AWS IPAM (IP Address Manager) centralise la gouvernance des plages d’adresses IP à travers toute une organisation multi-comptes — pour éviter que chaque équipe crée son VPC dans son coin avec le même 10.0.0.0/16.
Fonctionnement
- Centralisation : IPAM s’active dans un compte réseau central, intégré à AWS Organizations.
- Pools d’adresses : on définit un méga-bloc d’entreprise (ex.
10.0.0.0/8), découpé en sous-pools par région ou par environnement (Prod, Dev). - Allocation automatisée : un développeur qui crée un VPC demande “un /24 depuis le pool Dev” plutôt que de taper une IP au hasard — IPAM garantit qu’il n’y aura jamais de chevauchement.
Pourquoi c’est important
Le chevauchement d’IP (overlapping CIDR) est un problème structurel en multi-comptes : il bloque le VPC Peering et complique le routage via Transit Gateway. IPAM résout ce problème à la source plutôt qu’en réaction.
En relation avec
- Architecture réseau multi-comptes — le problème d’overlapping IP en détail
- VPC Peering / Transit Gateway — impact du chevauchement d’IP sur ces deux mécanismes
- Architecture réseau multi-projets — sur GCP, pas d’équivalent aussi complet (Internal Range API, plus limité)