, wenn Sie sie `get-ipam-resource-cidrs` mit der AWS CLI verwenden oder wenn Sie **Ressourcen im Navigationsbereich** anzeigen. IPAM unterstützt die Überwachung der folgenden Ressourcen:
  + Elastic-IP-Adressen
  + Öffentliche IPv4 Schwimmbäder
  + VPCs
  + VPC-Subnetze 

------
#### [ AWS Management Console ]

**Überwachen der CIDR-Nutzung nach Ressourcen**

1. Öffnen Sie die IPAM-Konsole unter [https://console.aws.amazon.com/ipam/](https://console.aws.amazon.com/ipam/). 

1. Wählen Sie im Navigationsbereich **Resources** aus.

1. Wählen Sie im IP-Dropdown-Menü oben im Inhaltsbereich das IP-Adressprotokoll aus, das Sie verwenden möchten: IPv4 oder. IPv6

1. Wählen Sie im Dropdown-Menü „Bereich“ oben im Inhaltsbereich den gewünschten Bereich aus. Weitere Informationen zu Bereichen finden Sie unter [Funktionsweise von IPAM](how-it-works-ipam.md).

1. Verwenden Sie die Ressourcen-CIDR-Map, um den verfügbaren, zugewiesenen und sich überschneidenden IP-Adressraum in einem Bereich anzuzeigen:
   + **Verfügbar**: Ein IP-Adressbereich steht für die Zuweisung zur Verfügung. 
   + **Konform und nicht überlappend**: Ein IP-Adressbereich wird einer von IPAM verwalteten Ressource zugewiesen. 
   + **Belegt**: Einer Ressource ist ein IP-Adressbereich zugewiesen. 
   + **Überlappend**: Ein IP-Adressbereich wurde mehreren Ressourcen zugewiesen und überlappt sich.
   + **Nicht konform**: Ein IP-Adressbereich ist nicht konform. Es gibt eine Ressource, die den IP-Adressbereich verwendet und nicht den für den Pool festgelegten Zuweisungsregeln entspricht.

   Wählen Sie in der CIDR-Map einen IP-Adressblock im unteren Bereich der Map aus, um die Ressourcen in kleineren CIDR-Blöcken anzuzeigen. Wählen Sie in der CIDR-Map einen IP-Adressblock im oberen Bereich der Map aus, um die Ressourcen in größeren CIDR-Blöcken anzuzeigen.

1. In der Tabelle finden Sie die folgenden Details zu den Ressourcen im Bereich:
   + **Name (Ressourcen-ID)**: Der Name und die Ressourcen-ID der Ressource.
   + **CIDR**: Das mit der Ressource verknüpfte CIDR.
   + **Management state** (Status des Managements): Der Status der Ressource.
     + **Managed** (Verwaltet): Der Ressource ist ein CIDR aus einem IPAM-Pool zugewiesen und wird von IPAM auf potenzielle CIDR-Überlappungen und die Compliance der Pool-Zuweisungsregeln überwacht.
     + **Unmanaged** (Nicht verwaltet): Der Ressource ist kein CIDR aus einem IPAM-Pool zugewiesen und wird von IPAM nicht auf mögliche CIDR-Compliance der Pool-Zuweisungsregeln überwacht. Das CIDR wird auf Überlappungen überwacht.
     + **Ignored** (Ignoriert): Die Ressource wurde ausgewählt, um von der Überwachung ausgenommen zu sein. Ignorierte Ressourcen werden nicht auf Überschneidungs- oder Zuweisungsregel-Compliance bewertet. Wenn eine Ressource ignoriert wird, wird der ihr zugewiesene Speicherplatz aus einem IPAM-Pool an den Pool zurückgegeben und die Ressource wird nicht erneut durch automatischen Import importiert (wenn die automatische Importzuordnungsregel für den Pool festgelegt ist).
     + **–**: Diese Ressource gehört nicht zu den Ressourcentypen, die von IPAM verwaltet werden können. 
   + **Compliance status** (Compliance-Status): Der Compliance-Status des CIDR.
     + **Compliant** (Konform): Eine verwaltete Ressource entspricht den Zuordnungsregeln des IPAM-Pools.
     + **Noncompliant** (Nicht konform): Das Ressourcen-CIDR entspricht nicht einer oder mehreren der Zuweisungsregeln des IPAM-Pools.  
**Example**  

       Wenn eine VPC über einen CIDR verfügt, der die Parameter für die Netzmaskenlänge des IPAM-Pools nicht erfüllt, oder wenn sich die Ressource nicht in derselben AWS Region wie der IPAM-Pool befindet, wird sie als nicht konform gekennzeichnet. 
     + **Unmanaged** (Nicht verwaltet): Der Ressource ist kein CIDR aus einem IPAM-Pool zugewiesen und wird von IPAM nicht auf mögliche CIDR-Compliance der Pool-Zuweisungsregeln überwacht. Das CIDR wird auf Überlappungen überwacht.
     + **Ignored** (Ignoriert): Die Ressource wurde ausgewählt, um von der Überwachung ausgenommen zu sein. Ignorierte Ressourcen werden nicht auf Überschneidungs- oder Zuweisungsregel-Compliance bewertet. Wenn eine Ressource ignoriert wird, wird der ihr zugewiesene Speicherplatz aus einem IPAM-Pool an den Pool zurückgegeben und die Ressource wird nicht erneut durch automatischen Import importiert (wenn die automatische Importzuordnungsregel für den Pool festgelegt ist).
     + **–**: Diese Ressource gehört nicht zu den Ressourcentypen, die von IPAM verwaltet werden können. 
   + **Overlap status** (Überlappungsstatus): Der Überlappungsstatus vom CIDR.
     + **Nonoverlapping** (Nicht überlappend): Die Ressource CIDR überlappt sich nicht mit einem anderen CIDR im gleichen Bereich.
     + **Overlapping** (Überlappend): Das Ressourcen-CIDR überlappt sich mit einem anderen CIDR im gleichen Bereich. Beachten Sie, dass wenn sich ein Ressourcen-CIDR überlappt, es möglicherweise mit einer manuellen Zuordnung überlappen kann.
     + **Ignored** (Ignoriert): Die Ressource wurde ausgewählt, um von der Überwachung ausgenommen zu sein. IPAM wertet ignorierte Ressourcen nicht auf Überschneidungen oder die Compliance von Zuweisungsregeln aus. Wenn eine Ressource ignoriert wird, wird der ihr zugewiesene Speicherplatz aus einem IPAM-Pool an den Pool zurückgegeben und die Ressource wird nicht erneut durch automatischen Import importiert (wenn die automatische Importzuordnungsregel für den Pool festgelegt ist).
     + **–**: Diese Ressource gehört nicht zu den Ressourcentypen, die von IPAM verwaltet werden können. 
   + **IPs zugewiesen**: Für Ressourcen, die zugewiesen sind VPCs, ist dies der Prozentsatz des IP-Adressraums in der VPC, der vom CIDRs Subnetz belegt wird. Bei Ressourcen, bei denen es sich um Subnetze handelt, ist dies der Prozentsatz des verwendeten IPv4 Adressraums im Subnetz, wenn für das Subnetz ein IPv4 CIDR bereitgestellt wurde. Wenn für das Subnetz ein IPv6 CIDR bereitgestellt wurde, wird der Prozentsatz des IPv6 verwendeten Adressraums nicht dargestellt. Der Prozentsatz des verwendeten IPv6 Adressraums kann derzeit nicht berechnet werden. Bei Ressourcen, bei denen es sich um öffentliche IPv4 Pools handelt, ist dies der Prozentsatz des IP-Adressraums im Pool, der Elastic IP-Adressen (EIPs) zugewiesen wurde.
   + **Region**: Die AWS Region der Ressource.
   + **Besitzer-ID**: Die AWS Konto-ID der Person, die diese Ressource erstellt hat.
   + **Ressourcentyp**: Ob es sich bei der Ressource um eine VPC, ein Subnetz, eine Elastic IP-Adresse oder einen öffentlichen IPv4 Pool handelt.
   + **Pool-ID**: Die ID des IPAM-Pools, in dem sich die Ressource befindet.

