すべてのプロダクト
Search
ドキュメントセンター

Virtual Private Cloud:アドレスリソースの管理

最終更新日:Aug 15, 2026

統一されたアドレス計画に基づき、IPAM (IP Address Manager) はアドレスリソースの管理とリソースのモニタリングをサポートします:

  • ビジネスルールに基づき、計画された IPAM プールから VPC に IP アドレスを割り当てます。これにより、組織全体で IP アドレスの割り当てが集中管理されます。

  • グローバルなアドレスリソースの検出:リソース検出を使用して、有効なリージョン内のリソースを検出し、そのアドレス使用率と重複状況を表示します。

  • マルチアカウント管理:リソースディレクトリと統合し、委任された管理者を指定して IPAM 信頼できるサービスを有効にすることで、メンバーアカウントの IP アドレスリソースを集中管理します。

  • リソースのモニタリング:IP アドレスをモニタリングすることで、リソースの計画と割り当てが改善され、ネットワークの安定性とセキュリティの確保に役立ちます。

計画された IPAM プールからのアドレス割り当て

アドレス計画中に、トップレベルプールからサブプールに計画された CIDR ブロックを割り当てることができます。また、以下のことも可能です:

  • VPC CIDR ブロックの割り当て:VPC にプライマリまたはセカンダリ CIDR ブロックを割り当てる際、IPAM は割り当てられた CIDR ブロックが重複しないようにします。これにより、VPC を相互接続する際のアドレス競合を防ぎます。

  • ハイブリッドクラウドおよびマルチクラウドのアドレス予約:カスタム割り当てを作成して、オンプレミスデータセンターや他のクラウド上のサービス用に CIDR ブロックを予約します。これにより、CIDR ブロックが予約され、クラウドリソースに割り当てられるのを防ぎ、ネットワーク競合を回避します。

ネットワーク管理者が計画された IPAM プールをビジネスアカウント (プリンシパル) と共有した後、ビジネスアカウントは共有された IPAM プールを使用して VPC に CIDR ブロックを割り当てるか、カスタム割り当てを作成できます。

コンソール

開始する前に、IPAM インスタンスと IPAM プールが作成されていることを確認してください。

VPC への CIDR ブロックの割り当て

  • IPAM を使用した VPC の作成:

    1. VPC コンソールの VPC の作成 ページに移動します。

    2. IPv4 CIDR ブロックを IPAM で割り当て に設定し、IPv4 IPAM プールを選択してから、マスクを設定します。デフォルトでは、IPAM は指定されたマスクに一致する最初の利用可能な CIDR ブロックを割り当てます。割り当てられた IPv4 CIDR ブロックは、プールのプロビジョニング済み CIDR ブロックの範囲内で調整できます。

    3. IPv6 を有効にする必要がある場合は、IPv6 CIDR ブロックを IPAM によって割り当てられた IPv6 ブロック に設定し、IPv6 IPAM プールを選択してから、アドレスマスクを設定するか、CIDR ブロックを指定します。

  • 既存の VPC へのセカンダリ CIDR ブロックの追加:

    1. IPv4 CIDR ブロックを追加するには、ターゲット VPC の CIDR タブに移動します。IPv4 CIDR の追加 をクリックし、割り当て方法を IPAM で割り当て に設定してから、IPv4 IPAM プールを選択してマスクを設定します。デフォルトでは、システムは、指定されたマスクに一致する最初の利用可能な CIDR ブロックを割り当てます。

    2. IPv6 CIDR ブロックを追加するには、VPC で IPv6 が有効になっていない場合は IPv6 CIDR ブロックの有効化 を、IPv6 がすでに有効になっている場合は IPv6 CIDR ブロックの追加 をクリックします。 次に、割り当て方法を IPAM によって割り当てられた IPv6 ブロック に設定し、IPv6 IPAM プールを選択して、アドレスマスクを設定するか、CIDR ブロックを指定します。

