Perencanaan dan manajemen alamat yang efektif merupakan kunci untuk memanfaatkan sumber daya alamat secara efisien serta menghindari konflik. Perencanaan jaringan yang buruk dapat menyebabkan biaya pembangunan ulang yang tinggi. Manajemen alamat IP tradisional mengandalkan buku kerja dan alat kustom untuk melacak alokasi alamat secara manual di berbagai akun dan VPC. Pendekatan ini memakan waktu, rentan kesalahan, dan berpotensi menimbulkan konflik alamat.
VPC IP Address Manager (IPAM) adalah alat yang mengotomatiskan alokasi dan manajemen alamat IP. Alat ini menyederhanakan manajemen jaringan serta mencegah konflik alamat. IPAM menyediakan fitur-fitur berikut:
Perencanaan alamat perusahaan Perencanaan alamat yang buruk menyebabkan konflik jaringan dan mengakibatkan biaya pembangunan ulang yang tinggi. Administrator jaringan dapat menggunakan IPAM untuk merencanakan segmen alamat yang tersedia bagi seluruh domain bisnis. Pada perusahaan dengan banyak akun, administrator jaringan dapat membagikan kolam alamat yang telah direncanakan ke akun-akun bisnis. | Alokasi sumber daya alamat Manajemen dan alokasi alamat secara manual bersifat kompleks dan rentan kesalahan. Setelah Anda menggunakan kolam IPAM untuk perencanaan jaringan, Anda dapat mengalokasikan segmen alamat ke VPC secara otomatis berdasarkan aturan alokasi. Hal ini meningkatkan konsistensi dan efisiensi manajemen alamat. Anda juga dapat mencadangkan segmen alamat sesuai kebutuhan untuk menghindari konflik alamat. |
Manajemen sumber daya alamat global Setiap VPC termasuk dalam Wilayah dan akun tertentu. Anda hanya dapat melihat sumber daya VPC dan vSwitch di Wilayah masing-masing dan dalam akun Anda sendiri. Setelah Anda mengaitkan IPAM dengan penemuan sumber daya (resource discovery), Anda dapat melihat dan mengelola semua VPC serta vSwitch di seluruh Wilayah operasional secara terpusat. Administrator jaringan dapat mengaitkan IPAM dengan penemuan sumber daya yang dibagikan oleh akun bisnis, sehingga memungkinkan mereka mengelola sumber daya lintas beberapa akun dan mengidentifikasi konflik alamat. | Pendeteksian konflik alamat IP dan pemantauan penggunaan Pemantauan penggunaan alamat IP memungkinkan tim sumber daya Anda mengotomatiskan manajemen kapasitas. Anda dapat segera memperluas sumber daya yang memiliki penggunaan IP tinggi. Pemahaman tentang tumpang tindih alamat membantu Anda mengidentifikasi dan menyelesaikan konflik alamat dalam koneksi jaringan secara proaktif, sehingga mencegah konflik selama interkoneksi jaringan. |
Cara kerja
IPAM adalah fitur modular. Anda harus memilih satu Wilayah untuk membuat dan menghosting instans IPAM. Instans ini dapat merencanakan dan mengelola semua sumber daya alamat di berbagai Wilayah. Jika suatu Wilayah dalam cakupan manajemen mengalami kegagalan, hal tersebut tidak memengaruhi kemampuan IPAM untuk mengelola sumber daya di Wilayah lainnya.
Saat Anda membuat instans IPAM, Wilayah yang Anda pilih menjadi Managed Region dari instans tersebut. Anda dapat menambahkan Wilayah lain agar dikelola oleh IPAM. Wilayah-wilayah tersebut menjadi Operating Regions dari IPAM.
Setelah Anda membuat IPAM, sistem membuat dua Scopes default. Setiap cakupan merepresentasikan ruang alamat IP yang terpisah.
Cakupan publik: Cakupan ini digunakan untuk semua ruang publik. Anda hanya dapat mengalokasikan dan menggunakan segmen alamat IPv6 yang disediakan oleh Alibaba Cloud.
Cakupan privat: Cakupan ini digunakan untuk semua ruang privat. Anda dapat mengalokasikan dan menggunakan segmen alamat IPv4. Anda juga dapat membuat cakupan privat kustom untuk mengelola ruang alamat yang terpisah.
Dalam cakupan IPAM, Anda dapat membuat IPAM Pools. Berdasarkan kebutuhan bisnis Anda, Anda dapat menggunakan perencanaan hierarkis untuk membagi kolam dan menyediakan blok CIDR.