1. Verwenden Sie **Ressourcen filtern**, um die Ressourcentabelle nach Spalteneigenschaften wie VPC-ID oder Konformitätsstatus zu filtern.

------
#### [ Command line ]

Die Befehle in diesem Abschnitt sind mit der *AWS CLI -Befehlsreferenz* verknüpft. Die Dokumentation enthält detaillierte Beschreibungen der Optionen, die Sie beim Ausführen der Befehle verwenden können.

Verwenden Sie die folgenden AWS CLI Befehle, um die CIDR-Nutzung nach Ressourcen zu überwachen:

1. Rufen Sie die Bereichs-ID ab: [describe-ipam-scopes](https://docs.aws.amazon.com/cli/latest/reference/ec2/describe-ipam-scopes.html)

1. Ressourceninformationen anfordern: [get-ipam-resource-cidrs](https://docs.aws.amazon.com/cli/latest/reference/ec2/get-ipam-resource-cidrs.html)

------

# Überwachen Sie IPAM mit Amazon CloudWatch
<a name="cloudwatch-ipam"></a>

IPAM speichert automatisch Metriken zur Nutzung von IP-Adressen (z. B. den in Ihren IPAM-Pools verfügbaren IP-Adressraum und die Anzahl der Ressourcen-CIDRs, die den Zuweisungsregeln entsprechen) und zur Ressourcenauslastung im [Amazon-CloudWatch-Namespace](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/cloudwatch_concepts.html#Namespace) von `AWS/IPAM` in der Heimatregion Ihres IPAM.

Die Integration von IPAM mit CloudWatch verbessert Ihre Möglichkeiten zur Überwachung, Analyse und Optimierung Ihrer IP-Adressverwaltung innerhalb von AWS. 

Zu den Anwendungsfällen zählen: 
+ **Nachverfolgung von Trends bei der IP-Adressennutzung**: CloudWatch kann die Nutzung von CIDR-Pools, die Zuweisung von Bereichen und andere IPAM-Metriken überwachen und Ihnen dabei helfen, potenzielle Risiken einer Erschöpfung von IP-Adressen proaktiv zu erkennen. 
+ **Einstellen von nutzungsbasierten Alarmen**: Sie können CloudWatch-Alarme so konfigurieren, dass Sie benachrichtigt werden, wenn die CIDR-Auslastung vorgegebene Schwellenwerte erreicht, um ein rechtzeitiges Eingreifen und eine Optimierung zu ermöglichen.
+ **Überwachung von IPAM-Ereignissen**: CloudWatch kann IPAM-bezogene Ereignisse erfassen und analysieren, z. B. CIDR-Zuweisungen, Freigaben und Bereichsänderungen, und bietet so einen Einblick in die IP-Adressverwaltungsaktivitäten.
+ **Erstellen von benutzerdefinierten Dashboards**: Durch die Kombination von IPAM-Daten mit anderen AWS-Metriken können Sie umfassende Dashboards erstellen, um Ihre IP-Adresslandschaft zusammen mit den entsprechenden Infrastruktur- und Leistungsindikatoren zu visualisieren und zu analysieren.

**Topics**
+ [Alarme von der IPAM-Konsole aus verwalten](cloudwatch-ipam-manage-alarms.md)
+ [IPAM-Metriken](cloudwatch-ipam-ip-address-usage.md)
+ [Metriken zur IPAM-Ressourcenauslastung](cloudwatch-ipam-res-util.md)

# Alarme von der IPAM-Konsole aus verwalten
<a name="cloudwatch-ipam-manage-alarms"></a>

Sie können Amazon CloudWatch-Alarme direkt von der IPAM-Konsole aus erstellen und verwalten. Alarme für [IPAM-Metriken](cloudwatch-ipam-ip-address-usage.md) oder [Metriken zur IPAM-Ressourcenauslastung](cloudwatch-ipam-res-util.md) mit dem Status INSUFFICIENT\$1DATA oder ALARM werden als Warnbalken oben in der Konsole und als visuelle Indikatoren in der linken Navigationsleiste neben **Überwachung** angezeigt.

Um Alarme für bestimmte Ressourcen zu verwalten, wählen Sie **Ressourcen** und dann eine VPC, ein Subnetz oder einen Pool aus. Wenn die Seite mit den Ressourcendetails geöffnet wird, wählen Sie die Registerkarte **Alarme**.

Auf der Registerkarte **Alarme** werden alle CloudWatch-Alarme angezeigt, die mit der ausgewählten Ressource verknüpft sind. Auf dieser Registerkarte können Sie Alarmdetails anzeigen, den aktuellen Status überwachen und auf Alarmkonfigurationsoptionen zugreifen. Auf der Registerkarte werden Alarme aus dem `AWS/IPAM`-Namespace angezeigt, die für die angezeigte Ressource relevant sind.

Der folgende Screenshot zeigt die Alarmverwaltungsschnittstelle in der IPAM-Konsole:

![\[alt text not found\]](http://docs.aws.amazon.com/de_de/vpc/latest/ipam/images/alarms.png)


Auf der Registerkarte **Alarme** finden Sie eine detaillierte Zusammenfassung der CloudWatch-Alarme im `AWS/IPAM`-Amazon-CloudWatch-Namespace in der Heimatregion Ihres IPAM:
+ **Alarmname**: Benutzerdefinierter Name des CloudWatch-Alarms.
+ **Status**: Aktueller Status des CloudWatch-Alarms:
  + **ALARM**: Die Metrik liegt außerhalb des definierten Schwellenwerts.
  + **OK**: Die Metrik liegt innerhalb des definierten Schwellenwerts.
  + **INSUFFICIENT\$1DATA**: Nicht genügend Daten, um den Alarmstatus zu bestimmen.
+ **Metrik**: Die spezifische CloudWatch-Metrik, die von dem Alarm überwacht wird.
+ **Ressourcen-ID**: Die eindeutige Kennung der AWS-Ressource, die der Alarm überwacht.
+ **Zeitpunkt der letzten Aktualisierung**: Datum und Uhrzeit der letzten Änderung oder Auswertung des Alarmstatus.
+ **Aktivierte Aktionen**: Gibt an, ob CloudWatch-Aktionen für den Alarm aktiviert sind:
  + **Ja**: Der Alarm kann konfigurierte Aktionen auslösen, wenn die Bedingungen erfüllt sind.
  + **Nein**: Der Alarm überwacht, führt aber keine Aktionen aus.

Wenn Sie die Nutzungsdiagramme auf der Registerkarte **Überwachung** für eine VPC, ein Subnetz oder einen Pool anzeigen, können Sie zudem die Option wählen, einen Alarm für die Ressourcennutzung zu erstellen. Sie werden dann zur CloudWatch-Konsole weitergeleitet, wobei die Ressourcen- und Metrikdetails bereits ausgefüllt sind. Von dort aus können Sie einen Alarmschwellenwert konfigurieren, sodass Sie beispielsweise benachrichtigt werden, wenn die Auslastung einen bestimmten Prozentsatz erreicht.

