Associez une adresse IP élastique (EIP) à une ressource cloud pour lui permettre d'accéder à Internet.
Vous pouvez associer une EIP aux instances ECS, aux interfaces réseau élastiques (ENI), aux instances Application Load Balancer (ALB), aux instances Network Load Balancer (NLB), aux instances Classic Load Balancer (CLB), aux passerelles NAT Internet et aux adresses IP virtuelles haute disponibilité (HaVips).
Associer une adresse IP élastique à une instance ECS
Associez une EIP à une instance ECS de type VPC située dans la même région.
Contraintes :
Chaque instance ECS ne peut être associée qu'à une seule EIP.
L'instance ECS doit être à l'état Running ou Stopped et ne doit pas posséder d'adresse IP publique fixe ni d'autre EIP déjà associée.
L'EIP est associée en mode NAT. Les protocoles dépendants de l'ALG NAT ne sont pas pris en charge.
Console
Associer une adresse IP élastique
Accédez à la console Elastic IP Addresses et sélectionnez la région de l'EIP.
Repérez l'EIP cible, cliquez sur Associate with Resource dans la colonne Actions, sélectionnez ECS Instance, puis choisissez l'instance cible.
Remplacer l'adresse IP élastique
Dissociez d'abord l'EIP actuelle, puis associez la nouvelle.
Récupérer une adresse IP élastique libérée
Une EIP conserve son adresse tout au long de son cycle de vie. Si elle est libérée en raison d'une expiration ou d'un impayé, récupérez-la sous 7 jours.
API
Appelez l'opération AssociateEipAddress en définissant le paramètre InstanceType sur EcsInstance.
Associer des adresses IP élastiques à des interfaces ENI
Chaque instance ECS ne prend en charge qu'une seule EIP directement associée. Pour utiliser plusieurs adresses IP publiques, associez plutôt les EIP aux interfaces ENI de l'instance.
Mode NAT (plusieurs EIP par instance ECS)
En mode NAT, chaque EIP est mappée à une adresse IP privée sur l'interface ENI. Le nombre maximal d'EIP correspond au nombre d'adresses IP privées disponibles sur l'ENI.
Le nombre d'interfaces ENI secondaires prises en charge varie selon le type d'instance .
Après avoir attaché une interface ENI secondaire à une instance ECS, certaines images peuvent ne pas reconnaître automatiquement l'adresse IP de l'ENI ni ajouter les routes nécessaires. Dans ce cas, configurez manuellement l'interface ENI secondaire .
En mode NAT, les protocoles dépendants de l'ALG NAT ne sont pas pris en charge. Les interfaces ENI principales et secondaires sont toutes deux prises en charge.
Deux approches sont possibles :
Plusieurs interfaces ENI : Associez plusieurs interfaces ENI secondaires à une seule instance ECS, liez une EIP à chacune d'elles et affectez chaque ENI à un groupe de sécurité différent pour un contrôle d'accès granulaire.
Plusieurs EIP sur une seule interface ENI : Attachez une interface ENI secondaire, attribuez-lui plusieurs adresses IP privées secondaires et associez une EIP à chacune d'elles en mode NAT.
Console
Accédez à la console Elastic IP Addresses et sélectionnez la région de l'EIP.
Repérez l'EIP cible, cliquez sur Associate with Resource dans la colonne Actions, sélectionnez ENI, choisissez le mode NAT Mode, puis sélectionnez l'adresse IP privée secondaire à associer.
API
Appelez l'opération AssociateEipAddress en définissant
InstanceTypesurNetworkInterfaceetModesurNAT.
Appelez l'opération AssociateEipAddressBatch pour associer plusieurs EIP à des interfaces ENI secondaires en une seule requête.
Mode cut-through
En mode NAT, l'EIP n'est pas visible par le système d'exploitation de l'instance ECS. Le mode cut-through rend l'EIP visible sur l'interface ENI secondaire.
Après une association en mode cut-through, le bloc CIDR 100.64.0.0/10 (services internes Alibaba Cloud) devient inaccessible via l'interface ENI. Acheminez le trafic destiné à 100.64.0.0/10 vers l'interface ENI principale ou vers une autre interface ENI secondaire n'utilisant pas le mode cut-through.
Le mode cut-through impose davantage de restrictions. Privilégiez plutôt l'utilisation d'EIP avec des blocs CIDR supplémentaires : configurez un bloc CIDR d'adresses IP publiques comme bloc CIDR supplémentaire du VPC, créez une interface ENI secondaire dans ce bloc, associez l'EIP, puis attachez l'ENI à l'instance ECS pour gérer l'EIP depuis le système d'exploitation.
Après avoir attaché une interface ENI secondaire, certaines images nécessitent une configuration manuelle de l'ENI . Le système crée une route utilisant l'interface ENI secondaire comme interface de sortie, avec une priorité inférieure à celle de la route de l'interface ENI principale. Ajustez les priorités des routes selon vos besoins.
Console
Accédez à la page Elastic IP Addresses et sélectionnez la région de l'EIP.