カスタム割り当ての作成

カスタム割り当てを作成する前に、対象の IPAM プールにCIDR ブロックがプロビジョニングされていることを確認してください。

  1. IPAM コンソール - IPAM プール ページに移動します。トップナビゲーションバーで、対象の IPAM プールが所在するリージョンを選択します。

  2. ターゲット IPAM プールの ID をクリックするか、操作 列の 管理 をクリックします。割り当て タブで、カスタム割り当ての作成 をクリックします。予約済みの CIDR ブロックは、どのクラウドリソースにも割り当てられていません。

  3. CIDR ブロックを入力するか、プロビジョニングされた範囲から利用可能な CIDR ブロックをクリックします。複数の CIDR ブロックを追加できます。

アドレス割り当てのリリース

対象の IPAM プールの詳細ページで、割り当て タブをクリックします。対象の割り当てを見つけ、操作 列の リリース をクリックします。

  • VPC 割り当てとカスタム割り当てをリリースできます。

  • VPC 割り当てをリリースすると、IPAM プールとの関連付けは解除されますが、VPC は削除されません。

API

IPAM を使用した VPC の作成

  • IPv4 CIDR ブロックの割り当て:CreateVpc 操作を呼び出し、Ipv4IpamPoolId パラメーターを指定して IPAM プールを使用し、Ipv4CidrMask パラメーターで新しい VPC に IPAM プールから IPv4 CIDR ブロックを割り当てます。CidrBlock パラメーターを指定して、マスクを指定して CIDR ブロックを自動的に割り当てる代わりに、VPC に特定の CIDR ブロックを使用することもできます。

  • IPv6 CIDR ブロックの割り当て:IPv4 CIDR ブロックを割り当てる際に、Ipv6IpamPoolId および Ipv6CidrMask パラメーターを指定して、指定された IPv6 IPAM プールから VPC に IPv6 CIDR ブロックを割り当てます。

既存の VPC へのセカンダリ CIDR ブロックの追加

  • IPv4 CIDR ブロックの追加:AssociateVpcCidrBlock 操作を呼び出します。IpamPoolId パラメーターを指定して IPAM プールを使用します。SecondaryCidrMask または SecondaryCidrBlock パラメーターも指定する必要があります。

  • IPv6 CIDR ブロックの追加:AssociateVpcCidrBlock 操作を呼び出します。IpamPoolId パラメーターを指定して IPAM プールを使用します。Ipv6CidrMask または IPv6CidrBlock パラメーターも指定する必要があります。

カスタム割り当ての作成

CreateIpamPoolAllocation 操作を呼び出して、IPAM プールからカスタム割り当てを作成し、特定の CIDR ブロックを予約します。

割り当てのリリース

DeleteIpamPoolAllocation 操作を呼び出して、IPAM プールから割り当てをリリースします。

Terraform

Terraform は、IPAM インスタンスから VPC への IPv6 CIDR ブロックの割り当てをサポートしていません。
リソース:alicloud_vpc、alicloud_vpc_ipv4_cidr_block、および alicloud_vpc_ipam_ipam_pool_allocation
# IPAM プールが配置されているリージョンを指定します。
provider "alicloud" {
  region = "cn-hangzhou"
}

# IPAM プールの ID を指定します。
variable "ipam_pool_id" {
  default = "ipam-pool-bp10******" # 実際の IPAM プールの ID に置き換えてください。
}

# VPC を作成し、プライマリ CIDR ブロックを VPC に割り当てます。
resource "alicloud_vpc" "example_ipam_vpc" {
  vpc_name          = "example_ipam_vpc_name"
  ipv4_ipam_pool_id = var.ipam_pool_id # IPAM プールの ID を指定します。
  ipv4_cidr_mask    = 24               # IPv4 ネットワークマスク。
}

# セカンダリ CIDR ブロックを VPC に割り当てます。
resource "alicloud_vpc_ipv4_cidr_block" "example_secondary_cidr_block" {
  vpc_id              = alicloud_vpc.example_ipam_vpc.id # VPC の ID を指定します。
  ipv4_ipam_pool_id   = var.ipam_pool_id                 # IPAM プールの ID を指定します。
  secondary_cidr_mask = 20                               # IPv4 ネットワークマスク。
}

