IP Address Manager (IPAM) automatise l'attribution des blocs CIDR et la détection des conflits lors de la création de Virtual Private Clouds (VPC). Sans cet outil, la coordination manuelle des plages d'adresses entre les équipes et les environnements expose à des risques de chevauchements, dont la correction s'avère coûteuse après le déploiement.
Ce tutoriel illustre un scénario d'entreprise courant : une société disposant de plusieurs départements métier, chacun nécessitant des VPC isolés pour la production et les tests. Vous allez créer une hiérarchie de pools IPAM, puis l'utiliser pour allouer automatiquement un bloc CIDR lors de la création du VPC1 dans l'environnement de production.

Prérequis
Avant de commencer, assurez-vous de disposer des éléments suivants :
Un compte Alibaba Cloud disposant des permissions nécessaires pour créer des ressources VPC et IPAM
Un accès à la console IPAM et à la console VPC
Fonctionnement
IPAM organise l'espace d'adressage selon une hiérarchie :
IPAM — conteneur de niveau supérieur qui définit les régions effectives où s'applique la gestion des adresses.
Pool de niveau supérieur — contient le bloc CIDR complet disponible pour votre organisation (par exemple,
192.168.0.0/16).Sous-pool — fraction du pool de niveau supérieur attribuée à un environnement ou un département spécifique (par exemple,
192.168.0.0/20pour la production).VPC — reçoit un bloc CIDR issu d'un sous-pool au moment de sa création.
Dans ce tutoriel, le sous-pool de production contient 192.168.0.0/20 (4 096 adresses). Le VPC1 reçoit un bloc /26 (64 adresses) depuis ce sous-pool, ce qui représente 1,6 % de la capacité du pool.
Étape 1 : Créer un IPAM
Connectez-vous à la console IPAM. Dans la barre de navigation supérieure, sélectionnez la région dans laquelle vous souhaitez créer l'IPAM.
-
Sur la page IPAM, cliquez sur Create IPAM et configurez la Effective Region. Laissez les autres paramètres par défaut ou ajustez-les selon vos besoins.
Sélectionnez au moins une région effective. La région hébergeant l'IPAM doit être incluse et ne peut pas être supprimée après la création de l'IPAM.
Dans la boîte de dialogue Create IPAM, définissez le Name (par exemple, IPAM) et sélectionnez la Operating Region (par exemple, China (Beijing)).
Étape 2 : Créer un pool de niveau supérieur
Dans le volet de navigation de gauche, cliquez sur IPAM Pool.
-
Sur la page IPAM Pool, cliquez sur Create IPAM Pool et configurez les paramètres ci-dessous. Laissez les autres paramètres par défaut. Pour la référence complète des paramètres, consultez la rubrique Créer et gérer des pools IPAM.
Parameter
Description
IPAM Scope
Seuls les scopes IPAM privés sont pris en charge.
CIDR Range
Sélectionnez IPAM pour créer un pool de niveau supérieur.
Effective Region
Doit se situer dans la région effective de l'IPAM. Impossible de la modifier après la création.
Automatically Import Discovered Resource
Lorsque cette option est activée, IPAM analyse continuellement les VPC via la découverte de ressources et importe automatiquement toutes les ressources non allouées situées dans la plage CIDR de ce pool.
Provision CIDR Block
Cliquez sur Add CIDR Block pour ajouter un ou plusieurs CIDR. Seul l'IPv4 est pris en charge. Pour ce tutoriel, ajoutez
192.168.0.0/16.Allocate Rule
Définissez la Minimum Mask Length, la Default Mask Length et la Maximum Mask Length pour les ressources allouées depuis ce pool.
Dans cet exemple, définissez le Name sur
IPAM-Pool, sélectionnez China (Beijing) pour la Effective Region, définissez les Provisioned CIDRs sur192.168.0.0/16, sélectionnez/16pour la Minimum Mask Length et/32pour la Maximum Mask Length.
