在跨賬號協作或跨賬號資源管理的場景中,您可以通過共享IP地址池給其他阿里云賬號(主賬號),降低管理多個賬號下公網IP資源的復雜性,提高公網IP資源利用率。
共享IP地址池介紹
IP地址池的所有者賬號(資源所有者)可以將IP地址池共享給其他阿里云賬號,其他阿里云賬號可以使用共享的IP地址池分配EIP實例。當前支持共享給同一企業組織內的阿里云賬號,也支持共享給任意阿里云賬號。關于資源共享的更多信息,請參見資源共享概述。
當IP地址池所有者賬號(資源所有者)發生欠費且超出了延停權益額度時,其他阿里云賬號從該IP地址池中分配的EIP實例也會進入暫停服務狀態。關于IP地址池及EIP實例欠費更多信息,請參見欠費說明。
前提條件
請確保您已創建IP地址池。具體操作,請參見創建和管理IP地址池。
將IP地址池共享給任意賬號
資源所有者可以將資源共享給任意的資源使用者,資源所有者和資源使用者不區分是否已加入資源目錄。
將資源共享給任意賬號,主要存在以下幾個場景:
未加入資源目錄的阿里云賬號,可以將資源共享給單個阿里云賬號。
資源目錄的管理賬號或成員,可以將資源共享給資源目錄外的單個阿里云賬號。
資源目錄的管理賬號或成員,可以將資源共享給本資源目錄及其下的資源夾或成員。
重要僅支持共享給當前登錄賬號所在的資源目錄,不支持跨資源目錄共享。
下文提供一個示例,阿里云賬號A將自己賬號內的IP地址池,共享給另外一個阿里云賬號B。阿里云賬號A和阿里云賬號B均未加入資源目錄。
步驟一:創建共享單元
阿里云賬號A創建共享單元,然后添加需要共享的IP地址池,最后添加資源使用者為阿里云賬號B。
使用阿里云賬號A登錄資源共享控制臺。
在左側導航欄,選擇 。
在頂部菜單欄左上角處,選擇共享資源所在的地域。
在我的共享頁面,單擊創建共享單元。
在創建共享單元頁面,根據以下配置向導進行配置。
配置基本信息并添加資源
在基本信息區域,輸入共享單元名稱。
在資源區域,在地域右側的下拉列表選擇資源類型為IP地址池。
選中需要共享的一個或多個IP地址池,然后單擊下一步。
關聯權限
在關聯權限區域,選擇資源使用者對共享資源允許執行操作的權限,然后單擊下一步。
對于IP地址池,僅支持AliyunRSDefaultPermissionPublicIpAddressPool,該權限允許的操作包括:ListPublicIpAddressPools和ListPublicIpAddressPoolCidrBlocks。
關聯資源使用者
在添加資源使用者區域,選擇使用者范圍為允許共享給任意賬號。
選擇資源使用者類型為阿里云賬號。
輸入使用者ID,即阿里云賬號B的ID,然后單擊添加。
在已添加的資源使用者區域確認信息,單擊下一步。
確認并提交
確認共享單元配置信息,并單擊確定。
步驟二:接受共享邀請
阿里云賬號B接受阿里云賬號A發出的共享IP地址池的邀請。
使用阿里云賬號B登錄資源共享控制臺。
在左側導航欄,選擇 。
在共享給我頁面,在目標共享單元狀態列單擊接受。
在接受資源共享對話框,單擊接受。
接受后,阿里云賬號B就可以訪問阿里云賬號A共享給自己的IP地址池,且后續該共享單元新增的共享資源將默認接受共享邀請。
在資源目錄內共享IP地址池
資源目錄的管理賬號或成員,可以在資源目錄內,將資源共享給整個資源目錄及其下的資源夾或成員。
步驟一:使用資源目錄管理多賬號
阿里云資源目錄支持企業通過創建成員和邀請成員兩種方式將企業所有賬號集中在一個資源目錄內進行管理。請使用資源目錄的管理賬號完成以下操作。
開通資源目錄。
具體操作,請參見開通資源目錄。
根據企業組織結構創建資源夾。
具體操作,請參見創建資源夾。
創建成員或邀請成員。
具體操作,請參見創建成員或邀請阿里云賬號加入資源目錄。
步驟二:啟用資源目錄組織共享
使用資源目錄管理賬號登錄資源共享控制臺。
在左側導航欄,選擇資源共享>設置。
單擊啟用。
在資源共享服務關聯角色對話框,單擊確定。
系統會自動創建一個名為AliyunServiceRoleForResourceSharing的服務關聯角色,用于獲取資源目錄的組織信息。更多信息,請參見資源共享服務關聯角色。
步驟三:創建共享單元
資源所有者在資源共享控制臺創建共享單元,然后添加需要共享的IP地址池資源和資源使用者。
使用資源目錄管理賬號登錄資源共享控制臺。
在左側導航欄,選擇 。
在頂部菜單欄左上角處,選擇共享資源所在的地域。
在我的共享頁面,單擊創建共享單元。
在創建共享單元頁面,根據以下配置向導進行配置。
配置基本信息并添加資源
在基本信息區域,輸入共享單元名稱。
在資源區域,在地域右側的下拉列表選擇資源類型為IP地址池。
選中需要共享的一個或多個IP地址池,然后單擊下一步。
關聯權限
在關聯權限區域,選擇資源使用者對共享資源允許執行操作的權限,然后單擊下一步。
對于IP地址池,僅支持AliyunRSDefaultPermissionPublicIpAddressPool,該權限允許的操作包括:ListPublicIpAddressPools和ListPublicIpAddressPoolCidrBlocks。
關聯資源使用者
在添加資源使用者區域,選擇使用者范圍為僅允許資源目錄內共享。
在添加方式區域,選擇通過資源目錄添加。
在資源目錄中選擇目標成員。
在已添加的資源使用者區域確認信息,單擊下一步。
確認并提交
確認共享單元配置信息,并單擊確定。
共享成功后,該目標成員就可以訪問管理賬號共享給自己的IP地址池。