# カスタム割り当てを作成します。
resource "alicloud_vpc_ipam_ipam_pool_allocation" "example_ipam_pool_allocation" {
  ipam_pool_allocation_name = "example_ipam_pool_allocation_name"
  ipam_pool_id              = var.ipam_pool_id # IPAM プールの ID を指定します。
  cidr                      = "10.0.160.0/22"  # 指定された CIDR ブロックを予約します。
}

IPAM プールからの CIDR ブロック割り当ての制限

マルチアカウント環境では、ビジネスアカウントがプライベート CIDR ブロックを使用して VPC を個別に作成する際に、CIDR ブロックの競合が頻繁に発生します。任意の割り当てを防ぐために、管理アカウントを使用してコントロールポリシーを作成し、それをフォルダまたはメンバーにアタッチできます。このポリシーは、ビジネスアカウントが 共有 IPAM プールからのみ VPC CIDR ブロックを割り当てるように制限します。IPAM は、割り当てられた CIDR ブロックが重複しないようにし、VPC を接続する際のアドレス競合を防ぎます。

コントロールポリシーは、リソースディレクトリ内のメンバーのすべての RAM ユーザーおよび RAM ロールに適用されますが、メンバーアカウントの root ユーザーには適用されません。さらに、リソースディレクトリの管理アカウントはリソースディレクトリの外部にあり、それに属していません。

コントロールポリシー 1:ユーザーが IPAM プールから VPC を作成し、セカンダリ CIDR ブロックを追加することを制限する

{
  "Statement": [
    {
      "Action": [
        "vpc:CreateVpc",
        "vpc:AssociateVpcCidrBlock"
      ],
      "Resource": "*",
      "Effect": "Deny",
      "Condition": {
        "Null": {
          "vpc:Ipv4IpamPoolId": "true"
        }
      }
    }
  ],
  "Version": "1"
}

コントロールポリシー 2:ユーザーが特定の IPAM プールから VPC を作成することを制限する

VPC を作成するには、ユーザーは "vpc:Ipv4IpamPoolId" の値と一致する IPAM プールを選択する必要があります。

{
  "Statement": [
    {
      "Action": [
        "vpc:CreateVpc"
      ],
      "Resource": "*",
      "Effect": "Deny",
      "Condition": {
        "StringNotEquals": {
          "vpc:Ipv4IpamPoolId": "ipam-pool-0123456789abcdefg"
        }
      }
    },
    {
      "Action": [
        "vpc:CreateVpc"
      ],
      "Resource": "*",
      "Effect": "Deny",
      "Condition": {
        "Null": {
          "vpc:Ipv4IpamPoolId": "true"
        }
      }
    }
  ],
  "Version": "1"
}

コントロールポリシー 3:ユーザーが特定の IPAM プールから VPC を作成し、セカンダリ CIDR ブロックを追加することを制限する

  • VPC を作成する際、"vpc:Ipv4IpamPoolId" の値と一致する IPAM プールを選択します。

  • セカンダリ CIDR ブロックを追加するときは、IPAM で割り当て を選択し、"vpc:Ipv4IpamPoolId" の値と一致する IPAM プールを使用します。

{
  "Statement": [
    {
      "Action": [
        "vpc:CreateVpc",
        "vpc:AssociateVpcCidrBlock"
      ],
      "Resource": "*",
      "Effect": "Deny",
      "Condition": {
        "ForAllValues:StringNotLikeIfExists": {
          "vpc:Ipv4IpamPoolId": "ipam-pool-0123456789abcdefg"
        }
      }
    }
  ],
  "Version": "1"
}

リソース検出によるアドレス使用状況の表示

計画された IPAM プールからアドレスを割り当てることで、VPC に割り当てられた CIDR ブロックがビジネスルールに準拠することが保証されます。既存の VPC と vSwitch、および IPAM を使用せずに作成された VPC については、リソース検出を使用してすべての VPC と vSwitch の CIDR ブロックに関する情報を表示できます。