Dengan membuat subkolam, Anda dapat membagi segmen alamat besar menjadi segmen jaringan yang lebih kecil, misalnya berdasarkan Wilayah. Anda kemudian dapat mengalokasikan segmen-segmen kecil tersebut ke departemen atau lini bisnis yang berbeda.
Pendekatan berlapis ini membantu mencegah konflik alamat IP. Setiap subkolam dapat dikaitkan dengan aturan keamanan tertentu untuk memenuhi persyaratan keamanan berbagai skenario bisnis.
Anda dapat menggunakan blok CIDR yang disediakan dalam kolam IPAM untuk mengalokasikan segmen jaringan ke VPC. Anda juga dapat membuat alokasi kustom untuk mencadangkan alamat bagi lingkungan cloud hibrida atau multi-cloud, sehingga membantu menghindari konflik alamat.
Informasi selengkapnya
Penagihan
Fitur IP Address Manager (IPAM) sedang dalam pratinjau publik. Selama masa pratinjau publik, IPAM tidak dikenai biaya.
Wilayah yang didukung
Area | Wilayah |
Asia Pasifik - Tiongkok | Tiongkok (Hangzhou), Tiongkok (Shanghai), Tiongkok (Nanjing - Local Region, Closing Down), Tiongkok (Qingdao), Tiongkok (Beijing), Tiongkok (Zhangjiakou), Tiongkok (Hohhot), Tiongkok (Ulanqab), Tiongkok (Shenzhen), Tiongkok (Heyuan), Tiongkok (Guangzhou), Tiongkok (Chengdu), Tiongkok (Hong Kong), Tiongkok (Wuhan - Local Region), dan Tiongkok (Fuzhou - Local Region, Closing Down) |
Asia Pasifik - Lainnya | Jepang (Tokyo), Korea Selatan (Seoul), Singapura, Malaysia (Kuala Lumpur), Indonesia (Jakarta), Filipina (Manila), dan Thailand (Bangkok) |
Eropa & Amerika | Jerman (Frankfurt), Inggris (London), AS (Silicon Valley), dan AS (Virginia) |
Timur Tengah | UEA (Dubai) dan Arab Saudi (Riyadh - Partner Region) Penting Wilayah SAU (Riyadh - Partner Region) dioperasikan oleh mitra. |
Batas kuota
Nama kuota | Deskripsi | Batas default | Tingkatkan kuota |
ipam_quota_per_region | Jumlah IPAM yang dapat dibuat oleh setiap pengguna di setiap Wilayah. | 1 | Tidak dapat ditingkatkan. |
ipam_scope_quota_per_ipam | Jumlah cakupan IPAM yang dapat dibuat dalam setiap IPAM. | 5 | |
ipam_pool_quota_depth | Kedalaman maksimum setiap kolam IPAM. | 10 | |
ipam_cidr_quota_per_ipam_pool | Jumlah CIDR yang dapat disediakan dalam setiap kolam IPAM. | 50 | |
ipam_sub_pool_quota_per_ipam_pool | Jumlah sub-kolam yang dapat dibuat dalam setiap kolam IPAM. | 50 | |
ipam_pool_quota_per_scope | Jumlah kolam IPAM yang dapat dibuat dalam setiap cakupan IPAM privat. | 500 | |
ipam_resource_discovery_quota_per_region | Jumlah penemuan sumber daya yang dapat dibuat oleh suatu akun di suatu Wilayah. | 1 | |
resource_share_quota_per_ipam_resource_discovery | Jumlah resource yang dibagikan yang didukung untuk dibuat oleh setiap penemuan sumber daya. | 100 | |
shared_ipam_resource_discovery_quota_per_user | Jumlah penemuan sumber daya yang dibagikan yang diizinkan untuk setiap pengguna. | 100 | |
resource_share_quota_per_ipam_pool | Jumlah bagian sumber daya yang dapat dibuat untuk setiap kolam IPAM. | 100 | |
shared_ipam_pool_quota_per_user | Jumlah kolam IPAM yang dibagikan yang dapat dimiliki setiap pengguna. | 100 | |
ipam_public_ipv6_top_pool_quota_per_region_isp | Jumlah kolam IPAM IPv6 tingkat atas publik yang dapat dibuat setiap pengguna untuk setiap jenis ISP di setiap Wilayah. | 1 | |
ipam_cidr_quota_per_public_ipv6_top_pool | Jumlah CIDR yang dapat disediakan setiap pengguna untuk kolam IPAM IPv6 tingkat atas publik di setiap Wilayah. | 1 |