# IPAM-Metriken
<a name="cloudwatch-ipam-ip-address-usage"></a>

IPAM veröffentlicht Daten über Ihre IPAM, Pools und Bereiche in Amazon CloudWatch. Sie können diese Metriken verwenden, um Alarme für IPAM-Pools zu erstellen, die Sie benachrichtigen, wenn die Adresspools fast erschöpft sind oder wenn Ressourcen die für einen Pool festgelegten Zuweisungsregeln nicht einhalten. Das Erstellen von Alarmen und das Einrichten von Benachrichtigungen mit Amazon CloudWatch ist nicht Gegenstand dieses Abschnitts. Weitere Informationen finden Sie unter [Verwenden von Amazon CloudWatch-Alarmen](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/AlarmThatSendsEmail.html) im *Amazon CloudWatch-Benutzerhandbuch*.

Die Speichermetriken und Dimensionen, die IPAM an Amazon CloudWatch sendet, sind unten aufgeführt.

## IPAM-Metriken
<a name="cloudwatch-ipam-metrics"></a>

Der `AWS/IPAM`-Namespace enthält die folgenden IPAM-Metriken.


| Metrikname | Beschreibung | 
| --- | --- | 
| TotalActiveIpCount  | Die Gesamtzahl der aktiven IPs ist die Anzahl der aktiven IP-Adressen in Ihrem IPAM, die Ihnen bei einem Wechsel vom kostenlosen zum erweiterten Kontingent in Rechnung gestellt würden. Eine aktive IP-Adresse ist definiert als eine IP-Adresse oder ein Präfix, das mit einer Elastic-Network-Schnittstelle (ENI) verbunden ist, die mit einer Ressource wie einer EC2-Instance verbunden ist.  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/de_de/vpc/latest/ipam/cloudwatch-ipam-ip-address-usage.html) | 

## Metriken zu IPAM-Pools
<a name="cloudwatch-ipam-pool-metrics"></a>

Der `AWS/IPAM`-Namespace enthält die folgenden Poolmetriken für IPAM.


| Metrikname | Beschreibung | 
| --- | --- | 
| CompliantResourceCidrs | Die Anzahl der verwalteten Ressourcen-CIDRs, die den Zuordnungsregeln für IPAM-Pools im Bereich entsprechen. Weitere Informationen zu Zuweisungsregeln finden Sie unter [Erstellen Sie einen Pool auf oberster Ebene IPv4](create-top-ipam.md). | 
| NoncompliantResourceCidrs | Die Anzahl der verwalteten Ressourcen-CIDRs, die den Zuordnungsregeln für IPAM-Pools im Bereich nicht entsprechen. Weitere Informationen zu Zuweisungsregeln finden Sie unter [Erstellen Sie einen Pool auf oberster Ebene IPv4](create-top-ipam.md). | 
| PercentAllocated | Der Prozentsatz des IP-Speicherplatzes eines Pools, der anderen Pools zugewiesen wurde. | 
| PercentAssigned | Der Prozentsatz eines Pool-IP-Speicherplatzes, der Ressourcen zugewiesen wurde, einschließlich manueller Zuweisungen. | 
| PercentAvailable | Der Prozentsatz des IP-Speicherplatzes eines Pools, der anderen Pools nicht zugewiesen wurde. | 

## Metriken zu IPAM-Bereichen
<a name="cloudwatch-ipam-scope-metrics"></a>

Der `AWS/IPAM`-Namespace enthält die folgenden Bereichsmetriken für IPAM.


| Metrikname | Beschreibung | 
| --- | --- | 
| CompliantResourceCidrs | Die Anzahl der Ressourcen-CIDRs, die den Zuordnungsregeln für IPAM-Pools im Bereich entsprechen. | 
| ManagedResourceCidrs | Die Anzahl der Ressourcen-CIDRs für verwaltbare Ressourcen (VPCs oder öffentliche IPv4-Pools), die aus einem IPAM-Pool im Bereich zugewiesen werden. | 
| NoncompliantResourceCidrs | Die Anzahl der Ressourcen-CIDRs, die nicht den Zuteilungsregeln für die IPAM-Pools im Bereich entsprechen. | 
| OverlappingResourceCidrs | Die Anzahl der Ressourcen-CIDRs, die sich innerhalb eines Pools im Bereich überschneiden. | 
| UnmanagedResourceCidrs | Die Anzahl der Ressourcen-CIDRs im Geltungsbereich, die derzeit mit verwaltbaren Ressourcen verknüpft sind, aber nicht von IPAM verwaltet werden. | 

## Öffentliche IP-Metriken von IPAM
<a name="cloudwatch-ipam-public-ip-metrics"></a>

Der `AWS/IPAM`-Namespace enthält die folgenden öffentlichen IP-Metriken für IPAM.


| Metrikname | Beschreibung | 
| --- | --- | 
| AmazonOwnedContigIPs | Die Anzahl der IP-Adressen innerhalb von CIDRs, die für von Amazon bereitgestellte, zusammenhängende öffentliche IPv4-Pools im Besitz des IPAM bereitgestellt werden. | 
| AllocatedAmazonOwnedContigIPs | Die Anzahl der IP-Adressen, die aus einem von Amazon bereitgestellten CIDR-Block für zusammenhängende öffentliche IPv4-Pools zugewiesen wurden. | 
| UnallocatedAmazonOwnedContigIPs | Die Anzahl der IP-Adressen innerhalb des von Amazon bereitgestellten, zusammenhängenden CIDR-Blocks des öffentlichen IPv4-Pools, der dem IPAM gehört. | 
| AssociatedAmazonOwnedContigIPs | Die Anzahl der Elastic-IP-Adressen, die aus einem von Amazon bereitgestellten CIDR-Block für zusammenhängende öffentliche IPv4-Pools zugewiesen wurden und mit einer Elastic-Network-Schnittstelle verbunden sind. | 
| UnassociatedAmazonOwnedContigIPs | Die Anzahl der Elastic-IP-Adressen, die aus einem von Amazon bereitgestellten CIDR-Block für zusammenhängende öffentliche IPv4-Pools zugewiesen wurden und nicht mit einer Elastic-Network-Schnittstelle verbunden sind. | 

## Resolver-Metriken für die IPAM-Präfixliste
<a name="cloudwatch-ipam-prefix-list-resolver-metrics"></a>

Wir empfehlen Ihnen, CloudWatch-Alarme für Fehlermetriken einzurichten, da Sie möglicherweise die [IPAM-Präfixlisten-Resolver-Regeln](automate-prefix-list-updates.md) neu bewerten und anpassen müssen, um die Grenzwerte für Version und Präfixlistengröße einzuhalten.


| Metrikname | Beschreibung | 
| --- | --- | 
| IpamPrefixListResolverSyncFailure | Der Resolver für die Präfixliste konnte nicht mit dem Ziel synchronisiert werden. Das kann passieren, wenn ein Kontingent wie „CIDR-Einträge pro Resolver-Version der Präfixliste“ überschritten wird, die Zielpräfixliste nicht gefunden wird oder die Synchronisierung für die verwaltete Zielpräfixliste deaktiviert ist. | 
| IpamPrefixListResolverSyncSuccess | Der Resolver für die Präfixliste wurde erfolgreich mit dem Ziel synchronisiert. | 
| IpamPrefixListResolverVersionCreationSuccess | Die Versionserstellung war erfolgreich. | 
| IpamPrefixListResolverVersionCreationFailure | Versionserstellung fehlgeschlagen. Das kann passieren, wenn Sie Ihr Kontingent für „CIDR-Einträge pro Präfixliste und Resolver-Version“ erreicht haben. | 

