

# 查看公有 IP 见解
<a name="view-public-ip-insights"></a>

您可以使用**公共 IP 洞察功能**来查看以下内容：
+ 如果您的 IPAM 已[与 AWS 组织中的多个账户集成](enable-integ-ipam.md)，则可以查看整个 AWS 组织中所有 AWS 区域的服务使用的所有公有 IPv4 地址。
+ 如果您的 IPAM 已[与单个账户集成](enable-single-user-ipam.md)，则可以查看你的账户所有 AWS 区域的服务使用的所有公有 IPv4 地址。

公有 IPv4 地址是指可从互联网路由的 IPv4 地址。公有 IPv4 地址是通过 IPv4 从互联网直接访问资源所必需的。

**注意**  
AWS 将对所有公有 IPv4 地址收费，包括与运行的实例相关联的公有 IPv4 地址和弹性 IP 地址。有关更多信息，请参阅 [Amazon VPC 定价页面](https://aws.amazon.com/vpc/pricing/)中的**公有 IPv4 地址定价**选项卡。

您可以查看对以下公有 IPv4 地址类型的洞察：
+ **弹性 IP 地址 (EIP)**：Amazon 提供的静态公有 IPv4 地址，您可以将其与 EC2 实例、弹性网络接口或 AWS 资源相关联。
+ **EC2 公有 IPv4 地址**：Amazon 分配给 EC2 实例的公有 IPv4 地址（如果 EC2 实例在默认子网中启动，或者该实例在已配置为自动分配公有 IPv4 地址的子网中启动）。
+ **BYOIPv4 地址**：您使用[自带 IP 地址 (BYOIP)](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-byoip.html)带到 AWS 的 IPv4 地址范围内的公有 IPv4 地址。
+ **服务管理的 IPv4 地址**：在 AWS 资源上自动预配置并由 AWS 服务管理的公有 IPv4 地址。例如，Amazon ECS、Amazon RDS 或 Amazon WorkSpaces 上的公有 IPv4 地址。