Étape 3 : Créer un sous-pool
-
Sur la page IPAM Pool, cliquez sur Create IPAM Pool et configurez les paramètres ci-dessous pour créer un sous-pool destiné à l'environnement de production. Laissez les autres paramètres par défaut. Pour la référence complète des paramètres, consultez la rubrique Créer et gérer des pools IPAM.
Parameter
Description
IPAM Scope
Seuls les scopes IPAM privés sont pris en charge.
CIDR Range
Sélectionnez IPAM Pool pour créer un sous-pool, puis choisissez le pool de niveau supérieur créé à l'étape 2 comme Source IPAM Pool.
Effective Region
Héritée automatiquement du pool parent. Aucune configuration distincte n'est nécessaire.
Automatically Import Discovered Resource
Lorsque cette option est activée, IPAM analyse continuellement les VPC via la découverte de ressources et importe automatiquement toutes les ressources non allouées situées dans la plage CIDR de ce sous-pool.
Provision CIDR Block
Cliquez sur Add CIDR Block. Seul l'IPv4 est pris en charge. Pour ce tutoriel, ajoutez
192.168.0.0/20.Allocate Rule
Définissez la Minimum Mask Length, la Default Mask Length et la Maximum Mask Length pour les ressources allouées depuis ce sous-pool.
Configurez les paramètres du sous-pool : définissez le Name sur
IPAM-Pool-Sub. Dans les Allocation Rule, définissez la Minimum Mask Length sur/20(4 096 adresses IP) et la Maximum Mask Length sur/32(1 adresse IP). -
Une fois la création terminée, la hiérarchie des pools se présente comme suit :
La liste des pools contient le pool de niveau supérieur (CIDR :
192.168.0.0/16) et son sous-pool (CIDR :192.168.0.0/20). Les deux pools affichent l'état Available dans le scope IPAM privé.
Étape 4 : Créer VPC1 et allouer un bloc CIDR
Connectez-vous à la console VPC.
Dans la barre de navigation supérieure, sélectionnez la région configurée comme Effective Region du sous-pool.
-
Sur la page VPC, cliquez sur Create VPC et configurez les paramètres ci-dessous, puis cliquez sur OK. Pour la référence complète des paramètres, consultez la rubrique Créer et gérer un VPC.
Parameter
Description
IPv4 CIDR Block
Sélectionnez IPv4 CIDR block allocated by IPAM.
IPv4 Pool
Sélectionnez le sous-pool créé à l'étape 3.
IPv4 Mask
Après avoir spécifié le masque IPv4, le système alloue le premier bloc CIDR disponible respectant les règles d'allocation. Vous pouvez également spécifier un bloc CIDR issu des plages provisionnées dans le sous-pool.
IPv4 CIDR Block (vSwitch)
Doit se situer dans le bloc CIDR IPv4 alloué par IPAM.
Exemple de valeurs de configuration :
Région : China (Beijing)
Nom du VPC : VPC1
IPv4 Netmask : /26 (64 adresses IP), le système attribue automatiquement le CIDR 192.168.16.0/26
Nom du vSwitch : vSwitch1
Zone : Beijing Zone F
CIDR IPv4 du vSwitch : 192.168.16.0/27 (32 adresses IP)
-
Une fois le VPC créé, ouvrez l'onglet Details du sous-pool pour consulter l'utilisation des adresses.
Le CIDR du sous-pool est
192.168.0.0/20, ce qui fournit 4 096 adresses. Avec un masque réseau/26, 64 adresses sont allouées au VPC1, soit 1,6 % du pool (64 / 4 096 = 1,6 %).
Ouvrez l'onglet Allocate pour afficher les adresses spécifiques attribuées au VPC1.
Étapes suivantes
Pour plus d'informations sur les fonctionnalités, les limites et la facturation d'IPAM, consultez la rubrique IP Address Manager (IPAM).
Pour découvrir des stratégies de planification de blocs CIDR évolutives across les régions et les départements, consultez la rubrique Planification des adresses.