IPAM を使用して作成された VPC の管理ステータスは マネージド です。既存リソース、および IPAM を使用せずに作成されたリソースの管理ステータスは アンマネージド です。リソースがインポートルールを満たし、IPAM プールにインポートされると、その管理ステータスは マネージド に変わります。

リソース検出によるアドレス管理

リソース検出は、対象リージョン 内の VPC および vSwitch CIDR ブロックのアドレス使用率を継続的に検出し、追跡します。リソース検出を IPAM インスタンスに関連付けると、IPAM インスタンスは検出された CIDR ブロックを一元的に管理します。

1. デフォルトでは、リソース検出の有効なリージョンは IPAM インスタンスのリージョンと同じであり、変更できません。
2. リソース検出は 5 分ごとに更新されます。
  • IPAM インスタンスを作成すると、システムはデフォルトのリソース検出を作成し、それを IPAM インスタンスに関連付けます。以下のルールを満たす VPC CIDR ブロックは、対応する IPAM プールに自動的にインポートされ、集中管理されます。

    • IPAM プールのプロビジョニング済み CIDR 範囲内にある未割り当ての CIDR ブロックのみがインポートされます。

    • CIDR ブロックは、デフォルトのスコープで発見したリソースの自動導入が有効になっている IPAM プールにのみインポートされます。

    • 複数の検出された CIDR ブロックが重複する場合、IPAM は最大の CIDR ブロックのみをインポートします。

    • 複数の同一の CIDR ブロックが検出された場合、IPAM はそのうちの 1 つをランダムにインポートします。

  • IPAM インスタンスが作成されていない場合、カスタムリソースディスカバリーを作成して、VPC および vSwitch の CIDR ブロックのアドレス使用率を追跡できます。マネージドリージョンに IPAM インスタンスを作成すると、カスタムリソースディスカバリーは自動的にデフォルトリソースディスカバリーに変換されます。

コンソール

リソース検出の作成

  • IPAM インスタンスを作成すると、システムはデフォルトのリソース検出を作成し、それを IPAM インスタンスに関連付けます。

  • IPAM インスタンスが作成されていない場合は、カスタムリソースディスカバリーを作成します。

    1. 「IPAM コンソール - リソース検出」ページに移動します。上部のナビゲーションバーで、リソース検出を作成したいリージョンを選択します。選択したリージョンがマネージドリージョンになります。次に、リソース発見の作成 をクリックします。

    2. マネージドリージョンに加えて、他の 対象リージョン を追加できます。リソース検出は、すべての 対象リージョン 内で VPC と vSwitch CIDR ブロックを継続的に検出します。

    3. リソース検出が作成された後、有効なリージョンを追加または削除できます。ただし、マネージドリージョンは削除できません。

  • リソース検出の作成後、その詳細ページの 発見したリソース タブで、対象リージョン 内の VPC および vSwitch CIDR ブロックのアドレス使用率を表示できます。

リソース検出の削除

  • デフォルトリソースディスカバリー:デフォルトリソースディスカバリーは、IPAM インスタンスを削除することによってのみ削除できます。

  • カスタムリソースディスカバリー: カスタムリソースディスカバリーを探し、操作 列の 削除 をクリックします。

API

IPAM インスタンスが作成されていない場合:

Terraform

IPAM インスタンスが作成されていない場合、カスタムリソースディスカバリーを作成できます。
リソース:alicloud_vpc_ipam_ipam_resource_discovery
# IPAM インスタンスが作成されておらず、カスタムリソースディスカバリーを作成できるリージョンを指定します。
provider "alicloud" {
  region = "cn-shanghai"
}

resource "alicloud_vpc_ipam_ipam_resource_discovery" "example_ipam_resource_discovery" {
  operating_region_list               = ["cn-shanghai"]     # IPAM リソース検出の有効なリージョンを指定します。
  ipam_resource_discovery_name        = "example_ipam_resource_discovery_name"
}

