Назад | Перейти на главную страницу

В AWS, как проверить, какие ресурсы используют IP-адреса VPC

Согласно Amazon и моему тесту, подсеть / 24 VPC позволяет использовать 251 доступный IP-адрес. У меня есть 2 другие подсети в этом VPC, которые, похоже, не имеют IP-адресов, используемых EC2, а поле доступных IP-адресов указывает, что доступно только 250. я проверил

Я пытаюсь выяснить, какие ресурсы используют эти IP-адреса, но, похоже, AWS не позволяет выполнять такие запросы.

Я бы хотел увидеть список ресурсов, которые используют IP-адреса для определенной подсети VPC.

Если кто-нибудь может пролить свет на то, какие сервисы AWS могут использовать IP-адреса подсети, кроме EC2, это тоже поможет.

Спасибо.

В консоли EC2 на панели навигации слева щелкните Сетевые интерфейсы.

Все, что имеет IP-адрес - экземпляры EC2, ELB, шлюзы NAT, экземпляры RDS (чтобы назвать некоторые из наиболее распространенных) имеет по крайней мере один виртуальный сетевой адаптер, называемый Эластичный сетевой интерфейс (ENI).

Каждый ENI обычно имеет первичный частный IPv4-адрес и может иметь один или несколько вторичных IPv4-адресов.

В вашем VPC не должно быть ничего с IP-адресом, которого здесь нет.

Исключение составляют недоступные и зарезервированные адреса, которые не отображаются. Сетевой адрес со всеми нулями и широковещательный адрес со всеми единицами недоступны по правилам разбиения на подсети, а сетевой адрес +1, +2 и +3 (.1, .2, .3 в / 24 ), являются зарезервировано инфраструктурой VPC. Это (256-2-3 = 251) устанавливает базовый максимум, доступный для / 24 сетей с 251 адресом.

Отсутствующий адрес в вашей конфигурации, вероятно, будет вашими шлюзами NAT, но в любом случае вы сможете найти его в разделе «Сетевые интерфейсы».

ELB при небольшой нагрузке также установит 1 ENI в каждой подсети, где он настроен. Если ELB автоматически масштабируется (масштабируется) значительно под нагрузкой, ему необходимо будет установить больше ENI, и это одна из важных причин, по которой размер ваших подсетей не зависит только от прогнозируемого количества экземпляров.


Возможно, стоит упомянуть: адреса пиринга для VPC Hardware VPN и AWS Direct Connect назначаются из адресного пространства IPv4 Link Local 169.254.0.0/16. Эти подключения имеют доступ к какой-либо подсети VPC, но фактически не находятся в ней, поэтому они не используют адреса из частного адресного пространства вашего VPC.