O IP Address Manager (IPAM) automatiza a atribuição de blocos CIDR e a detecção de conflitos durante a criação de Virtual Private Clouds (VPCs). Sem essa ferramenta, a coordenação manual de faixas de endereços entre equipes e ambientes gera riscos de sobreposição, cuja correção após a implantação tende a ser custosa.
Este tutorial apresenta um cenário corporativo comum: uma empresa com vários departamentos que precisam de VPCs isoladas para produção e testes. Você criará uma hierarquia de pools do IPAM e a utilizará para alocar automaticamente um bloco CIDR ao criar a VPC1 no ambiente de produção.

Pré-requisitos
Antes de começar, verifique se você possui:
Uma conta Alibaba Cloud com permissões para criar recursos de VPC e IPAM
Acesso ao console do IPAM e ao console da VPC
Como funciona
O IPAM organiza o espaço de endereçamento em uma hierarquia:
IPAM: container de nível superior que define as regiões efetivas onde o gerenciamento de endereços se aplica.
Pool de nível superior: armazena o bloco CIDR completo disponível para sua organização (por exemplo,
192.168.0.0/16).Subpool: fração do pool de nível superior atribuída a um ambiente ou departamento específico (por exemplo,
192.168.0.0/20para produção).VPC: recebe um bloco CIDR alocado de um subpool no momento da criação.
Neste tutorial, o subpool de produção contém 192.168.0.0/20 (4.096 endereços). A VPC1 recebe um bloco /26 (64 endereços) desse subpool, consumindo 1,6% do pool.
Etapa 1: Criar um IPAM
Faça logon no console do IPAM. Na barra de navegação superior, selecione a região onde deseja criar o IPAM.
-
Na página IPAM, clique em Create IPAM e defina a Effective Region. Mantenha os demais parâmetros com os valores padrão ou ajuste-os conforme necessário.
Selecione pelo menos uma região efetiva. A região que hospeda o IPAM deve estar incluída e não pode ser removida após a criação do IPAM.
Na caixa de diálogo Create IPAM, defina o Name (por exemplo, IPAM) e selecione a Operating Region (por exemplo, China (Beijing)).
Etapa 2: Criar um pool de nível superior
No painel de navegação à esquerda, clique em IPAM Pool.
-
Na página IPAM Pool, clique em Create IPAM Pool e configure os parâmetros abaixo. Mantenha os demais parâmetros com os valores padrão. Para obter a referência completa de parâmetros, consulte Criar e gerenciar pools do IPAM.
Parâmetro
Descrição
IPAM Scope
Apenas escopos privados do IPAM são suportados.
CIDR Range
Selecione IPAM para criar um pool de nível superior.
Effective Region
Deve estar dentro da região efetiva do IPAM. Não é possível alterar após a criação.
Automatically Import Discovered Resource
Quando ativado, o IPAM verifica continuamente a existência de VPCs por meio da descoberta de recursos e importa automaticamente quaisquer recursos não alocados dentro da faixa CIDR deste pool.
Provision CIDR Block
Clique em Add CIDR Block para adicionar um ou mais CIDRs. Apenas IPv4 é suportado. Para este tutorial, adicione
192.168.0.0/16.Allocate Rule
Defina o Minimum Mask Length, Default Mask Length e Maximum Mask Length para recursos alocados a partir deste pool.
Neste exemplo, defina o Name como
IPAM-Pool, selecione China (Beijing) para a Effective Region, defina os Provisioned CIDRs como192.168.0.0/16, selecione/16para o Minimum Mask Length e selecione/32para o Maximum Mask Length.
Etapa 3: Criar um subpool
-
Na página IPAM Pool, clique em Create IPAM Pool e configure os parâmetros abaixo para criar um subpool destinado ao ambiente de produção. Mantenha os demais parâmetros com os valores padrão. Para obter a referência completa de parâmetros, consulte Criar e gerenciar pools do IPAM.
Parâmetro
Descrição
IPAM Scope
Apenas escopos privados do IPAM são suportados.
CIDR Range
Selecione IPAM Pool para criar um subpool e escolha o pool de nível superior criado na Etapa 2 como Source IPAM Pool.
Effective Region
Herdada automaticamente do pool pai. Nenhuma configuração adicional é necessária.
Automatically Import Discovered Resource
Quando ativado, o IPAM verifica continuamente a existência de VPCs por meio da descoberta de recursos e importa automaticamente quaisquer recursos não alocados dentro da faixa CIDR deste subpool.
Provision CIDR Block
Clique em Add CIDR Block. Apenas IPv4 é suportado. Para este tutorial, adicione
192.168.0.0/20.Allocate Rule
Defina o Minimum Mask Length, Default Mask Length e Maximum Mask Length para recursos alocados a partir deste subpool.
Configure os parâmetros do subpool: defina o Name como
IPAM-Pool-Sub. Em Allocation Rule, defina o Minimum Mask Length como/20(4.096 IPs) e o Maximum Mask Length como/32(1 IP). -
Após a criação, a hierarquia de pools terá a seguinte aparência:
A lista de pools contém o pool de nível superior (CIDR:
192.168.0.0/16) e seu subpool (CIDR:192.168.0.0/20). Ambos os pools apresentam status Available no escopo privado do IPAM.
Etapa 4: Criar a VPC1 e alocar um bloco CIDR
Faça logon no console da VPC.
Na barra de navegação superior, selecione a região definida como Effective Region do subpool.
-
Na página VPC, clique em Create VPC, configure os parâmetros abaixo e clique em OK. Para obter a referência completa de parâmetros, consulte Criar e gerenciar uma VPC.
Parâmetro
Descrição
IPv4 CIDR Block
Selecione IPv4 CIDR block allocated by IPAM.
IPv4 Pool
Selecione o subpool criado na Etapa 3.
IPv4 Mask
Após especificar a máscara IPv4, o sistema aloca o primeiro bloco CIDR disponível que atenda às regras de alocação. Alternativamente, especifique um bloco CIDR das faixas provisionadas no subpool.
IPv4 CIDR Block (vSwitch)
Deve estar dentro do bloco CIDR IPv4 alocado pelo IPAM.
Valores de configuração de exemplo:
Região: China (Beijing)
Nome da VPC: VPC1
IPv4 Netmask: /26 (64 IPs), o sistema atribui automaticamente o CIDR 192.168.16.0/26
Nome do vSwitch: vSwitch1
Zona: Beijing Zone F
CIDR IPv4 do vSwitch: 192.168.16.0/27 (32 IPs)
-
Após a criação da VPC, abra a aba Details do subpool para revisar o uso de endereços.
O CIDR do subpool é
192.168.0.0/20, o que fornece 4.096 endereços. Com uma máscara de rede/26, 64 endereços são alocados para a VPC1, o que equivale a 1,6% do pool (64 / 4.096 = 1,6%).
Abra a aba Allocate para visualizar os endereços específicos atribuídos à VPC1.
Próximos passos
Para obter detalhes sobre recursos, limites e faturamento do IPAM, consulte IP Address Manager (IPAM).
Para estratégias de planejamento de blocos CIDR escaláveis entre regiões e departamentos, consulte Planejamento de endereços.