共有リソース検出による集中管理

ビジネスアカウントが計画外の CIDR ブロックを使用してリソースを作成すると、アドレス競合が発生する可能性があります。ネットワーク管理者は、IPAM インスタンスをビジネスアカウントによって共有されたリソース検出に関連付けることで、複数のアカウントにまたがるリソースを集中管理し、アドレス競合を解決できます。

デフォルトとカスタムの両方のリソース検出を共有できます。

リソース所有者とプリンシパルの権限

機能

リソース所有者

プリンシパル

リソース検出と IPAM インスタンスの関連付け

サポート

サポート

リソース検出と IPAM インスタンスの関連付け解除

サポート

サポート

リソース検出の変更

サポート

リソース検出の名前、説明、リソースグループのみ変更できます。

所有者とプリンシパルの両方がこれらのプロパティを個別に設定できます。デフォルトでは、所有者の設定が使用されます。

リソース検出の削除

削除する前に、リソース検出の共有を停止する必要があります。

サポートされていません

リソース検出に関連付けられたアドレスリソースのクエリ

サポート

サポート

リソース検出に関連付けられたアカウントのクエリ

サポート

サポート

共有リソース検出の有効なリージョンとネットワーク管理者の IPAM インスタンスのリージョンは異なる場合がありますが、それらのマネージドリージョン (作成リージョン) は同じでなければなりません。有効なリージョンが異なる場合、以下のルールが適用されます:

  • リソース所有者 (この例ではビジネスアカウント) とネットワーク管理者は、リソース検出の有効なリージョン内のすべてのリソースを管理および表示できます。

  • ネットワーク管理者がリソース検出を IPAM インスタンスに関連付けた後、管理者は IPAM インスタンスの有効なリージョン内のリソースのみを管理できます。

コンソール

このセクションでは、任意のアカウントとリソース検出を共有する方法について説明します。リソースディレクトリ内でのみリソースを共有するには、「リソースディレクトリ内でのみリソースを共有する」をご参照ください。

リソース検出の共有

  1. ビジネスアカウントが作成したリソース検出をネットワーク管理者と共有します:

    1. IPAM コンソール - リソース検出ページに移動します。上部のナビゲーションバーで、リソース検出があるリージョンを選択します。リソース検出のインスタンス ID をクリックするか、操作 列の 管理 をクリックします。共有管理 タブで、リソース共有の作成 をクリックします。

    2. リソース共有の作成 ページで、画面の指示に従って共有ユニットを設定します。

      1. リソース を IPAM リソース発見 に設定し、共有する IPAM リソース検出を選択します。

      2. IPAM リソース検出に関連付けられた権限は AliyunRSDefaultPermissionIpamResourceDiscovery です。

      3. 依頼人のスコープ には、任意のアカウントへの共有を許可します を選択します。追加方法 には、手動で追加 を選択します。プリンシパル ID フィールドにプリンシパルの Alibaba Cloud アカウント ID を入力し、追加 をクリックします。

      4. 情報を確認したら、ページ下部にある確認するをクリックします。

  2. ネットワーク管理者アカウントでログインし、共有の招待を承諾します:

    1. Resource Management コンソールの リソース共有 - 自分と共有 ページに移動します。

    2. 上部のメニューバーの左上隅で、共有リソースを含むリージョンを選択します。次に、対象のリソース共有のステータス列で承認をクリックします。

    3. リソースが共有された後、ネットワーク管理者は各ビジネスアカウントのリソースとアドレス使用率に関する情報を表示できます。

  3. ネットワーク管理者は、共有されたリソース検出を同じマネージドリージョン内の IPAM インスタンスに関連付けます:

    1. IPAM コンソール - IPAM ページに移動し、ターゲット IPAM インスタンスが配置されているリージョンを選択します。ターゲット IPAM インスタンスのインスタンス ID をクリックするか、操作 列の 管理 をクリックします。関連リソース発見 タブで、関連リソース発見 をクリックし、ビジネスアカウントによって共有されているリソース検出を選択します。