## Metrikdimensionen
<a name="cloudwatch-ipam-dimensions"></a>

Verwenden Sie die nachstehenden Dimensionen, um die IPAM-Metriken zu filtern.


| Dimension | Beschreibung | 
| --- | --- | 
| AddressFamily | Die IP-Adressfamilie für Ressourcen-CIDRs (IPv4 oder IPv6). | 
| Locale | Das Gebietsschemas ist die AWS-Region, in der ein IPAM-Pool für Zuweisungen verfügbar ist. | 
| PoolID | Die ID eines Pools. | 
| ScopeID | Die ID eines Bereichs. | 

Informationen zur Überwachung von VPCs mit Amazon CloudWatch finden Sie unter [CloudWatch-Metriken für Ihre VPCs](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-cloudwatch.html) im *Benutzerhandbuch für Amazon Virtual Private Cloud*.

# Metriken zur IPAM-Ressourcenauslastung
<a name="cloudwatch-ipam-res-util"></a>

IPAM veröffentlicht IP-Auslastungsmetriken für Ressourcen, die IPAM überwacht, in Amazon CloudWatch. Zu diesen Ressourcen gehören:
+ VPCs (IPv4 und IPv6)
+ Subnetze (IPv4)
+ Öffentliche IPv4-Pools

IPAM berechnet und veröffentlicht IP-Auslastungsmetriken getrennt nach IP-Adressfamilie (IPv4 oder IPv6). Die IP-Auslastung einer Ressource wird für alle CIDRs derselben Adressfamilie berechnet.

Für jede Kombination aus Ressourcentyp und Adressfamilie bestimmt IPAM anhand von drei Regeln, welche Metriken veröffentlicht werden sollen:
+ Bis zu 50 Ressourcen mit der höchsten IP-Auslastung. Mithilfe dieser Informationen können Sie Alarme konfigurieren, die ausgelöst werden, wenn ein Schwellenwert der IP-Auslastung überschritten wird.
+ Bis zu 50 Ressourcen mit der geringsten IP-Auslastung. Anhand dieser Informationen können Sie entscheiden, ob Sie wenig ausgelastete Ressourcen behalten oder löschen möchten.
+ Bis zu 50 weitere Ressourcen. Mithilfe dieser Informationen können Sie die IP-Auslastung von Ressourcen kontinuierlich verfolgen, die in der Gruppe mit hoher oder geringer Auslastung möglicherweise nicht erfasst werden.
  + Bis zu 50 VPCs mit einem CIDR, das aus einem IPAM-Pool zugewiesen wurde (priorisiert nach der Gesamtgröße der CIDR-Blöcke).
  + Bis zu 50 Subnetze, deren VPC ein CIDR enthält, das aus einem IPAM-Pool zugewiesen wurde (priorisiert nach der Gesamtgröße der CIDR-Blöcke).
  + Bis zu 50 öffentliche IPv4-Pools mit einem CIDR, das aus einem IPAM-Pool zugewiesen wurde (priorisiert nach der Gesamtgröße der CIDR-Blöcke).

Nach Anwendung der einzelnen Regeln werden die Metriken aggregiert und für jeden Ressourcentyp unter demselben Metriknamen veröffentlicht. Im Folgenden finden Sie ausführliche Informationen zu den Metriknamen und den Dimensionen.

**Wichtig**  
Für jede Kombination aus Ressourcentyp, Adressfamilie und Regel gibt es jeweils ein eigenes Limit. Der Standardwert der Limits beträgt 50. Diese Limits können Sie anpassen, indem Sie das AWS Support Center kontaktieren, wie unter [AWS-Servicekontingente](https://docs.aws.amazon.com/general/latest/gr/aws_service_limits.html) in der *Allgemeine AWS-Referenz* beschrieben.

**Example Beispiel**  
 Angenommen, IPAM überwacht 2 500 VPCs und 10 000 Subnetze, alle mit IPv4- und IPv6-CIDRs. IPAM veröffentlicht die folgenden Metriken zur IP-Auslastung:  
+ Bis zu 150 Metriken für die VPC-IPv4-Auslastung, darunter:
  + Die 50 VPCs mit der höchsten IPv4-Auslastung
  + Die 50 VPCs mit der geringsten IPv4-Auslastung
  + Bis zu 50 VPCs mit einem IPv4-CIDR, das aus einem IPAM-Pool zugewiesen wurde
+ Bis zu 150 Metriken für die VPC-IPv6-Auslastung, darunter:
  + Die 50 VPCs mit der höchsten IPv6-Auslastung
  + Die 50 VPCs mit der geringsten IPv6-Auslastung
  + Bis zu 50 VPCs mit einem IPv6-CIDR, das aus einem IPAM-Pool zugewiesen wurde
+ Bis zu 150 Metriken für die Subnetz-IPv4-Auslastung, darunter:
  + Die 50 Subnetze mit der höchsten IPv4-Auslastung
  + Die 50 Subnetze mit der geringsten IPv4-Auslastung
  + Bis zu 50 Subnetze, deren VPC ein IPv4-CIDR enthält, das aus einem IPAM-Pool zugewiesen wurde

## VPC-Metriken
<a name="cloudwatch-ipam-res-util-vpcs"></a>

Der Name und die Beschreibung der VPC-Metriken sind nachfolgend aufgeführt.


| Metrikname | Beschreibung | 
| --- | --- | 
| VpcIPUsage | Die Gesamtzahl der durch CIDRs abgedeckten IP-Adressen in den Subnetzen der VPC, dividiert durch die Gesamtzahl der durch CIDRs abgedeckten IP-Adressen in der VPC. Dies wird für alle VPC-CIDRs im selben IPAM-Bereich sowie getrennt für IPv4- und IPv6-CIDRs berechnet.  | 

Die Dimensionen, mit deren Hilfe Sie IPAM-Metriken filtern können, sind nachstehend aufgeführt.


| Dimension | Beschreibung | 
| --- | --- | 
| AddressFamily | Die IP-Adressfamilie für Ressourcen-CIDRs (IPv4 oder IPv6). | 
| OwnerID | Die ID des VPC-Eigentümers. | 
| Region | Die AWS-Region, in der sich die VPC befindet. | 
| ScopeID | Die ID des IPAM-Bereichs, dem die VPC angehört. | 
| VpcID | Die ID des VPC. | 

## Subnetzmetriken
<a name="cloudwatch-ipam-res-util-subnets"></a>

Der Name und die Beschreibung der Subnetzmetriken sind nachfolgend aufgeführt.


| Metrikname | Beschreibung | 
| --- | --- | 
| SubnetIPUsage | Die Anzahl der aktiven IP-Adressen, dividiert durch die Gesamtzahl der IP-Adressen im IPv4-CIDR des Subnetzes. | 

Die Dimensionen, mit deren Hilfe Sie Subnetzmetriken filtern können, sind nachstehend aufgeführt.


| Dimension | Beschreibung | 
| --- | --- | 
| AddressFamily | Die IP-Adressfamilie für Ressourcen-CIDRs (nur IPv4). | 
| OwnerID | Die ID des Subnetzeigentümers. | 
| Region | Die AWS-Region, in der sich das Subnetz befindet. | 
| ScopeID | Die ID des IPAM-Bereichs, dem das Subnetz angehört. | 
| SubnetID | Die ID des Subnetzes. | 
| VpcID | Die ID der VPC, der das Subnetz angehört. | 

