Attribuez ou libérez des plages d'adresses IPv4 et IPv6 en notation CIDR aux ENI pour une gestion efficace des adresses IP.
Avantages
Les préfixes IP offrent les avantages suivants :
Gestion des adresses IP plus efficace.
Attribution plus rapide des adresses IP et capacité IP accrue par instance ECS.
Plus d'adresses IP par nœud dans les réseaux de conteneurs multi-IP, ce qui simplifie la gestion des blocs CIDR.
Limites
Tenez compte des limites suivantes :
-
Région
Les préfixes IP sont disponibles uniquement dans les régions Singapour, États-Unis (Silicon Valley), États-Unis (Virginie), Philippines (Manille), Allemagne (Francfort), Royaume-Uni (Londres), Malaisie (Kuala Lumpur), Thaïlande (Bangkok), Indonésie (Jakarta), Japon (Tokyo), Corée du Sud (Séoul), Émirats arabes unis (Dubaï), Arabie saoudite (Riyad - Région partenaire), Chine (Qingdao), Chine (Pékin), Chine (Hangzhou), Chine (Shenzhen), Chine (Shanghai), Chine (Hong Kong), Chine (Hohhot), Chine (Chengdu), Chine (Heyuan), Chine (Ulanqab) et Chine (Guangzhou).
-
Portée
Le préfixe IP doit se situer dans le bloc CIDR du vSwitch où réside l'ENI. Consultez la rubrique Bloc CIDR réservé.
-
Adresses IP
Respectez les consignes suivantes lors de l'attribution d'un préfixe IP :
Le masque de sous-réseau est /28 pour les préfixes IPv4 et /80 pour les préfixes IPv6.
Le préfixe IP doit être un bloc CIDR standard.
Le préfixe IP doit appartenir au bloc CIDR réservé d'un vSwitch et ne doit pas chevaucher les préfixes IP ou les adresses IP existants.
-
Nombre de préfixes IP
Vous pouvez attribuer jusqu'à 9 préfixes IP à une ENI disponible via la console ECS, ou jusqu'à 49 en appelant l'opération AssignPrivateIpAddresses.
-
Le nombre de préfixes IP attribuables à une ENI en cours d'utilisation varie selon le type d'instance. Chaque préfixe IP compte comme une adresse IP. Exemple :
Une instance ecs.g7.large prend en charge jusqu'à six adresses IPv4 privées par ENI, y compris une adresse principale. Sans adresses IPv4 secondaires, vous pouvez attribuer jusqu'à cinq préfixes IPv4. Chaque adresse IPv4 secondaire supplémentaire réduit d'une unité le nombre d'emplacements de préfixes disponibles.
-
Une instance ecs.g7.large prend en charge jusqu'à six adresses IPv6 par ENI. En l'absence d'adresses IPv6 existantes, vous pouvez attribuer jusqu'à six préfixes IPv6.
Chaque adresse IPv6 supplémentaire réduit d'une unité le nombre d'emplacements de préfixes IPv6 disponibles.
Consultez les colonnes IP par ENI dans la section Présentation des familles d'instances.
-
Groupe de sécurité
Les préfixes IP attribués à une ENI sont décomptés du quota d'adresses IP du groupe de sécurité associé. Ce quota varie selon le type de groupe de sécurité dans un VPC.
Un groupe de sécurité basique prend en charge jusqu'à 6 000 adresses IP privées. Si aucune autre adresse IP n'existe, vous pouvez attribuer jusqu'à 6 000 préfixes IP.
Un groupe de sécurité avancé prend en charge jusqu'à 65 536 adresses IP privées. Si aucune autre adresse IP n'existe, vous pouvez attribuer jusqu'à 65 536 préfixes IP.
Consultez la rubrique Groupes de sécurité basiques et avancés.
Utiliser les préfixes IP
Attribuer des préfixes IP aux ENI
-
Scénario 1 : Attribuer un préfixe IP à une ENI existante
Utiliser la console ECS
Sur la page Elastic Network Interfaces, saisissez le préfixe IPv4 à attribuer. Si vous laissez ce champ vide, un préfixe IPv4 est automatiquement attribué. Consultez la rubrique Adresses IP privées secondaires.
RemarqueAprès l'attribution du préfixe IP, configurez les adresses IP secondaires sur l'instance ECS. Pour l'IPv4, consultez la rubrique Adresses IP privées secondaires. Pour l'IPv6, consultez la rubrique Connectivité IPv6.
Lorsque vous liez une ENI dotée d'un préfixe IP à une instance ECS, certaines images ne peuvent pas identifier automatiquement les adresses IP sur les ENI secondaires. Dans ce cas, configurez les ENI sur l'instance. Consultez la rubrique Configurer une ENI secondaire.