    2. 関連付けが完了すると、ネットワーク管理者は IPAM インスタンスの運用リージョンにあるリソースを一元管理できます。IPAM スコープ の リソース管理 タブで、アドレスの重複やアドレス使用率などの情報を確認できます。

IPAM とリソース検出の関連付け解除

手動で関連付けられたリソース検出のみを関連付け解除できます。IPAM インスタンスと共に作成されたデフォルトのリソース検出は関連付け解除できません。

対象の IPAM インスタンスの 関連リソース発見 タブで、リソース検出の 操作 列で 関連付けを解除 をクリックします。リソース検出の関連付けが解除されると、IPAM インスタンスはその検出されたアドレスリソースを管理できなくなります。

リソース検出の共有停止

ビジネスアカウントでログインします。リソース発見 詳細ページで、共有管理 タブをクリックします。次に、対象の共有ユニットをクリックして詳細ページに移動し、リソース共有の削除 を選択します。

ネットワーク管理者がリソース検出を IPAM インスタンスに関連付けている場合でも、ビジネスアカウントは共有を停止できます。共有が停止されると、関連付けは自動的に削除されます。

API

リソース検出の共有

  • 任意のアカウントとリソース検出を共有する

    1. ビジネスアカウントの認証情報を使用して CreateResourceShare 操作を呼び出し、共有ユニットを作成します。AllowExternalTargets パラメーターが True に設定されていることを確認してください。

    2. ネットワーク管理者の認証情報を使用して ListResourceShareInvitations を呼び出して受信したリソース共有の招待をクエリし、次に AcceptResourceShareInvitation を呼び出して招待を承諾します。

  • リソースディレクトリ内でのみリソース検出を共有する

    1. リソースディレクトリの管理アカウントの認証情報を使用して EnableSharingWithResourceDirectory 操作を呼び出し、組織全体での共有を有効にします。

    2. ビジネスアカウントの認証情報を使用して CreateResourceShare 操作を呼び出し、共有ユニットを作成します。AllowExternalTargets パラメーターが False に設定されていることを確認してください。

  • ビジネスアカウントの認証情報を使用して DeleteResourceShare 操作を呼び出し、共有ユニットを削除してリソース検出の共有を停止します。

IPAM とのリソース検出の関連付け

Terraform

Terraform はリソース検出の共有をサポートしていません。

検出されたリソースの IP 情報の表示

リソース検出を使用して、検出された VPC および vSwitch 内で使用されているすべてのプライベート IPv4 アドレスの詳細を表示できます。詳細には、IP アドレス、リソース ID、リソースが属するリージョン、およびクラウドサービスのタイプが含まれます。これにより、ネットワークのアドレス使用率を包括的に理解することができます。

リソース検出によって管理されている VPC および vSwitch の IP 情報のみをクエリできます。
  • VPC ID、vSwitch ID、または CIDR ブロックでフィルタリングできます。特定の IP アドレスに一致させるための /32 CIDR ブロックを含む、任意の有効な IPv4 CIDR ブロックを指定できます。CIDR ブロックは、VPC ID または vSwitch ID と組み合わせて使用する必要があります。

  • 次のクエリの組み合わせがサポートされています:VPC ID のみ、vSwitch ID のみ、VPC ID + CIDR、vSwitch ID + CIDR、および VPC ID + vSwitch ID + CIDR。

コンソール

IPAM コンソール - リソース検出 ページに移動し、対象のリソース検出の ID をクリックして詳細ページに移動します。

  • 発見したリソース タブで、VPC または vSwitch のリソースツリーを展開します。対象のリソースを見つけ、IP アドレス 列にある 表示 をクリックします。システムは、フィルター条件が事前に設定された IP アドレス タブに自動的に移動します。

  • また、IP アドレス タブを直接クリックし、手動でフィルター条件を入力してクエリを実行することもできます。

API

ListIpamDiscoveredIpAddresses 操作を呼び出します。VpcId、VSwitchId、または Cidr パラメーターを指定して、検出されたリソースの詳細な IP アドレス情報をクエリします。

