Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Utilizzo del VPC e delle sottoreti predefinite
In questa sezione viene descritto come utilizzare i VPC e le sottoreti predefinite.
Indice
Visualizzazione del VPC predefinito e delle sottoreti predefinite
Puoi visualizzare il VPC predefinito e le sottoreti tramite la console Amazon VPC o la riga di comando.
Per visualizzare il VPC predefinito e le sottoreti tramite la console
Apri la console Amazon VPC all'indirizzo https://console.aws.amazon.com/vpc/
. -
Nel pannello di navigazione, scegli Your VPCs (I tuoi VPC).
-
Nella colonna Default VPC (VPC predefinito), cercare il valore Yes (Sì). Prendere nota dell'ID del VPC predefinito.
-
Nel riquadro di navigazione, scegliere Subnets (Sottoreti).
-
Nella barra di ricerca, digitare l'ID del VPC predefinito. Le sottoreti restituite sono quelle nel VPC predefinito.
-
Per verificare quali sottoreti sono predefinite, cercare un valore Yes (Sì) nella colonna Default Subnet (Sottorete predefinita).
Per descrivere il VPC predefinito tramite la riga di comando
-
Utilizzare describe-vpcs (AWS CLI)
-
Usa il Get-EC2Vpc(AWS Tools for Windows PowerShell)
Utilizzare i comandi con il filtro isDefault e impostare il valore del filtro su true.
Per descrivere le sottoreti predefinite utilizzando la riga di comando
-
Utilizzare describe-subnets (AWS CLI)
-
Usa il Get-EC2Subnet(AWS Tools for Windows PowerShell)
Utilizzare i comandi con il filtro vpc-id e impostare il valore del filtro sull'ID del VPC predefinito. Nell'output, il campo DefaultForAz è impostato su true per sottoreti predefinite.
Creazione di un VPC predefinito
Se Elimini il VPC predefinito, puoi crearne uno nuovo. Non puoi ripristinare un VPC predefinito precedente che hai eliminato e non puoi contrassegnare un VPC non predefinito esistente come un VPC predefinito.
Un VPC predefinito viene creato originariamente con i componenti standard dello stesso, inclusa una sottorete predefinita in ogni zona di disponibilità. Non puoi specificare tuoi componenti. I blocchi CIDR della sottorete del nuovo VPC predefinito potrebbero non essere mappati alle stesse zone di disponibilità del VPC predefinito precedente. Ad esempio, se la sottorete con blocco CIDR 172.31.0.0/20 è stata creata in us-east-2a nel VPC predefinito precedente, può essere creata in us-east-2b nel nuovo VPC predefinito.
Se disponi già di un VPC predefinito nella regione, non puoi crearne un altro.
Per creare un VPC predefinito tramite la console
Apri la console Amazon VPC all'indirizzo https://console.aws.amazon.com/vpc/
. -
Nel pannello di navigazione, scegli Your VPCs (I tuoi VPC).
-
Selezionare Actions (Operazioni), Create Default VPC (Crea VPC predefinito).
-
Seleziona Crea. Chiudi la schermata di conferma.
Per creare un VPC predefinito tramite la riga di comando
È possibile utilizzare il comando AWS CLI create-default-vpc. Questo comando non dispone di parametri di input.
aws ec2 create-default-vpc
Di seguito è riportato un output di esempio.
{
"Vpc": {
"VpcId": "vpc-3f139646",
"InstanceTenancy": "default",
"Tags": [],
"Ipv6CidrBlockAssociationSet": [],
"State": "pending",
"DhcpOptionsId": "dopt-61079b07",
"CidrBlock": "172.31.0.0/16",
"IsDefault": true
}
}
In alternativa, puoi utilizzare il PowerShell comando New-EC2DefaultVpcTools for Windows o l'azione API CreateDefaultVpcAmazon EC2.
Creazione di una sottorete predefinita
Nota
Non è possibile creare una sottorete predefinita utilizzando la Console di gestione AWS.
Puoi creare una sottorete predefinita in una zona di disponibilità senza sottoreti. Ad esempio, potresti voler creare una sottorete predefinita se hai eliminato una sottorete predefinita o se hai AWS aggiunto una nuova zona di disponibilità e non hai creato automaticamente una sottorete predefinita per quella zona nel tuo VPC predefinito.
Una sottorete predefinita viene creata con un blocco CIDR IPv4 di dimensione /20 nel successivo spazio contiguo disponibile nel VPC predefinito. Si applicano le regole seguenti:
-
Non è possibile specificare personalmente il blocco CIDR.
-
Non è possibile rispristinare una sottorete predefinita precedente che è stata eliminata.
-
È consentita una sola sottorete predefinita per zona di disponibilità.
-
Non puoi creare una sottorete predefinita in un VPC non predefinito.
Se lo spazio indirizzi nel VPC predefinito non è sufficiente per creare un blocco CIDR di dimensione /20, la richiesta non va a buon fine. Se occorre più spazio indirizzi, puoi aggiungere un blocco CIDR IPv4 al VPC.
Se hai associato un blocco CIDR IPv6 al VPC predefinito, la nuova sottorete non riceve automaticamente un blocco CIDR IPv6. Invece, puoi associare un blocco CIDR IPv6 alla sottorete predefinita dopo che è stata creata. Per ulteriori informazioni, consulta Aggiunta o rimozione di un blocco CIDR IPv6 dalla sottorete.
Per creare una sottorete predefinita utilizzando AWS CLI
Utilizzate il AWS CLI comando create-default-subnet e specificate la zona di disponibilità in cui creare la sottorete.
aws ec2 create-default-subnet --availability-zone us-east-2a
Di seguito è riportato un output di esempio.
{
"Subnet": {
"AvailabilityZone": "us-east-2a",
"Tags": [],
"AvailableIpAddressCount": 4091,
"DefaultForAz": true,
"Ipv6CidrBlockAssociationSet": [],
"VpcId": "vpc-1a2b3c4d",
"State": "available",
"MapPublicIpOnLaunch": true,
"SubnetId": "subnet-1122aabb",
"CidrBlock": "172.31.32.0/20",
"AssignIpv6AddressOnCreation": false
}
}
In alternativa, puoi utilizzare il PowerShell comando New-EC2DefaultSubnetTools for Windows o l'azione API CreateDefaultSubnetAmazon EC2.
Eliminazione delle sottoreti predefinite e del VPC predefinito
Puoi eliminare una sottorete predefinita o un VPC predefinito proprio come qualsiasi altra sottorete o VPC. Tuttavia, se elimini le sottoreti predefinite o il VPC predefinito, devi specificare in maniera esplicita una sottorete in uno dei VPC all'avvio di istanze. Se non disponi di un altro VPC, devi creare un VPC con una sottorete in almeno una zona di disponibilità. Per ulteriori informazioni, consulta Crea un VPC.
Se Elimini il VPC predefinito, puoi crearne uno nuovo. Per ulteriori informazioni, consulta Creazione di un VPC predefinito.
Se Elimini una sottorete predefinita, puoi crearne una nuova. Per ulteriori informazioni, consulta Creazione di una sottorete predefinita. Per essere certo che la nuova sottorete predefinita si comporti come previsto, modifica l'attributo sottorete per assegnare indirizzi IP pubblici a istanze che sono avviate in tale sottorete. Per ulteriori informazioni, consulta Modifica dell'attributo di assegnazione di indirizzi IP della sottorete. È possibile avere una sola sottorete predefinita per zona di disponibilità. Non puoi creare una sottorete predefinita in un VPC non predefinito.