公共 IP 洞察功能会向您显示您的账户中跨区域使用的服务的所有公有 IPv4 地址。您可以使用这些见解来确定公有 IPv4 地址的使用情况，并查看释放未使用的弹性 IP 地址的建议。
+ **公有 IP 类型**：按类型组织的公有 IPv4 地址的数量。
  + **Amazon 拥有的 EIP**：您已为您的 AWS 账户中的资源预配置或分配的弹性 IP 地址。
  + **EC2 公有地址**：当实例启动到默认子网或配置为自动分配公有 IPv4 地址的子网时，分配给 EC2 实例的公有 IPv4 地址。
  + **BYOIP**：您使用自带 IP 地址 (BYOIP) 带到 AWS 的公有 IPv4 地址。
  + **服务托管 IP**：由 AWS 服务预配置和管理的公有 IPv4 地址。
  + **服务托管 BYOIP**：带给 AWS 并由 AWS 服务管理的公有 IPv4 地址。
  + **Amazon 拥有的连续 EIP**：从 Amazon 提供的连续公有 IPv4 IPAM 池中分配的弹性 IP 地址。
+ **EIP 使用情况**：按使用方式组织的弹性 IP 地址的数量。
  + **Amazon 拥有的关联 EIP**：您在 AWS 账户中预配置且已将其与 EC2 实例、网络接口或 AWS 资源关联的弹性 IP 地址。
  + **关联的 BYOIP**：您使用 BYOIP 带到 AWS 且已将其与网络接口关联的公有 IPv4 地址。
  + **Amazon 拥有的未关联 EIP**：您在 AWS 帐户中预配置但尚未将其与网络接口关联的弹性 IP 地址。
  + **未关联的 BYOIP**：您使用 BYOIP 带到 AWS 但未将其与网络接口关联的公有 IPv4 地址。
  + **Amazon 拥有的关联的连续 EIP**：从 Amazon 提供的连续公有 IPv4 IPAM 池中分配的并与资源关联的弹性 IP 地址。
  + **Amazon 拥有的未关联的连续 EIP**：从 Amazon 提供的连续公有 IPv4 IPAM 池中分配的并未与资源关联的弹性 IP 地址。
+ **Amazon 拥有的 IPv4 连续 IP 使用情况**：该表显示了一段时间内连续的公有 IPv4 地址使用情况以及 Amazon 拥有的相关的 IPv4 IPAM 池。
+ **公有 IP 地址**：公有 IPv4 地址及其属性的表。
  + **IP 地址**：公有 IPv4 地址。
  + **关联**：该地址是否与 EC2 实例、网络接口或 AWS 资源相关联。
    + **关联**：公有 IPv4 地址与 EC2 实例、网络接口或 AWS 资源相关联。
    + **未关联**：公有 IPv4 地址未与任何资源相关联且在 AWS 账户中处于空闲状态。
  + **地址类型**：IP 地址类型。
    + **Amazon 拥有的 EIP**：公有 IPv4 地址是弹性 IP 地址。
    + **BYOIP**：公有 IPv4 地址已使用 BYOIP 带到 AWS。
    + **EC2 公有 IP**：公有 IPv4 地址已自动分配给 EC2 实例。
    + **服务管理 BYOIP**：公有 IPv4 地址已使用自带 IP（BYOIP）带入 AWS。
    + **服务托管 IP**：公有 IPv4 地址已预配置并由 AWS 服务管理。
  + **服务**：与 IP 地址关联的服务。
    + **AGA**：AWS Global Accelerator。如果使用[自定义路由加速器](https://docs.aws.amazon.com/global-accelerator/latest/dg/work-with-custom-routing-accelerators.html)，则不会列出其公有 IP。要查看这些公有 IP，请参阅[查看您的自定义路由加速器](https://docs.aws.amazon.com/global-accelerator/latest/dg/about-custom-routing-accelerators.html#about-custom-routing-accelerators.viewing)。
    + **数据库迁移服务**：AWS Database Migration Service (DMS) 复制实例。
    + **Redshift**：Amazon Redshift 集群。
    + **RDS**：Amazon Relational Database Service (RDS) 实例。
    + **负载均衡器 (EC2)**：应用程序负载均衡器或网络负载均衡器。
    + **NAT 网关 (VPC)**：Amazon VPC 公有 NAT 网关。
    + **Site-to-Site VPN**：AWS Site-to-Site VPN 虚拟私有网关。
    + **其他**：其他当前无法识别的服务。
  + **名称 (EIP ID)**：如果此公有 IPv4 地址是弹性 IP 地址分配，则这是 EIP 分配的名称和 ID。
  + **网络接口 ID**：如果此公有 IPv4 地址与网络接口关联，则这是网络接口的 ID。
  + **实例 ID**：如果此公有 IPv4 地址与 EC2 实例关联，则这是实例 ID。
  + **安全组**：如果此公有 IPv4 地址与 EC2 实例关联，则这是分配给实例的安全组的名称和 ID。
  + **公有 IPv4 池**：如果这是来自 Amazon 拥有和管理的 IP 地址池的弹性 IP 地址，则值为“-”。如果这是您拥有并带给 Amazon（使用 BYOIP）的 IP 地址范围内的弹性 IP 地址，则值为公有 IPv4 池 ID。
  + **网络边界组**：如果广告了 IP 地址，则这是广告 IP 地址的 AWS 区域。
  + **所有者 ID：**资源所有者的 AWS 账号。
  + **采样时间**：上次成功发现资源的时间。
  + **资源发现 ID**：发现此公有 IPv4 地址的资源发现的 ID。
  + **服务资源**：资源 ARN 或 ID。

如果向您的账户分配了弹性 IP 地址，但该地址未与网络接口关联，则会出现一条横幅，告知您的账户中有未关联的 EIP，应将其释放。

**重要**  
公共 IP 洞察功能最近已更新。如果您看到与无权调用 getiPamDiscoveredPublicAddresses 相关的错误，则需要更新与您共享的资源发现所附加的托管权限。联系创建资源发现的人员，要求他们将托管权限 `AWSRAMPermissionIpamResourceDiscovery` 更新为默认版本。有关更多信息，请参阅《AWS RAM 用户指南》**中的[更新资源共享](https://docs.aws.amazon.com/ram/latest/userguide/working-with-sharing-update.html)。

------
#### [ AWS Management Console ]

**查看公有 IP 地址洞察**

1. 在 [https://console.aws.amazon.com/ipam/](https://console.aws.amazon.com/ipam/) 中打开 IPAM 控制台。

1. 在导航窗格中，选择**公有 IP 地址见解**。

1. 如需查看公有 IP 地址的详细信息，请单击 IP 地址来选择该地址。

1. 查看 IP 地址相关的以下信息：
   + **详细信息**：与“公有 IP 见解”主窗格的列中可见的信息相同，例如**地址类型**和**服务**。
   + **入站安全组规则**：如果此 IP 地址与 EC2 实例关联，则这些是控制实例入站流量的安全组规则。
   + **出站安全组规则**：如果此 IP 地址与 EC2 实例关联，则这些是控制来自实例的出站流量的安全组规则。
   + **标签**：充当元数据的键和值对，用于组织 AWS 资源。

------
#### [ Command line ]

使用以下命令获取 IPAM 发现的公有 IP 地址：[get-ipam-discovered-public-addresses](https://docs.aws.amazon.com/cli/latest/reference/ec2/get-ipam-discovered-public-addresses.html)

------