Repérez l'EIP cible, cliquez sur Associate with Resource dans la colonne Actions, sélectionnez ENI, choisissez le mode Cut-through Mode, puis sélectionnez l'adresse IP privée secondaire à associer.
API
Appelez l'opération AssociateEipAddress en définissant
InstanceTypesurNetworkInterfaceetModesurBINDEDouMULTI_BINDED.Appelez l'opération AssociateEipAddressBatch pour associer plusieurs EIP à des interfaces ENI secondaires en une seule requête.
Associer une adresse IP élastique à une passerelle NAT
Associez des EIP à une passerelle NAT Internet et configurez des règles SNAT pour permettre à plusieurs instances de partager ces EIP pour l'accès sortant.
Contraintes :
Chaque passerelle NAT Internet prend en charge jusqu'à 20 EIP.
Depuis le 19 septembre 2022, l'association d'une EIP à une passerelle NAT Internet nouvellement créée consomme une adresse IP privée du vSwitch de la passerelle. Assurez-vous que le vSwitch dispose de suffisamment d'adresses IP privées. Les passerelles existantes ne sont pas affectées.
Console
Accédez à la page Elastic IP Addresses et sélectionnez la région de l'EIP.
Repérez l'EIP cible, cliquez sur Associate with Resource dans la colonne Actions, sélectionnez NAT Gateway, puis choisissez l'instance cible.
API
Appelez l'opération AssociateEipAddress en définissant
InstanceTypesurNat.Appelez l'opération AssociateEipAddressBatch pour associer plusieurs EIP à une passerelle NAT Internet en une seule requête.
Associer une adresse IP élastique à une instance SLB
Associez des EIP à des instances SLB pour distribuer le trafic entre les serveurs backend situés dans plusieurs zones.
Pour les nouveaux déploiements, utilisez ALB ou NLB.
Console
ALB ou NLB
La page Elastic IP Addresses ne permet pas d'associer directement des EIP à des instances ALB ou NLB. Procédez comme suit :
Nouvelle instance : Accédez à la page d'achat ALB ou à la page d'achat NLB et créez une instance orientée Internet.
Instance existante : Accédez à la page des instances ALB ou à la page des instances NLB, cliquez sur l'ID de l'instance cible et modifiez le paramètre Network Type pour le définir sur Internet-facing.
CLB
Accédez à la page Elastic IP Addresses et sélectionnez la région de l'EIP.
Repérez l'EIP cible, cliquez sur Associate with Resource dans la colonne Actions, sélectionnez SLB Instance, puis choisissez l'instance CLB cible.
API
|**Action**
|
**API**
|
**Paramètre clé**
| | --- | --- | --- | |
Créer une instance ALB orientée Internet
|
[CreateLoadBalancer](t2324488.xdita#) (ALB)
|
`AddressType` = `Internet`
| |
Modifier une instance ALB pour la rendre orientée Internet
|
[UpdateLoadBalancerAddressTypeConfig](t2324494.xdita#) (ALB)
|
`AddressType` = `Internet`
| |
Créer une instance NLB orientée Internet
|
[CreateLoadBalancer](t2269487.xdita#) (NLB)
|
`AddressType` = `Internet`
| |
Modifier une instance NLB pour la rendre orientée Internet
|
[UpdateLoadBalancerAddressTypeConfig](t2269488.xdita#) (NLB)
|
`AddressType` = `Internet`
| |
Associer une EIP à une instance CLB
|
[AssociateEipAddress](t2465689.xdita#)
|
`InstanceType` = `SlbInstance`
|
Associer une adresse IP élastique à une HaVip
Les HaVips permettent le basculement d'adresse IP entre les serveurs principal et de secours situés dans la même zone. L'association d'une EIP à une HaVip permet à celle-ci de gérer le trafic Internet avec une haute disponibilité.
Contraintes :
Demandez d'abord l'autorisation de création de HaVip dans la console Quota Center. Un quota de 1 signifie que la création est activée. Par défaut, chaque compte prend en charge jusqu'à 50 HaVips.
Chaque HaVip ne peut être associée qu'à une seule EIP.
La HaVip doit être à l'état Available ou Assigned.
Console
Accédez à la page Elastic IP Addresses et sélectionnez la région de l'EIP.
Repérez l'EIP cible, cliquez sur Associate with Resource dans la colonne Actions, sélectionnez HaVip, puis choisissez l'instance cible.
API
Appelez l'opération AssociateEipAddress en définissant InstanceType sur HaVip.
Dissocier une adresse IP élastique d'une ressource cloud
Console
Repérez l'EIP cible et cliquez sur Disassociate from Resources dans la colonne Actions.
API
Appelez l'opération UnassociateEipAddress pour dissocier une EIP d'une ressource cloud.
Après la dissociation
EIP prépayées à l'utilisation : Les frais de configuration des EIP (frais de conservation d'adresse IP publique) s'appliquent toujours après la dissociation. Si vous n'en avez plus besoin, libérez l'EIP pour arrêter la facturation.
EIP par abonnement : Si vous n'en avez plus besoin, Unsubscribe.