Par défaut, une instance ECI ne reçoit qu'une adresse IP privée. Si votre instance ECI doit se connecter à Internet, par exemple pour extraire des images publiques, associez-lui une EIP ou créez une passerelle NAT Internet dans son VPC.
Informations générales
Utilisez l'une des méthodes suivantes pour configurer l'accès Internet d'une instance ECI :
|
Méthode |
Description |
Cas d'utilisation |
|
Associer une EIP |
Une adresse IP élastique (EIP) est une adresse IP publique que vous pouvez acheter et gérer indépendamment. Elle fournit un accès Internet à l'instance ECI associée. Pour plus d'informations, consultez les rubriques Présentation des adresses IP élastiques et Facturation des EIP. |
Une seule instance ECI. Par exemple, si vous disposez d'une instance ECI exécutant un service Nginx, associez-lui une EIP lors de sa création. Au démarrage de Nginx, le port 80 est automatiquement exposé via l'EIP. Vous pouvez alors accéder au service Nginx en utilisant l'EIP et le numéro de port. |
|
Créer une passerelle NAT Internet dans le VPC |
Une passerelle NAT est un service de traduction d'adresses réseau (NAT) qui offre des fonctionnalités SNAT et DNAT. Pour plus d'informations, consultez les rubriques Présentation des passerelles NAT et Facturation des passerelles NAT. |
Plusieurs instances ECI. Par exemple, plusieurs instances ECI doivent extraire des images depuis Docker Hub. Comme ECI ne fournit pas de connexion Internet par défaut pour l'extraction d'images publiques, créez une passerelle NAT Internet dans le VPC des instances et configurez ses règles. Sans cela, les instances ne pourront pas extraire les images. |
Lorsque vous configurez l'accès Internet pour une instance ECI, assurez-vous que le groupe de sécurité de l'instance autorise le trafic sur les adresses IP et les ports requis. Pour plus d'informations, consultez la rubrique Ajouter une règle de groupe de sécurité.
Associer une EIP à une instance ECI
Lors de la création d'une instance ECI, associez une EIP existante à l'instance ou créez et associez automatiquement une nouvelle EIP.
Une EIP fournit un accès Internet à une seule instance ECI. Si plusieurs instances ECI nécessitent un accès Internet, associez une EIP distincte à chaque instance ou créez une passerelle NAT Internet.
API
Lorsque vous appelez l'opération CreateContainerGroup pour créer une instance ECI, utilisez le paramètre EipInstanceId pour associer une EIP existante, ou les paramètres AutoCreateEip et EipBandwidth pour créer et associer automatiquement une EIP. Les tableaux suivants décrivent ces paramètres. Pour plus d'informations, consultez la rubrique CreateContainerGroup.
-
Associer une EIP existante
Paramètre
Type
Exemple
Description
EipInstanceId
String
eip-uf66jeqopgqa9hdn****
ID de l'EIP à associer à l'instance ECI.
-
Créer et associer automatiquement une EIP
Paramètre
Type
Exemple
Description
AutoCreateEip
Boolean
true
Indique s'il faut créer automatiquement une EIP et l'associer à l'instance ECI. La valeur
trueactive cette fonctionnalité.EipBandwidth
Integer
5
Bande passante de l'EIP. Unité : Mbps. La valeur par défaut est 5.
EipISP
String
BGP
Type de ligne de l'EIP. Ce paramètre est disponible uniquement pour les EIP en paiement à l'utilisation. Valeurs possibles :
-
BGP(par défaut) : BGP (Multi-ISP) -
BGP_PRO: BGP (Multi-ISP) Pro
Pour plus d'informations, consultez la rubrique Types de lignes EIP.
EipCommonBandwidthPackage
String
cbwp-2zeukbj916scmj51m****
ID d'une instance Internet Shared Bandwidth existante à laquelle vous souhaitez ajouter l'EIP. Pour plus d'informations, consultez la rubrique Présentation d'Internet Shared Bandwidth.
-
Console
Lorsque vous créez une instance ECI dans la console, après avoir terminé les paramètres de base, accédez à la section Other Settings. Associez ensuite une EIP à l'instance ECI. Utilisez une EIP existante ou créez-en automatiquement une nouvelle.
Créer une passerelle NAT Internet
Une passerelle NAT Internet fournit un accès Internet aux instances ECI de son VPC en offrant des fonctionnalités SNAT et DNAT.
|
Fonctionnalité |
Description |
|
SNAT |
Permet aux instances ECI sans adresse IP publique dans un VPC d'accéder à Internet. |
|
DNAT |
Mappe une EIP associée à la passerelle NAT Internet vers une instance ECI du VPC, permettant à l'instance de fournir des services via Internet. |
Créez une passerelle NAT Internet dans la console VPC. Pour plus d'informations, consultez la rubrique Passerelle NAT Internet.
-
Pour permettre à vos instances ECI d'accéder à Internet, créez une entrée SNAT. Pour plus d'informations, consultez la rubrique Créer et gérer des entrées SNAT.
Le tableau suivant décrit les paramètres clés.
Paramètre
Description
Granularité de l'entrée SNAT
Sélectionnez une option en fonction de votre topologie réseau et de vos exigences de sécurité :
-
Specify VPC : Toutes les instances ECI du VPC de la passerelle NAT peuvent utiliser la fonctionnalité SNAT pour accéder à Internet.
-
Specify vSwitch : Toutes les instances ECI des vSwitch sélectionnés peuvent utiliser la fonctionnalité SNAT pour accéder à Internet.
-
Specify Custom CIDR Block : Toutes les instances ECI du bloc CIDR spécifié peuvent utiliser la fonctionnalité SNAT pour accéder à Internet.
Sélectionner un vSwitch
Ce paramètre est disponible lorsque vous définissez Specify vSwitch sur Specify vSwitch. Sélectionnez les vSwitch où les instances ECI sont créées. Vous pouvez sélectionner plusieurs vSwitch.
Bloc CIDR personnalisé
Ce paramètre est disponible lorsque vous définissez Specify Custom CIDR Block sur Specify Custom CIDR Block. Spécifiez le bloc CIDR des instances ECI qui nécessitent un accès Internet.
Sélectionner une adresse IP publique
Sélectionnez une ou plusieurs EIP associées à la passerelle NAT pour accéder à Internet.
RemarqueSi une instance ECI possède déjà une EIP associée, l'instance utilise cette EIP pour l'accès Internet au lieu de la fonctionnalité SNAT de la passerelle NAT.
-
-
Pour permettre à vos instances ECI de fournir des services via Internet, créez une entrée DNAT. Pour plus d'informations, consultez la rubrique Créer et gérer des entrées DNAT.
Le tableau suivant décrit les paramètres clés.
Paramètre
Description
Sélectionner une adresse IP publique
Sélectionnez une EIP associée à la passerelle NAT pour exposer une instance ECI à Internet.
Sélectionner une adresse IP privée
Sélectionnez les instances ECI que vous souhaitez exposer à Internet via la règle DNAT. Vous pouvez spécifier l'interface réseau élastique d'une instance ECI ou saisir l'adresse IP privée d'une instance ECI.
Paramètres de port
Sélectionnez une méthode de mappage DNAT :
-
Any port : Cette méthode fournit un mappage d'adresses IP. Toutes les requêtes envoyées à l'EIP associée à la passerelle NAT sont transférées vers l'instance ECI cible.
-
Specific port : Cette méthode fournit un mappage de ports. La passerelle NAT transfère les requêtes d'un protocole spécifique depuis un port spécifique de l'EIP vers un port spécifique de l'instance ECI cible.
-