CIDR 表記の IPv4 および IPv6 アドレス範囲を Elastic Network Interface (ENI) に割り当て、または割り当て解除することで、効率的な IP 管理を実現します。
メリット
IP プレフィックスには、次のメリットがあります。
より効率的な IP アドレス管理
より高速な IP アドレスの割り当てと、Elastic Compute Service (ECS) インスタンスあたりの IP 容量の増加
マルチ IP コンテナネットワークでノードあたりの IP アドレス数を増やし、CIDR ブロック管理を簡素化
制限事項
次の制限事項にご注意ください。
リージョン
IP プレフィックスは、シンガポール、米国 (シリコンバレー)、米国 (バージニア)、フィリピン (マニラ)、ドイツ (フランクフルト)、英国 (ロンドン)、マレーシア (クアラルンプール)、タイ (バンコク)、インドネシア (ジャカルタ)、日本 (東京)、韓国 (ソウル)、UAE (ドバイ)、SAU (リヤド - パートナーリージョン)、中国 (青島)、中国 (北京)、中国 (杭州)、中国 (深セン)、中国 (上海)、中国 (香港)、中国 (フフホト)、中国 (成都)、中国 (河源)、中国 (ウランチャブ)、および中国 (広州) の各リージョンでのみ利用可能です。
範囲
IP プレフィックスは、ENI が配置されている vSwitch の CIDR ブロックの範囲内である必要があります。「予約済みCIDRブロック」をご参照ください。
IP アドレス
IP プレフィックスを割り当てる際は、次の点にご注意ください。
IPv4 プレフィックスのサブネットマスクは /28、IPv6 プレフィックスは /80 です。
IP プレフィックスは標準的な CIDR ブロックである必要があります。
IP プレフィックスは vSwitch の予約済み CIDR ブロック内に存在し、既存の IP プレフィックスまたは IP アドレスと重複してはなりません。
IP プレフィックスの数
ECS コンソールでは、利用可能な ENI に最大 9 個の IP プレフィックスを割り当てることができます。AssignPrivateIpAddresses API を呼び出すことで、最大 10 個まで割り当てることができます。
使用中の ENI に割り当て可能な IP プレフィックスの数は、インスタンスタイプによって異なります。各 IP プレフィックスは 1 つの IP アドレスとしてカウントされます。例:
ecs.g7.large インスタンスは、ENI あたり最大 6 個のプライベート IPv4 アドレスをサポートします (プライマリアドレス 1 個を含む)。セカンダリ IPv4 アドレスがない場合、最大 5 個の IPv4 プレフィックスを割り当てることができます。セカンダリ IPv4 アドレスを 1 つ追加するごとに、利用可能なプレフィックススロットが 1 つ減少します。
ecs.g7.large インスタンスは、ENI あたり最大 6 個の IPv6 アドレスをサポートします。既存の IPv6 アドレスがない場合、最大 6 個の IPv6 プレフィックスを割り当てることができます。
IPv6 アドレスを 1 つ追加するごとに、利用可能な IPv6 プレフィックススロットが 1 つ減少します。
詳細については、「インスタンスファミリーの概要」の「ENIあたりのIP数」の列をご参照ください。
セキュリティグループ
ENI に割り当てられた IP プレフィックスは、関連付けられたセキュリティグループの IP アドレスクォータにカウントされます。クォータは VPC 内のセキュリティグループタイプによって異なります。
基本セキュリティグループは、最大 6,000 個のプライベート IP アドレスをサポートします。他の IP アドレスが存在しない場合、最大 6,000 個の IP プレフィックスを割り当てることができます。
高度セキュリティグループは、最大 65,536 個のプライベート IP アドレスをサポートします。他の IP アドレスが存在しない場合、最大 65,536 個の IP プレフィックスを割り当てることができます。
詳細については、「基本セキュリティグループと高度セキュリティグループ」をご参照ください。
IP プレフィックスの使用
ENI への IP プレフィックスの割り当て
シナリオ 1:既存の ENI に IP プレフィックスを割り当てる
ECS コンソール
「Elastic Network Interface」ページで、割り当てる IPv4 プレフィックスを入力します。空白のままにすると、IPv4 プレフィックスが自動的に割り当てられます。詳細については、「セカンダリプライベート IP」をご参照ください。
説明IP プレフィックスが割り当てられた後、ECS インスタンス上でセカンダリ IP アドレスを設定してください。IPv4 については「セカンダリプライベート IP」、IPv6 については「IPv6接続」をご参照ください。
IP プレフィックスが設定された ENI を ECS インスタンスにバインドすると、一部のイメージではセカンダリ ENI 上の IP アドレスを自動的に識別できない場合があります。その場合は、インスタンス上で ENI を設定してください。詳細については、「セカンダリ ENIの設定」をご参照ください。
