Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Pengalamatan IP untuk VPC dan subnet Anda
Penentuan alamat IP memungkinkan sumber daya dalam VPC Anda berkomunikasi satu sama lain, dan dengan sumber daya melalui internet.
Notasi Classless Inter-Domain Routing (CIDR) adalah cara untuk mewakili alamat IP dan mask jaringannya. Format alamat ini adalah sebagai berikut:
-
Alamat IPv4 individu adalah 32 bit, dengan 4 kelompok hingga 3 digit desimal, 0-255. Misalnya, 10.0.1.0.
-
Blok IPv4 CIDR memiliki alamat IPv4 diikuti oleh garis miring dan angka dari 0 hingga 32. Misalnya, 10.0.0. 0/16 mewakili 65.536 alamat IPv4 dari 10.0.0.0 hingga 10.0.255.255.
-
Alamat IPv6 individu adalah 128 bit, dengan 8 segmen dari 4 digit heksadesimal. Misalnya, 2001:0 db 8:85 a 3:0000:0000:8 a2e: 0370:7334. Tidak perlu memasukkan angka nol terkemuka dalam suatu segmen. Anda juga dapat mengganti segmen semua-nol berturut-turut dengan titik dua ganda (::) satu kali di alamat. Oleh karena itu, alamat contoh dapat dikompresi sebagai 2001:db 8:85 a3: :8a2e: 370:7334.
-
Blok IPv6 CIDR memiliki alamat IPv6 yang berakhir dengan semua segmen nol, dengan segmen semua-nol digantikan oleh titik dua, diikuti oleh garis miring dan angka dari 0 hingga 128. Misalnya, 2001:db 8:1234:1 a00: :/56 mewakili 2 ^ 72 alamat IPv6 dari 2001:db 8:1234:1 a 00:0000:0000:0000 hingga 2001:db 8:1234:1 aff:ffff:ffff:ffff:ffff: ffff: ffff.
Untuk informasi lebih lanjut, lihat Apa itu CIDR?
Daftar Isi
Alamat IPv4 privat
Alamat IPv4 privat (juga disebut sebagai Alamat IP privat dalam topik ini) tidak dapat dijangkau melalui internet, dan dapat digunakan untuk komunikasi antar instans di VPC Anda. Saat Anda meluncurkan instance ke VPC, alamat IP pribadi utama dari rentang alamat IPv4 subnet ditetapkan ke antarmuka jaringan utama (misalnya, eth0) dari instance. Setiap instans juga diberikan nama host DNS privat (internal) yang berubah ke alamat IP privat instans. Nama host dapat terdiri dari dua jenis: berbasis sumber daya atau. IP-based Untuk informasi selengkapnya, lihat penamaan instans EC2. Jika Anda tidak menentukan alamat IP privat primer, kami akan memilih alamat IP yang tersedia di rentang subnet untuk Anda. Untuk informasi selengkapnya tentang antarmuka jaringan, lihat Antarmuka Jaringan Elastis di Panduan Pengguna Amazon EC2.
Anda dapat menetapkan alamat IP privat tambahan, yang dikenal sebagai alamat IP privat sekunder, untuk contoh yang berjalan di VPC. Tidak seperti alamat IP privat primer, Anda dapat menetapkan ulang alamat IP Privat sekunder dari satu jaringan ke jaringan lainnya. Alamat IP privat tetap terkait dengan antarmuka jaringan saat instans dihentikan dan dimulai, dan dilepas saat instans dihentikan. Untuk informasi selengkapnya tentang alamat IP primer dan sekunder, lihat Beberapa Alamat IP di Panduan Pengguna Amazon EC2.
Kami merujuk ke alamat IP privat sebagai alamat IP yang berada dalam rentang CIDR IPv4 VPC. Sebagian besar rentang alamat IP VPC jatuh dalam rentang alamat IP privat (yang tidak dapat dirutekan secara publik) yang ditentukan di RFC 1918; namun, Anda dapat menggunakan blok CIDR publik untuk VPC Anda. Terlepas dari rentang alamat IP VPC Anda, kami tidak mendukung akses langsung ke internet dari blok CIDR VPC Anda, termasuk blok CIDR yang dapat dirutekan secara publik. Anda harus mengatur akses internet melalui gateway; misalnya, gateway internet, gateway pribadi virtual, AWS Site-to-Site VPN koneksi, atau Direct Connect.
Kami tidak pernah mengiklankan rentang alamat IPv4 dari subnet ke internet.