## Metriken zu öffentlichen IPv4-Pools
<a name="cloudwatch-ipam-res-util-public-pools"></a>

Der Name und die Beschreibung der Metriken zu öffentlichen IPv4-Pools sind nachfolgend aufgeführt.


| Metrikname | Beschreibung | 
| --- | --- | 
| PublicIPv4PoolIPUsage | Die Anzahl der EIP-Adressen aus dem öffentlichen IPv4-Pool, dividiert durch die Gesamtzahl der IP-Adressen im Pool. | 

Die Dimensionen, mit deren Hilfe Sie Metriken zu öffentlichen IPv4-Pools filtern können, sind nachstehend aufgeführt.


| Dimension | Beschreibung | 
| --- | --- | 
| OwnerID | Die ID des Eigentümers des öffentlichen IPv4-Pools. | 
| PublicIPv4PoolID | Die ID des öffentlichen IPv4-Pools. | 
| Region | Die AWS-Region, in der sich der öffentliche IPv4-Pool befindet. | 
| ScopeID | Die ID des IPAM-Bereichs, dem der öffentliche IPv4-Pool angehört. | 

## Metriken von Einblicke in öffentliche IPs
<a name="cloudwatch-ipam-res-util-public-ip-insight-metrics"></a>

Die Metriknamen und -beschreibungen von [Einblicke in öffentliche IPs](view-public-ip-insights.md) sind unten aufgeführt.


| Metrikname | Beschreibung | 
| --- | --- | 
| AmazonOwnedElasticIPs | Die Anzahl der Amazon-eigenen Elastic-IP-Adressen, die Sie für Ressourcen in Ihrem AWS-Konto bereitgestellt oder zugewiesen haben. | 
| AssociatedAmazonOwnedElasticIPs | Die Anzahl der Amazon-eigenen Elastic-IP-Adressen, die Sie Ressourcen in Ihrem AWS-Konto zugewiesen haben. | 
| AssociatedBringYourOwnIPs | Die Anzahl der öffentlichen IPv4-Adressen, die Sie mit Bring your own IP addresses (BYOIP) in AWS eingebunden und Ressourcen in Ihrem AWS-Konto zugewiesen haben. | 
| BringYourOwnIPs | Die Anzahl der öffentlichen IPv4-Adressen, die Sie mit Bring your own IP addresses (BYOIP) in AWS eingebunden haben. | 
| EC2PublicIPs | Die Anzahl der öffentlichen IPv4-Adressen, die EC2-Instances zugewiesen wurden, als die Instances in einem Standardsubnetz oder in einem Subnetz gestartet wurden, das zur automatischen Zuweisung einer öffentlichen IPv4-Adresse konfiguriert ist. | 
| ServiceManagedBringYourOwnIPs  | Die Anzahl der öffentlichen IPv4-Adressen, die Sie mit Bring your own IP addresses (BYOIP) in AWS eingebunden haben und die durch einen AWS-Service bereitgestellt und verwaltet werden. | 
| ServiceManagedIPs | Die Anzahl der öffentlichen IPv4-Adressen, die von einem AWS-Service bereitgestellt und verwaltet werden. | 
| UnassociatedAmazonOwnedElasticIPs | Die Anzahl der Amazon-eigenen Elastic-IP-Adressen, die Sie keinen Ressourcen in Ihrem AWS-Konto zugewiesen haben. | 
| UnassociatedBringYourOwnIPs | Die Anzahl der öffentlichen IPv4-Adressen, die Sie mit Bring your own IP addresses (BYOIP) in AWS eingebunden und keine Ressourcen in Ihrem AWS-Konto zugewiesen haben. | 

Die Dimensionen, mit deren Hilfe Sie Metriken zu Pools von Einblicke in öffentliche IPs filtern können, sind nachstehend aufgeführt.


| Dimension | Beschreibung | 
| --- | --- | 
| IpamId | Die ID des IPAMs, dem die IP-Adresse angehört. | 
| Region | Die AWS-Region, in der sich die öffentliche IP-Adresse befindet. | 

## Kurzer Tipp zum Erstellen von Alarmen
<a name="cloudwatch-ipam-res-util-tip"></a>

Um schnell einen Amazon-CloudWatch-Alarm für Ressourcen mit hoher IP-Adressauslastung zu erstellen, öffnen Sie die CloudWatch-Konsole und wählen Sie **Metriken** und dann **Alle Metriken**. Öffnen Sie anschließend die Registerkarte **Abfrage** und wählen Sie nacheinander den **Namespace** `AWS/IPAM > VPC IP Usage Metrics`, `AWS/IPAM > Subnet IP Usage Metrics` oder `AWS/IPAM > Public IPv4 Pool IP Usage Metrics`, den **Metriknamen** `MAX(VpcIPUsage)`, `MAX(SubnetIPUsage)` oder `MAX(PublicIPv4PoolIPUsage)` und **Alarm erstellen**. Weitere Informationen finden Sie unter [Alarme für Metrics-Insights-Abfragen erstellen](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/cloudwatch-metrics-insights-alarms.html) im *Benutzerhandbuch zu Amazon CloudWatch*.

# Verlauf der IP-Adresse anzeigen
<a name="view-history-cidr-ipam"></a>

Führen Sie die Schritte in diesem Abschnitt aus, um den Verlauf einer IP-Adresse oder eines CIDR in einem IPAM-Bereich anzuzeigen. Sie können die Verlaufsdaten verwenden, um Ihre Netzwerksicherheits- und Routing-Richtlinien zu analysieren und zu überprüfen. IPAM speichert Daten zur Überwachung der IP-Adresse automatisch für bis zu drei Jahre.

Sie können die IP-Verlaufsdaten verwenden, um nach der Statusänderung von IP-Adressen oder nach den folgenden Ressourcentypen zu CIDRs suchen:
+ VPCs
+ VPC-Subnetze
+ Elastic-IP-Adressen
+ EC2-Instances
+ An Instances angeschlossene EC2-Netzwerkschnittstellen

**Wichtig**  
Obwohl IPAM keine Amazon EC2-Instances oder EC2-Netzwerkschnittstellen überwacht, die mit Instances verbunden sind, können Sie die Funktion „IP-Verlauf durchsuchen“ verwenden, um nach historischen Daten auf der EC2-Instance und der Netzwerkschnittstelle zu suchen. CIDRs

**Anmerkung**  
Wenn Sie eine Ressource von einem IPAM-Bereich in einen anderen verschieben, endet der vorherige Verlaufsdatensatz und unter dem neuen Bereich wird ein neuer Verlaufsdatensatz erstellt. Weitere Informationen finden Sie unter [VPC CIDRs zwischen Bereichen verschieben](move-resource-ipam.md).
Wenn Sie eine Ressource löschen oder auf ein AWS Konto übertragen, das nicht von Ihrem IPAM überwacht wird, ist jeder neue Verlauf, der sich auf die Ressource bezieht, nicht sichtbar und Ihr IPAM überwacht die Ressource nicht. Die IP-Adresse der Ressource kann jedoch weiterhin gesucht werden.
Wenn Sie[Integrieren von IPAM mit Konten außerhalb Ihrer Organisation](enable-integ-ipam-outside-org.md), der IPAM-Besitzer, den IP-Adressverlauf aller Ressourcen einsehen können, die diesen Konten CIDRs gehören.