マルチアカウントのアドレスリソース管理

企業がリソースディレクトリを使用して複数のアカウントを管理している場合、リソースディレクトリの管理アカウントは IPAM の委任された管理者を設定できます。その後、IPAM の委任された管理者は、企業内のすべてのアカウントにわたるアドレスリソースの使用率を集中管理して表示できます。

注意事項

リソースディレクトリの IPAM 委任された管理者のみが IPAM 信頼できるサービスの操作を実行できます。組織の管理者や他のメンバーはこれらの操作を実行できません。

  • 管理者の委任:リソースディレクトリは、IPAM 信頼できるサービスに対して 1 人の委任された管理者のみをサポートします。委任された管理者アカウントは、リソースディレクトリのメンバーアカウントである必要があり、組織の管理アカウントであってはなりません。

  • メンバーの管理:

    • IPAM の委任された管理者がメンバーを追加すると、リソースディレクトリに対して IPAM 信頼できるサービスが有効になります。すべてのメンバーが削除されると、IPAM 信頼できるサービスは無効になります。

    • 異なるリージョンの IPAM インスタンスを使用してメンバーを管理するには、まず現在のインスタンスからすべてのメンバーを削除し、次に新しいインスタンスに追加する必要があります。

    • IPAM の委任された管理者は、リソースディレクトリのルートノードまたは Root フォルダをメンバーとして管理することはできません。

    • IPAM インスタンスによって管理されているメンバーアカウントは、自身のリソース検出を IPAM の委任された管理者と共有することはできません。

    • IPAM 信頼できるサービスのメンバーアカウントのクォータに達した場合、リソースディレクトリの管理対象フォルダに追加された新しいアカウントは、このサービスによって管理されません。

  • 委任の取り消し:IPAM の委任された管理者がすべての管理対象メンバーを削除すると、委任された管理者アカウントを削除するか、委任を取り消すことができます。

コンソール

  1. リソースディレクトリを有効にし、マルチアカウントシステムを作成したことを確認してください。

  2. リソースディレクトリの管理アカウントでログインし、Resource Management の信頼済みサービスページに移動します。 IP Address Manager を見つけ、「操作」列の 管理 をクリックします。 「デリゲートされた管理者アカウント」セクションで、追加 をクリックし、リソースディレクトリのメンバーを選択して IPAM デリゲート管理者として指定します。

  3. IPAM の委任された管理者アカウントでログインし、IPAM インスタンスを作成します。次に、IPAM - マルチアカウント管理ページに移動し、メンバーの追加 をクリックします。メンバーを追加すると、委任された管理者はリソース検出を使用して、IPAM インスタンスのオペレーティングリージョンにおけるすべての管理対象メンバーアカウントのアドレス使用率を表示できます。

    リソース検出は 5 分ごとに更新されます。
    IPAM の委任された管理者がメンバーを管理する場合、IPAM は含まれる各メンバーアカウントに対してサービスリンクロールを作成し、以下のアクセスポリシーをアタッチします。

    サービスリンクロールのアクセスポリシー

    {
      "Version": "1",
      "Statement": [
        {
          "Effect": "Allow",
          "Action": [
            "ecs:DescribeNetworkInterfaces",
            "ecs:DescribeSecurityGroups",
            "vpc:DescribeEipAddresses",
            "vpc:DescribeHaVips",
            "vpc:DescribeIpv6Addresses",
            "vpc:DescribeVpcs",
            "vpc:DescribeVSwitches"
          ],
          "Resource": "*"
        },
        {
          "Action": "ram:DeleteServiceLinkedRole",
          "Resource": "*",
          "Effect": "Allow",
          "Condition": {
            "StringEquals": {
              "ram:ServiceName": "vpcipam.vpc.aliyuncs.com"
            }
          }
        }
      ]
    }