Appeler des opérations d'API
-
Attribuer manuellement des préfixes IP
Appelez l'opération AssignPrivateIpAddresses et spécifiez le paramètre
Ipv4Prefix.Npour attribuer un ou plusieurs préfixes IPv4. Les valeurs valides pour N vont de 1 à 10.Appelez l'opération AssignIpv6Addresses et spécifiez le paramètre
Ipv6Prefix.Npour attribuer un ou plusieurs préfixes IPv6. Les valeurs valides pour N vont de 1 à 10.
-
Attribuer automatiquement des préfixes IP
Appelez l'opération AssignPrivateIpAddresses et spécifiez le paramètre
Ipv4PrefixCountpour que le système attribue un nombre spécifique de préfixes IPv4. Les valeurs valides vont de 1 à 10.Appelez l'opération AssignIpv6Addresses et spécifiez le paramètre
Ipv6PrefixCountpour que le système attribue un nombre spécifique de préfixes IPv6. Les valeurs valides vont de 1 à 10.
-
Scénario 2 : Attribuer des préfixes IP lors de la création d'une ENI
Utiliser la console ECS
Lorsque vous créez une ENI, sélectionnez l'option Specify IPv4 Prefix pour le champ Secondary Private IPv4 Address et saisissez le préfixe IPv4 sur la page de création de l'ENI.
RemarqueAprès l'attribution du préfixe IP, liez l'ENI (à l'état Disponible) à une instance ECS, puis configurez les adresses IP secondaires. Pour l'IPv4, consultez la rubrique Adresses IP privées secondaires. Pour l'IPv6, consultez la rubrique Connectivité IPv6.
Lorsque vous liez une ENI dotée d'un préfixe IP à une instance ECS, certaines images ne peuvent pas identifier automatiquement les adresses IP sur les ENI secondaires. Dans ce cas, configurez les ENI sur l'instance. Consultez la rubrique Configurer une ENI secondaire.
Appeler des opérations d'API
Appelez l'opération CreateNetworkInterface et spécifiez le paramètre correspondant pour attribuer des préfixes IP.
Spécifiez le paramètre
Ipv4Prefix.NouIpv6Prefix.Npour attribuer des préfixes IPv4 ou IPv6 spécifiques.Spécifiez le paramètre
Ipv4PrefixCountouIpv6PrefixCountpour que le système attribue un nombre spécifique de préfixes IPv4 ou IPv6.
Consulter les préfixes IP des ENI
Utiliser la console ECS
Accédez à la page Console ECS - Elastic Network Interfaces.
Dans le coin supérieur gauche de la page, sélectionnez une région et un groupe de ressources.
-
Sur la page ENIs, recherchez l'ENI cible et cliquez sur Manage ENI IP Addresses dans la colonne Operation pour consulter ses préfixes IP.
Dans la boîte de dialogue Manage ENI IP, consultez la section Secondary Private IPv4. Le champ Switch CIDR Block affiche la plage d'adresses du vSwitch auquel appartient l'ENI actuelle. L'ENI actuelle prend en charge jusqu'à 5 adresses IPv4 privées secondaires. Vous pouvez cliquer sur + Add pour ajouter des adresses IPv4 privées secondaires.
Appeler des opérations d'API
Appelez l'opération DescribeNetworkInterfaces pour consulter les préfixes IP de plusieurs ENI.
Appelez l'opération DescribeNetworkInterfaceAttribute pour consulter les préfixes IP d'une seule ENI.
Libérer des préfixes IP des ENI
Vous pouvez libérer des préfixes IP et les réattribuer à d'autres ressources.
Utiliser la console ECS
Libérez les préfixes IP sur la page Elastic Network Interfaces. Consultez la rubrique Adresses IP privées secondaires.
Dans la section Secondary Private IPv4 de la boîte de dialogue Manage ENI IP, cliquez sur l'icône de suppression située à côté de l'adresse IPv4 privée secondaire cible pour la supprimer, puis cliquez sur OK.
Appeler des opérations d'API
Appelez l'opération UnassignPrivateIpAddresses et spécifiez le paramètre
Ipv4Prefixpour libérer un ou plusieurs préfixes IPv4.Appelez l'opération UnassignIpv6Addresses et spécifiez le paramètre
Ipv6Prefixpour libérer un ou plusieurs préfixes IPv6.
Références
Pour modifier les règles de groupe de sécurité d'une instance ECS, consultez la rubrique Modifier une règle de groupe de sécurité.
Configurez des notifications d'événements dans EventBridge ou Cloud Monitor pour recevoir des alertes lors de l'attribution ou de la libération de préfixes IP. Ces notifications incluent l'ID de l'ENI et les détails du préfixe. Vous pouvez automatiser les réponses à ces événements. Consultez les rubriques Événements Elastic Computing Service et S'abonner aux notifications d'événements système ECS.