------
#### [ AWS Management Console ]

**So zeigen Sie den Verlauf eines CIDR an**

1. Öffnen Sie die IPAM-Konsole unter. [https://console.aws.amazon.com/ipam/](https://console.aws.amazon.com/ipam/) 

1. Wählen Sie im Navigationsbereich **Suche IP-Verlauf** aus.

1. Geben Sie eine IPv4 oder eine IPv6 IP-Adresse oder CIDR ein. Dies muss ein bestimmtes CIDR für die Ressource sein.

1. Wählen Sie eine IPAM-Bereichs-ID aus.

1. Wählen Sie einen date/time Bereich.

1. Wenn Sie die Ergebnisse nach VPC filtern möchten, geben Sie eine VPC-ID ein. Verwenden Sie diese Option, wenn der CIDR in mehreren VPCs Fällen erscheint.

1. Wählen Sie **Search (Suchen)** aus.

------
#### [ Command line ]

Die Befehle in diesem Abschnitt sind mit der *AWS CLI -Befehlsreferenz* verknüpft. Die Dokumentation enthält detaillierte Beschreibungen der Optionen, die Sie beim Ausführen der Befehle verwenden können.
+ Den Verlauf eines CIDR anzeigen: [get-ipam-address-history](https://docs.aws.amazon.com/cli/latest/reference/ec2/get-ipam-address-history.html)

Beispiele dafür, wie Sie die verwenden können, AWS CLI um die IP-Adressnutzung zu analysieren und zu überprüfen, finden Sie unter [Tutorial: IP-Adressverlauf mit dem AWS CLI anzeigen](https://docs.aws.amazon.com/vpc/latest/ipam/tutorials-historical-insights.html).

------

Die Ergebnisse der Suche sind in folgende Spalten unterteilt:
+ **Endzeit in Stichprobe**: Abgetastete Endzeit der resource-to-CIDR Zuordnung innerhalb des IPAM-Bereichs. Änderungen werden in regelmäßigen Snapshots aufgenommen, sodass die Endzeit möglicherweise vor diesem bestimmten Zeitpunkt eingetreten ist.
+ **Startzeit in Stichprobe**: Abgetastete Startzeit der resource-to-CIDR Assoziation innerhalb des IPAM-Bereichs. Änderungen werden in regelmäßigen Snapshots aufgenommen, sodass die Startzeit möglicherweise vor diesem bestimmten Zeitpunkt eingetreten ist.  
**Example**  

  Sehen wir uns einen Beispiel-Anwendungsfall an, um die Zeiten zu erläutern, die Sie unter Stichproben-Startzeit und Stichproben-Endzeit sehen:

  Um 14:00 Uhr wurde eine VPC mit CIDR 10.0.0.0/16 erstellt. Um 15:00 Uhr erstellen Sie einen IPAM- und IPAM-Pool mit CIDR 10.0.0.0/8 und wählen die Option für den automatischen Import, damit IPAM alle CIDRs Objekte erkennen und importieren kann, die in den 10.0.0.0/8-IP-Adressbereich fallen. Da IPAM Änderungen CIDRs in regelmäßigen Snapshots aufnimmt, erkennt es die vorhandene VPC-CIDR erst um 15:05 Uhr. Wenn Sie mit dem Feature Suche IP-Verlauf nach der ID dieser VPC suchen, ist die abgetastete Startzeit für Ihre VPC 15:05 Uhr, das ist der Zeitpunkt, an dem IPAM sie entdeckt hat, und nicht 14:00 Uhr, als Sie die VPC erstellt haben. Nehmen wir an, Sie entscheiden sich, die VPC um 17:00 Uhr zu löschen. Wenn die VPC gelöscht wird, wird das CIDR 10.0.0.0/16, das der VPC zugewiesen wurde, wieder in den IPAM-Pool recycelt. IPAM erstellt seinen periodischen Snapshot um 17:05 Uhr und nimmt die Änderung auf. Wenn Sie in IP-Verläufen nach der ID dieses VPCs suchen, ist 17:05 Uhr die Endzeit für die CIDR des VPCs, nicht 17:00 Uhr, da dies der Zeitpunkt ist, an dem der VPC gelöscht wurde.
+ **Resouce ID** (Ressourcen-ID): Die ID, die generiert wurde, als die Ressource mit dem CIDR verknüpft wurde.
+ **Name:** Der Name der Ressource (falls zutreffend).
+ **Compliance status** (Compliance-Status): Der Compliance-Status des CIDR.
  + **Compliant** (Konform): Eine verwaltete Ressource entspricht den Zuordnungsregeln des IPAM-Pools.
  + **Noncompliant** (Nicht konform): Das Ressourcen-CIDR entspricht nicht einer oder mehreren der Zuweisungsregeln des IPAM-Pools.  
**Example**  

    Wenn eine VPC über einen CIDR verfügt, der die Parameter für die Netzmaskenlänge des IPAM-Pools nicht erfüllt, oder wenn sich die Ressource nicht in derselben AWS Region wie der IPAM-Pool befindet, wird sie als nicht konform gekennzeichnet. 
  + **Unmanaged** (Nicht verwaltet): Der Ressource ist kein CIDR aus einem IPAM-Pool zugewiesen und wird von IPAM nicht auf mögliche CIDR-Compliance der Pool-Zuweisungsregeln überwacht. Das CIDR wird auf Überlappungen überwacht.
  + **Ignored** (Ignoriert): Die verwaltete Ressource wurde ausgewählt, um von der Überwachung ausgenommen zu sein. Ignorierte Ressourcen werden nicht auf Überschneidungs- oder Zuweisungsregel-Compliance bewertet. Wenn eine Ressource ignoriert wird, wird der ihr zugewiesene Speicherplatz aus einem IPAM-Pool an den Pool zurückgegeben und die Ressource wird nicht erneut durch automatischen Import importiert (wenn die automatische Importzuordnungsregel für den Pool festgelegt ist).
  + **-**: Diese Ressource gehört nicht zu den Arten von Ressourcen, die IPAM überwachen oder verwalten kann. 
+ **Overlap status** (Überlappungsstatus): Der Überlappungsstatus vom CIDR.
  + **Nonoverlapping** (Nicht überlappend): Die Ressource CIDR überlappt sich nicht mit einem anderen CIDR im gleichen Bereich.
  + **Overlapping** (Überlappend): Das Ressourcen-CIDR überlappt sich mit einem anderen CIDR im gleichen Bereich. Beachten Sie, dass wenn sich ein Ressourcen-CIDR überlappt, es möglicherweise mit einer manuellen Zuordnung überlappen kann.
  + **Ignored** (Ignoriert): Die verwaltete Ressource wurde ausgewählt, um von der Überwachung ausgenommen zu sein. IPAM wertet ignorierte Ressourcen nicht auf Überschneidungen oder die Compliance von Zuweisungsregeln aus. Wenn eine Ressource ignoriert wird, wird der ihr zugewiesene Speicherplatz aus einem IPAM-Pool an den Pool zurückgegeben und die Ressource wird nicht erneut durch automatischen Import importiert (wenn die automatische Importzuordnungsregel für den Pool festgelegt ist).
  + **-**: Diese Ressource gehört nicht zu den Arten von Ressourcen, die IPAM überwachen oder verwalten kann. 
+ **Ressourcentyp**
  + **vpc**: Das CIDR ist mit einer VPC verbunden.
  + **subnet** (Subnetz): Das CIDR ist einem VPC-Subnetz zugeordnet.
  + **eip**: Das CIDR ist einer elastischen IP-Adresse zugeordnet.
  + **instance** (Instance): Das CIDR ist einer EC2-Instance zugeordnet.
  + **network-interface**: Das CIDR ist einer Netzwerkschnittstelle zugeordnet.
+ **VPC-ID**: Die ID der VPC, zu der diese Ressource gehört (falls zutreffend).
+ Region: Die **Region dieser Ressource.** AWS 
+ **Besitzer-ID**: Die AWS Konto-ID des Benutzers, der diese Ressource erstellt hat (falls zutreffend).