API

  1. EnableResourceDirectory 操作を呼び出してリソースディレクトリを有効にします。次に、CreateFolder および CreateResourceAccount 操作を呼び出してマルチアカウントシステムを作成します。

  2. リソースディレクトリの管理アカウントを使用して RegisterDelegatedAdministrator 操作を呼び出し、IPAM の委任された管理者を設定します。

  3. IPAM の委任された管理者は OpenVpcIpamService 操作を呼び出して IPAM を有効にし、次に CreateIpam 操作を呼び出して IPAM インスタンスを作成します。

  4. IPAM の委任された管理者は AddIpamMembers を呼び出してメンバーを追加し、IPAM の有効なリージョン内のすべての管理対象メンバーアカウントの IP アドレスリソース使用状況情報を集中管理して表示します。

リソースのモニタリング

アドレス使用率のモニタリング

アドレス使用率を監視して、使用率の高いリソースを迅速にスケールアップします。

  • IPAM プールのアドレス使用率を監視するには、IPAM コンソール - IPAM プール ページに移動し、対象の IPAM プールの ID をクリックします。

    • 詳細情報 タブでは、IPAM プール内の利用可能な IP アドレス数と、リソースおよびサブプールに割り当てられている IP アドレス数を表示できます。IPAM プールがサブプールである場合、サブプールとそのソースプールの両方のアドレス使用率も表示できます。

    • IP スペースの可視化 および 割り当て タブで、IPAM プールの割り当て詳細を表示できます。

  • VPC および vSwitch のアドレス使用率を監視するには:

    • IPAM コンソール - リソース検出 ページに移動します。対象のリソース検出の ID をクリックして、有効なリージョン内のすべての VPC および vSwitch の CIDR ブロックとアドレス使用率を表示します。

    • IPAM コンソール - IPAM スコープ ページに移動し、対象のスコープの ID をクリックします。

      • リソース管理 タブでは、この範囲内の VPC と vSwitch の CIDR ブロックとアドレス使用率を表示できます。VPC または vSwitch の ID をクリックすると、そのアドレス使用率を表示できます。

      • モニタリングチャート タブでは、折れ線グラフを使用して、この範囲内の VPC と vSwitch のアドレス使用率を時系列で監視できます。

アドレス重複のモニタリング

アドレスの重複を監視して、ネットワーク内のアドレス競合を事前に特定し、解決します。これにより、ネットワークの相互接続時のアクセス競合を防ぎます。

IPAM コンソール - IPAM スコープ ページに移動し、対象のスコープの ID をクリックします。

  • リソース管理 タブでは、現在の範囲内の VPC および vSwitch CIDR ブロックの重複ステータスを確認できます。CIDR ブロックが重複している場合は、重複ステータス (重複) 列の 表示 をクリックすると、競合するインスタンスの詳細を表示できます。

  • モニタリングチャート タブでは、折れ線グラフを使用して、この範囲で重複する CIDR ブロックの数を時系列でモニターできます。

CIDR ブロックの管理とコンプライアンスのモニタリング

IPAM コンソール - IPAM スコープページに移動して目的のスコープの ID をクリックすると、概要、リソース管理、およびモニタリングチャート タブで、リソースの CIDR ブロックが IPAM プールによって管理されているかどうか、およびプールの割り当てルールに準拠しているかどうかを確認できます。

詳細情報

課金

IPAM (IP Address Manager) はパブリックプレビュー中であり、プレビュー期間中は無料でご利用いただけます。

クォータ

クォータ名

説明

デフォルトの制限

クォータの引き上げ

custom_ipam_resource_discovery_quota_per_region

Alibaba Cloud アカウントがリージョンで作成できるカスタムリソースディスカバリーの数。

1

引き上げ不可

resource_share_quota_per_ipam_resource_discovery

各リソース検出に対して作成できる共有ユニットの数。

100

shared_ipam_resource_discovery_quota_per_user

ユーザーが持つことができる共有リソース検出の数。

100

ipam_resource_directory_member_detail_quota

IPAM 信頼できるサービスによって管理できるメンバーアカウントの最大数。

1,000