Alamat IPv4 publik
Semua subnet memiliki atribut yang menentukan apakah antarmuka jaringan yang dibuat di subnet secara otomatis menerima alamat IPv4 publik (juga disebut sebagai alamat IP publik dalam topik ini). Oleh karena itu, ketika Anda meluncurkan instance ke subnet yang memiliki atribut ini diaktifkan, alamat IP publik ditetapkan ke antarmuka jaringan utama yang dibuat untuk instance. Alamat IP publik dipetakan ke alamat IP privat primer melalui terjemahan alamat jaringan (NAT).
catatan
AWS mengenakan biaya untuk semua alamat IPv4 publik, termasuk alamat IPv4 publik yang terkait dengan instans yang sedang berjalan dan alamat IP Elastis. Untuk informasi selengkapnya, lihat tab Alamat IPv4 Publik di halaman harga Amazon VPC
Anda dapat mengontrol apakah instans Anda menerima alamat IP publik dengan melakukan tindakan berikut:
-
Memodifikasi atribut pengalamatan IP publik dari subnet Anda. Untuk informasi selengkapnya, lihat Ubah atribut pengalamatan IP subnet Anda.
-
Mengaktifkan atau menonaktifkan fitur pengalamatan IP publik selama peluncuran instans, yang menggantikan atribut pengalamatan IP publik subnet.
-
Anda dapat membatalkan penetapan alamat IP publik dari instans Anda setelah peluncuran dengan mengelola alamat IP yang terkait dengan antarmuka jaringan. Untuk informasi selengkapnya, lihat Mengelola alamat IP di Panduan Pengguna Amazon EC2.
Alamat IP publik ditetapkan dari kolam alamat IP publik Amazon, dan tidak dikaitkan dengan akun Anda. Ketika alamat IP publik tidak dikaitkan dengan instans Anda, alamat IP tersebut dilepas kembali ke kolam, dan tidak lagi tersedia untuk Anda gunakan. Dalam kasus tertentu, kami merilis alamat IP publik dari instans Anda, atau menetapkannya yang baru. Untuk informasi selengkapnya, lihat Alamat IP Publik di Panduan Pengguna Amazon EC2.
Jika Anda memerlukan alamat IP publik yang persisten yang dialokasikan ke akun Anda dan yang dapat ditetapkan ke dan dilepaskan dari instans sesuai kebutuhan, gunakan alamat IP Elastis. Untuk informasi selengkapnya, lihat Kaitkan alamat IP Elastis dengan sumber daya di VPC Anda.
Jika VPC Anda diaktifkan untuk mendukung nama host DNS, setiap instans yang menerima alamat IP publik atau alamat IP Elastis juga diberikan nama host DNS publik. Kami mengubah nama host DNS publik menjadi alamat IP publik instans di luar jaringan instans, dan untuk alamat IP privat instans dari dalam jaringan instans. Untuk informasi selengkapnya, lihat Atribut DNS untuk VPC Anda.
Jika Anda menggunakan Amazon VPC IP Address Manager (IPAM), Anda bisa mendapatkan blok alamat IPv4 publik yang berdekatan AWS dan menggunakannya untuk mengalokasikan alamat IP Elastis berurutan ke sumber daya. AWS Menggunakan blok alamat IPv4 yang berdekatan dapat secara signifikan mengurangi overhead manajemen untuk daftar kontrol akses keamanan dan menyederhanakan alokasi alamat IP dan pelacakan untuk skala perusahaan. AWS Untuk informasi selengkapnya, lihat Mengalokasikan alamat IP Elastis berurutan dari kumpulan IPAM di Panduan Pengguna Amazon VPC IPAM.
Alamat IPv6
Karena internet terus tumbuh, begitu juga kebutuhan akan alamat IP. Format yang paling umum untuk alamat IP adalah IPv4. Format baru untuk alamat IP adalah IPv6, yang menyediakan ruang alamat yang lebih besar daripada IPv4. IPv6 menyelesaikan masalah kelelahan alamat IPv4 dan memungkinkan Anda menghubungkan lebih banyak perangkat ke internet. Transisi ini bertahap, tetapi seiring berkembangnya adopsi IPv6, Anda dapat menyederhanakan jaringan Anda dan memanfaatkan kemampuan canggih IPv6 untuk konektivitas, kinerja, dan keamanan yang lebih baik.
Banyak AWS layanan, seperti Amazon EC2, Amazon S3, dan CloudFront Amazon, menawarkan dual-stack (IPv4 dan IPv6) IPv6-only atau dukungan, memungkinkan sumber daya diberikan alamat IPv6 dan diakses melalui protokol IPv6 dan menyederhanakan konfigurasi dan manajemen jaringan untuk pelanggan yang mengadopsi IPv6. Layanan lain menawarkan tumpukan ganda dan IPv6-only dukungan terbatas atau sebagian.