# Anzeigen von Einblicken in öffentliche IP-Adressen
<a name="view-public-ip-insights"></a>

Sie können **Einblicke in öffentliche IPs** verwenden, um Folgendes zu sehen:
+ Wenn Ihr IPAM [in Konten in einer AWS Organisation integriert](enable-integ-ipam.md) ist, können Sie alle öffentlichen IPv4 Adressen einsehen, die von Diensten in allen AWS Regionen für Ihre gesamte AWS Organisation verwendet werden. 
+ Wenn Ihr IPAM in [ein einzelnes Konto integriert](enable-single-user-ipam.md) ist, können Sie alle öffentlichen IPv4 Adressen, die von Diensten in allen AWS Regionen verwendet werden, in Ihrem Konto einsehen. 

Eine öffentliche IPv4 Adresse ist eine IPv4 Adresse, die aus dem Internet weitergeleitet werden kann. Eine öffentliche IPv4 Adresse ist notwendig, damit eine Ressource direkt vom Internet IPv4 aus erreichbar ist.

**Anmerkung**  
AWS Gebühren für alle öffentlichen IPv4 Adressen, einschließlich öffentlicher IPv4 Adressen, die mit laufenden Instances verknüpft sind, und Elastic IP-Adressen. Weitere Informationen finden Sie auf der [Amazon VPC-Preisseite](https://aws.amazon.com/vpc/pricing/) auf der Registerkarte **Öffentliche IPv4 Adresse**.

Sie können Einblicke in die folgenden Arten von öffentlichen IPv4 Adressen einsehen:
+ **Elastische IP-Adressen (EIPs)**: Von Amazon bereitgestellte statische, öffentliche IPv4-Adressen, die Sie einer EC2-Instance, einer elastic network interface oder AWS einer Ressource zuordnen können.
+ **Öffentliche IPv4 EC2-Adressen**: Öffentliche IPv4-Adressen, die einer EC2-Instance von Amazon zugewiesen wurden (wenn die EC2-Instance in einem Standardsubnetz gestartet wird oder wenn die Instance in einem Subnetz gestartet wird, das für die automatische Zuweisung einer öffentlichen Adresse konfiguriert wurde). IPv4 
+ **BYOIPv4 Adressen**: Öffentliche IPv4 Adressen im IPv4 Adressbereich, zu dem Sie AWS mithilfe von [Bring Your Own](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-byoip.html) IP Addresses (BYOIP) gekommen sind.
+ **Vom Dienst verwaltete IPv4 Adressen**: Öffentliche IPv4 Adressen, die automatisch auf AWS Ressourcen bereitgestellt und von einem Dienst verwaltet werden. AWS Zum Beispiel öffentliche IPv4 Adressen auf Amazon ECS, Amazon RDS oder Amazon WorkSpaces.