API
IP プレフィックスを手動で割り当てる
AssignPrivateIpAddresses API を呼び出し、
Ipv4Prefix.Nを指定して、1 つ以上の IPv4 プレフィックスを割り当てます。N の有効値:1~10。AssignIpv6Addresses API を呼び出し、
Ipv6Prefix.Nを指定して、1 つ以上の IPv6 プレフィックスを割り当てます。N の有効値:1~10。
IP プレフィックスを自動的に割り当てる
AssignPrivateIpAddresses API を呼び出し、
Ipv4PrefixCountを指定すると、指定した数の IPv4 プレフィックスがシステムによって割り当てられます。有効値:1~10。AssignIpv6Addresses API を呼び出し、
Ipv6PrefixCountを指定すると、指定した数の IPv6 プレフィックスがシステムによって割り当てられます。有効値:1~10。
シナリオ 2:ENI 作成時に IP プレフィックスを割り当てる
ECS コンソール
ENI を作成する際に、[セカンダリプライベート IPv4 アドレス] に [IPv4 プレフィックスの指定] を選択し、ENI の作成ページで IPv4 プレフィックスを入力します。
説明IP プレフィックスが割り当てられた後、「利用可能」状態の ENI を ECS インスタンスにバインドしてから、セカンダリ IP アドレスを設定してください。IPv4 については「セカンダリプライベート IP」、IPv6 については「IPv6接続」をご参照ください。
IP プレフィックスが設定された ENI を ECS インスタンスにバインドすると、一部のイメージではセカンダリ ENI 上の IP アドレスを自動的に識別できない場合があります。その場合は、インスタンス上で ENI を設定してください。詳細については、「セカンダリ ENIの設定」をご参照ください。
API
CreateNetworkInterface API を呼び出し、対応するパラメータを指定して IP プレフィックスを割り当てます。
Ipv4Prefix.NまたはIpv6Prefix.Nを指定して、特定の IPv4 または IPv6 プレフィックスを割り当てます。Ipv4PrefixCountまたはIpv6PrefixCountを指定すると、指定した数の IPv4 または IPv6 プレフィックスがシステムによって割り当てられます。
ENI の IP プレフィックスの確認
ECS コンソール
ページの左上隅で、リージョンとリソースグループを選択します。
「[ENI]」ページで、対象の ENI を見つけ、操作 列の [ENI IPアドレスの管理] をクリックして、その IP プレフィックスを確認します。
[ENI IP の管理] ダイアログボックスで、[セカンダリプライベート IPv4] セクションを表示します。 [CIDR ブロックの切り替え] フィールドには、現在の ENI が属する vSwitch のアドレス範囲が表示されます。 現在の ENI は、最大 5 個のセカンダリプライベート IPv4 アドレスをサポートしています。 [+ 追加] をクリックして、セカンダリプライベート IPv4 アドレスを追加できます。
API
DescribeNetworkInterfaces API を呼び出して、複数の ENI の IP プレフィックスを確認します。
DescribeNetworkInterfaceAttribute API を呼び出して、単一の ENI の IP プレフィックスを確認します。
ENI からの IP プレフィックスの割り当て解除
IP プレフィックスの割り当てを解除し、他のリソースに再割り当てすることができます。
ECS コンソール
「Elastic Network Interface」ページで IP プレフィックスの割り当てを解除します。詳細については、「セカンダリプライベート IP」をご参照ください。
[ENI IP の管理] ダイアログボックスの [セカンダリプライベート IPv4] セクションで、対象のセカンダリプライベート IPv4 アドレスの横にある削除アイコンをクリックして削除し、[OK] をクリックします。
API
UnassignPrivateIpAddresses API を呼び出し、
Ipv4Prefix.Nを指定して、1 つ以上の IPv4 プレフィックスの割り当てを解除します。UnassignIpv6Addresses API を呼び出し、
Ipv6Prefix.Nを指定して、1 つ以上の IPv6 プレフィックスの割り当てを解除します。
関連ドキュメント
ECS インスタンスのセキュリティグループルールを変更する場合は、「セキュリティグループルールの変更」をご参照ください。
EventBridge または Cloud Monitor でイベント通知を設定することで、IP プレフィックスの割り当てまたは割り当て解除に関する通知を受け取ることができます。通知には ENI ID とプレフィックスの詳細が含まれます。これらのイベントに対する自動応答を設定できます。詳細については、「Elastic Computing Service イベント」および「ECS システムイベント通知のサブスクライブ」をご参照ください。