Untuk informasi selengkapnya tentang layanan yang mendukung IPv6, lihat. AWS Layanan yang mendukung IPv6
Perhatikan bahwa beberapa alamat IPv6 dicadangkan oleh Internet Engineering Task Force. Untuk informasi selengkapnya tentang rentang alamat IPv6 yang dipesan, lihat Registri Alamat IPv6 Special-Purpose IANA
catatan
Pengalamatan IPv6 publik dan pribadi tersedia di. AWS AWS mendefinisikan alamat IP publik sebagai yang diiklankan di internet dari AWS, sedangkan alamat IP pribadi tidak dan tidak dapat diiklankan di internet dari. AWS
Daftar Isi
Alamat IPv6 publik
Amazon-provided Alamat IPv6 selalu diiklankan di internet. Mereka unik secara global, dan karenanya dapat dijangkau melalui internet. Anda dapat mengontrol apakah sumber daya seperti instans EC2 dapat dijangkau menggunakan alamat IPv6 mereka dengan mengontrol perutean untuk subnet Anda, atau dengan menggunakan grup keamanan dan ACL jaringan.
Ini adalah beberapa cara yang dapat Anda persiapkan untuk menggunakan alamat IPv6 publik untuk beban kerja Anda:
-
Buat IPAM dengan Amazon VPC IP Address Manager dan berikan rentang alamat IPv6 publik ke kumpulan alamat IPAM. Amazon-owned Untuk informasi selengkapnya, lihat Membuat pool IPv6 di Panduan Pengguna Amazon VPC IPAM.
-
Jika Anda memiliki IPAM dan Anda memiliki rentang alamat IPv6 publik, bawa beberapa atau semua rentang alamat IPv6 publik ke IPAM dan berikan rentang alamat IPv6 publik ke kumpulan alamat IPAM. Untuk informasi selengkapnya, lihat Tutorial: Membawa alamat IP Anda ke IPAM di Panduan Pengguna Amazon VPC IPAM.
-
Jika Anda tidak memiliki IPAM tetapi Anda memiliki rentang alamat IPv6 publik, bawalah beberapa atau semua rentang alamat IPv6 publik. AWS Untuk informasi selengkapnya, lihat Membawa alamat IP Anda sendiri (BYOIP) ke Amazon EC2 di Panduan Pengguna Amazon EC2.
Ketika Anda siap untuk menggunakan alamat IPv6 publik, Anda dapat menetapkan alamat IPv6 publik ke instans (lihat alamat IPv6 di Panduan Pengguna Amazon EC2), Anda dapat mengalokasikan blok IPv6 CIDR publik ke VPC Anda (lihat) dan mengaitkan blok IPv6 CIDR dengan subnet Anda (lihat). Tambahkan atau hapus blok CIDR dari VPC Anda Ubah atribut pengalamatan IP subnet Anda
Alamat IPv6 pribadi
Alamat IPv6 pribadi adalah alamat IPv6 yang tidak diiklankan dan tidak dapat diiklankan di Internet. AWS
Anda dapat menggunakan alamat IPv6 pribadi jika Anda ingin jaringan pribadi Anda mendukung IPv6 dan Anda tidak berniat merutekan lalu lintas dari alamat ini ke Internet. Jika Anda ingin terhubung ke internet dari sumber daya yang memiliki alamat IPv6 pribadi, Anda bisa, tetapi Anda harus merutekan lalu lintas melalui sumber daya di subnet lain dengan alamat IPv6 publik untuk melakukannya.
Ada dua jenis alamat IPv6 pribadi:
Rentang IPv6 ULA: Alamat IPv6 seperti yang didefinisikan dalam RFC4193.
Rentang alamat ini selalu dimulai dengan “fc” atau “fd”, yang membuatnya mudah diidentifikasi. Ruang IPv6 ULA yang valid adalah apa pun di bawah fd00: :/8 yang tidak tumpang tindih dengan rentang cadangan Amazon fd00: :/16. Rentang IPv6 GUA: Alamat IPv6 seperti yang didefinisikan dalam RFC3587.
Opsi untuk menggunakan rentang IPv6 GUA sebagai alamat IPv6 pribadi dinonaktifkan secara default dan harus diaktifkan sebelum Anda dapat menggunakannya. Untuk informasi selengkapnya, lihat Mengaktifkan penyediaan IPv6 GUA CIDR pribadi di Panduan Pengguna Amazon VPC IPAM.