Public IP Insights zeigt Ihnen alle öffentlichen IPv4 Adressen, die von Diensten in allen Regionen verwendet werden. Sie können diese Erkenntnisse nutzen, um die Nutzung öffentlicher IPv4 Adressen zu ermitteln und Empfehlungen zur Freigabe ungenutzter Elastic IP-Adressen einzusehen.
+ **Öffentliche IP-Typen**: Die Anzahl der öffentlichen IPv4 Adressen, sortiert nach Typ.
  + **Eigentum von Amazon EIPs**: Elastic IP-Adressen, die Sie bereitgestellt oder Ressourcen in Ihrem Konto zugewiesen haben. AWS 
  + **EC2 public IPs: Öffentliche** IPv4-Adressen, die EC2-Instances zugewiesen wurden, als die Instances in einem Standardsubnetz oder in einem Subnetz gestartet wurden, das für die automatische Zuweisung einer öffentlichen Adresse konfiguriert wurde. IPv4 
  + **BYOIP**: Öffentliche IPv4 Adressen, auf die Sie AWS mithilfe von Bring Your Own IP Addresses (BYOIP) zugegriffen haben.
  + **Verwalteter Dienst IPs**: Öffentliche IPv4 Adressen, die von einem Dienst bereitgestellt und verwaltet werden. AWS 
  + Von **IP verwalteter Dienst**: Öffentliche IPv4 Adressen, die einem Dienst zugewiesen AWS und von diesem verwaltet werden. AWS 
  + **Zusammenhängend im Besitz von Amazon EIPs: Elastische IP-Adressen, die aus einem von Amazon bereitgestellten zusammenhängenden** öffentlichen IPAM-Pool zugewiesen wurden. IPv4 
+ **EIP-Nutzung**: Die Anzahl der Elastic-IP-Adressen, geordnet nach ihrer Nutzungsweise.
  + **Zugehöriges Eigentum von Amazon EIPs**: Elastic IP-Adressen, die Sie in Ihrem AWS Konto bereitgestellt und die Sie einer EC2-Instance, Netzwerkschnittstelle oder Ressource zugeordnet haben. AWS 
  + **Zugeordnete BYOIP**: Öffentliche IPv4 Adressen, die Sie AWS mithilfe von BYOIP verwendet haben und die Sie mit einer Netzwerkschnittstelle verknüpft haben.
  + **Nicht verknüpft Im Besitz von Amazon EIPs**: Elastic IP-Adressen, die Sie in Ihrem AWS Konto bereitgestellt, aber keiner Netzwerkschnittstelle zugeordnet haben.
  + **Nicht zugeordnetes BYOIP**: Öffentliche IPv4 Adressen, die Sie AWS mithilfe von BYOIP verwendet haben, aber keiner Netzwerkschnittstelle zugeordnet haben.
  + **Verbundene zusammenhängende IP-Adressen im Besitz von Amazon EIPs**: Elastische IP-Adressen, die aus einem von Amazon bereitgestellten zusammenhängenden öffentlichen IPv4 IPAM-Pool zugewiesen und einer Ressource zugeordnet sind.
  + **Nicht verknüpft, im Besitz von Amazon, zusammenhängend EIPs**: Elastische IP-Adressen, die aus einem von Amazon bereitgestellten zusammenhängenden öffentlichen IPAM-Pool zugewiesen wurden und nicht mit einer Ressource verknüpft sind. IPv4 
+ ** IPv4 Zusammenhängende Nutzung im Besitz von Amazon: Eine Tabelle, die die zusammenhängende IPs Nutzung** öffentlicher IPv4 Adressen im Laufe der Zeit und die zugehörigen IPAM-Pools im Besitz von Amazon zeigt. IPv4 
+ **Öffentliche IP-Adressen: Eine Tabelle mit öffentlichen Adressen** und ihren Attributen. IPv4 
  + **IP-Adresse**: Die öffentliche IPv4 Adresse.
  + **Zugeordnet**: Gibt an, ob die Adresse einer EC2-Instance, Netzwerkschnittstelle oder AWS Ressource zugeordnet ist oder nicht.
    + **Zugeordnet**: Die öffentliche IPv4-Adresse ist einer EC2-Instance, Netzwerkschnittstelle oder Ressource zugeordnet. AWS 
    + **Nicht verknüpft**: Die öffentliche IPv4 Adresse ist keiner Ressource zugeordnet und befindet sich in Ihrem Konto im Leerlauf. AWS 
  + **Adresstyp**: Der Typ der IP-Adresse.
    + **EIP im Besitz von Amazon**: Die öffentliche IPv4 Adresse ist eine Elastic IP-Adresse.
    + **BYOIP**: Die öffentliche IPv4 Adresse wurde mithilfe von BYOIP eingerichtet. AWS 
    + **Öffentliche EC2-IP**: Die öffentliche IPv4-Adresse wurde einer EC2-Instance automatisch zugewiesen.
    + Von **IP verwalteter Dienst: Die öffentliche IPv4 Adresse wurde AWS mithilfe von Bring Your Own IP (BYOIP**) eingerichtet.
    + **Vom Dienst verwaltete IP**: Die öffentliche IPv4 Adresse wurde bereitgestellt und wird von einem Dienst verwaltet. AWS 
  + **Service**: Der Service, dem die IP-Adresse zugeordnet ist.
    + **AGA**: Ein AWS Global Accelerator. Wenn ein [benutzerdefinierter Routing-Beschleuniger](https://docs.aws.amazon.com/global-accelerator/latest/dg/work-with-custom-routing-accelerators.html) verwendet wird, IPs werden seine öffentlichen Daten nicht aufgeführt. Informationen dazu, wie Sie diese öffentlich [anzeigen können IPs, finden Sie unter Ihre benutzerdefinierten Routing-Beschleuniger](https://docs.aws.amazon.com/global-accelerator/latest/dg/about-custom-routing-accelerators.html#about-custom-routing-accelerators.viewing) anzeigen.
    + **Database Migration Service**: Eine AWS Database Migration Service (DMS-) Replikationsinstanz.
    + **Redshift**: Ein Amazon-Redshift-Cluster.
    + **RDS**: Eine Amazon-RDS-Instance (Relational Database Service).
    + **Load Balancer (EC2)**: Ein Application Load Balancer oder ein Network Load Balancer.
    + **NAT-Gateway (VPC)**: Ein öffentliches NAT-Gateway der Amazon VPC.
    + **Site-to-Site VPN**: Ein AWS Site-to-Site VPN virtuelles privates Gateway.
    + **Sonstiges**: Anderer, derzeit nicht identifizierbarer Service.
  + **Name (EIP-ID)**: Wenn es sich bei dieser öffentlichen IPv4 Adresse um eine Elastic IP-Adresszuweisung handelt, handelt es sich um den Namen und die ID der EIP-Zuweisung.
  + **Netzwerkschnittstellen-ID**: Wenn diese öffentliche IPv4 Adresse einer Netzwerkschnittstelle zugeordnet ist, ist dies die ID der Netzwerkschnittstelle.
  + **Instance-ID**: Wenn diese öffentliche IPv4-Adresse einer EC2-Instance zugeordnet ist, handelt es sich hierbei um die Instance-ID.
  + **Sicherheitsgruppen**: Wenn diese öffentliche IPv4-Adresse einer EC2-Instance zugeordnet ist, handelt es sich hierbei um den Namen und die ID der Sicherheitsgruppe, die der Instance zugewiesen ist.
  + **Öffentlicher IPv4 Pool**: Wenn es sich um eine Elastic IP-Adresse aus einem IP-Adresspool handelt, der Amazon gehört und von Amazon verwaltet wird, ist der Wert „-“. Wenn es sich um eine Elastic IP-Adresse aus einem IP-Adressbereich handelt, den Sie besitzen und zu Amazon gebracht haben (mithilfe von BYOIP), entspricht der Wert der öffentlichen IPv4 Pool-ID.
  + **Netzwerkgrenzgruppe**: Wenn die IP-Adresse bekannt gegeben wird, ist dies die AWS Region, aus der die IP-Adresse bekannt gegeben wird.
  + **Besitzer-ID: Die AWS Kontonummer des** Ressourcenbesitzers.
  + **Samplezeit**: Der Zeitpunkt der letzten erfolgreichen Ressourcenerkennung.
  + ID der **Ressourcenerkennung: ID** der Ressourcenerkennung, die diese öffentliche IPv4 Adresse entdeckt hat.
  + **Service-Ressource**: Ressourcen-ARN oder -ID.

Wenn Ihrem Konto eine Elastic IP-Adresse zugewiesen, aber nicht mit einer Netzwerkschnittstelle verknüpft ist, erscheint ein Banner, das Sie darüber informiert, dass Sie EIPs in Ihrem Konto keine Verknüpfung haben und dass Sie sie freigeben sollten.

**Wichtig**  
Einblicke in öffentliche IPs wurde kürzlich aktualisiert. Wenn Sie einen Fehler sehen, der darauf zurückzuführen ist, dass Sie keine Anrufberechtigungen haben GetIpamDiscoveredPublicAddresses, muss die verwaltete Berechtigung aktualisiert werden, die mit einer Ressourcenerkennung verknüpft ist, die mit Ihnen geteilt wurde. Wenden Sie sich an die Person, die die Ressourcenerkennung erstellt hat, und bitten Sie sie, die verwaltete Berechtigung `AWSRAMPermissionIpamResourceDiscovery` auf die Standardversion zu aktualisieren. Weitere Informationen finden Sie unter [Aktualisieren einer Ressourcenfreigabe](https://docs.aws.amazon.com/ram/latest/userguide/working-with-sharing-update.html) im *AWS RAM -Benutzerhandbuch*.

------
#### [ AWS Management Console ]

**So zeigen Sie Einblicke in öffentliche IP-Adressen an**

1. Öffnen Sie die IPAM-Konsole unter [https://console.aws.amazon.com/ipam/](https://console.aws.amazon.com/ipam/). 

1. Wählen Sie im Navigationsbereich die Option **Öffentliche IP-Einblicke**.

1. Um Details zu einer öffentlichen IP-Adresse anzuzeigen, wählen Sie eine IP-Adresse aus, indem Sie darauf klicken.

1. Sehen Sie sich die folgenden Informationen zur IP-Adresse an:
   + **Details**: Dieselben Informationen, die in den Spalten des Hauptfensters „Öffentliche IP-Einblicke“ sichtbar sind, z. B. **Adresstyp** und **Service**.
   + **Regeln für Sicherheitsgruppen für eingehenden Datenverkehr**: Wenn diese IP-Adresse einer EC2-Instance zugeordnet ist, handelt es sich hierbei um die Sicherheitsgruppenregeln, die den eingehenden Datenverkehr zur Instance steuern.
   + **Regeln für Sicherheitsgruppen für ausgehenden Datenverkehr**: Wenn diese IP-Adresse einer EC2-Instance zugeordnet ist, handelt es sich hierbei um die Sicherheitsgruppenregeln, die den ausgehenden Datenverkehr zur Instance steuern.
   + **Tags**: Schlüssel- und Wertepaare, die als Metadaten für die Organisation Ihrer AWS Ressourcen dienen.

------
#### [ Command line ]

[Verwenden Sie den folgenden Befehl, um die öffentlichen IP-Adressen abzurufen, die von IPAM erkannt wurden: get-ipam-discovered-public -addresses](https://docs.aws.amazon.com/cli/latest/reference/ec2/get-ipam-discovered-public-addresses.html)

------