Perhatikan hal-hal berikut:
-
Alamat IPv6 pribadi hanya tersedia melalui Amazon VPC IP Address Manager (IPAM). IPAM menemukan sumber daya dengan alamat IPv6 ULA dan GUA dan memantau kumpulan untuk ruang alamat IPv6 ULA dan GUA yang tumpang tindih.
-
Saat Anda menggunakan rentang IPv6 GUA pribadi, kami mengharuskan Anda menggunakan rentang IPv6 GUA yang dimiliki oleh Anda.
Alamat IPv6 pribadi tidak dan tidak dapat diiklankan di internet oleh. AWS AWS tidak mengizinkan jalan keluar langsung ke internet publik dari rentang IPv6 pribadi bahkan jika ada gateway internet atau jalan keluar hanya gateway internet di VPC. Alamat IPv6 pribadi secara otomatis dijatuhkan di tepi gateway internet memastikan bahwa mereka tidak dirutekan secara publik.
AWS menyimpan 4 alamat IPv6 pribadi subnet pertama dan yang terakhir.
Rentang yang valid untuk IPv6 ULA pribadi adalah /9 hingga /60 dimulai dengan fd80: :/9.
Jika Anda memiliki rentang IPv6 GUA pribadi yang dialokasikan ke VPC, Anda tidak dapat menggunakan ruang IPv6 GUA publik yang tumpang tindih dengan ruang IPv6 GUA pribadi di VPC yang sama.
Komunikasi antara sumber daya dengan rentang alamat IPv6 ULA dan GUA pribadi didukung (seperti di seluruh Direct Connect, VPC peering, gateway transit, atau koneksi VPN).
-
Anda dapat menggunakan alamat IPv6 pribadi dengan subnet VPC dual-stack, penyeimbang beban elastis, IPv6-only dan titik akhir.AWS Global Accelerator
Tidak ada biaya untuk alamat IPv6 pribadi.
Ini adalah beberapa cara yang dapat Anda persiapkan untuk menggunakan alamat IPv6 pribadi untuk beban kerja Anda:
-
Buat IPAM dengan Amazon VPC IP Address Manager dan sediakan rentang ULA IPv6 pribadi ke kumpulan alamat IPAM. Untuk informasi selengkapnya, lihat Membuat pool IPv6 di Panduan Pengguna Amazon VPC IPAM.
-
Buat IPAM dengan Amazon VPC IP Address Manager dan berikan rentang IPv6 GUA pribadi ke kumpulan alamat IPAM. Opsi untuk menggunakan rentang IPv6 GUA sebagai alamat IPv6 pribadi dinonaktifkan secara default dan harus diaktifkan pada IPAM Anda sebelum Anda dapat menggunakannya. Untuk informasi selengkapnya, lihat Mengaktifkan penyediaan IPv6 GUA CIDR pribadi di Panduan Pengguna Amazon VPC IPAM.
Ketika Anda siap untuk menggunakan alamat IPv6 pribadi, Anda dapat mengalokasikan blok IPv6 CIDR pribadi dari kolam IPAM ke VPC Anda (lihatTambahkan atau hapus blok CIDR dari VPC Anda) dan mengaitkan blok IPv6 CIDR dengan subnet Anda (lihat). Ubah atribut pengalamatan IP subnet Anda
Gunakan Alamat IP Anda sendiri
Anda dapat membawa sebagian atau seluruh rentang alamat IPv4 publik Anda sendiri atau rentang alamat IPv6 ke akun Anda. AWS Anda tetap memiliki baris alamat sendiri, tetapi AWS mengiklankannya di internet secara default. Setelah Anda membawa rentang alamat ke AWS, itu muncul di akun Anda sebagai kumpulan alamat. Anda dapat membuat alamat IP Elastis dari kumpulan alamat IPv4 Anda, dan Anda dapat mengaitkan blok CIDR IPv6 dari kumpulan alamat IPv6 Anda dengan VPC.
Untuk informasi selengkapnya, lihat Membawa alamat IP Anda sendiri (BYOIP) di Panduan Pengguna Amazon EC2.
Gunakan Manajer Alamat IP VPC Amazon
Amazon VPC IP Address Manager (IPAM) adalah fitur VPC yang memudahkan Anda merencanakan, melacak, dan memantau alamat IP untuk beban kerja Anda. AWS Anda dapat menggunakan IPAM untuk mengalokasikan CIDR alamat IP ke VPC menggunakan aturan bisnis tertentu.
Untuk informasi lebih lanjut, lihat Apa itu IPAM? di Panduan Pengguna Amazon VPC IPAM.