Tous les produits
Search
Centre de documentation

Elastic IP Address:Using a secondary VPC CIDR block to make an EIP visible on a network interface

Dernière mise à jour :Aug 10, 2026

Par défaut, une EIP est mappée à l'adresse IP privée d'une instance ECS via NAT ; le système d'exploitation ne voit donc que l'adresse privée. Certaines applications exigent que l'adresse IP publique soit configurée directement sur l'interface réseau, rendant ainsi l'EIP visible.

  • Exigences protocolaires : Les protocoles tels que FTP en mode actif nécessitent que la charge utile du paquet contienne l'adresse IP publique de l'hôte. La communication échoue si la charge utile contient une adresse IP privée.

  • Validation de l'adresse source : Certains serveurs requièrent que l'adresse IP de l'interface réseau sortante corresponde à l'adresse IP publique de sortie.

  • VPN IPsec : Certains logiciels VPN nécessitent une liaison directe à une adresse IP publique pour établir un tunnel.

Grâce à un bloc CIDR secondaire de VPC, vous pouvez créer une interface réseau élastique dont l'adresse IP privée principale correspond à l'EIP, ce qui rend l'adresse IP publique visible dans le système d'exploitation. Vous pouvez également attribuer une adresse IPv6 à la même interface réseau pour activer la communication double pile IPv4/IPv6 sur une seule interface.

Fonctionnement

Un bloc CIDR secondaire de VPC vous permet d'ajouter n'importe quel bloc CIDR, y compris des plages d'adresses IP publiques, en tant que segment réseau défini par l'utilisateur. Cela vous permet de :

  1. Ajouter le bloc CIDR public contenant l'EIP, par exemple 118.XX.XX.0/24, en tant que bloc CIDR secondaire au VPC.

  2. Créer un vSwitch et une interface réseau élastique dans le bloc CIDR secondaire, et définir l'adresse IP privée principale de l'interface réseau élastique pour qu'elle corresponde à l'adresse EIP.

  3. Lier l'EIP à l'interface réseau élastique en mode NAT pour rendre l'adresse IP publique visible dans le système d'exploitation.

Vous pouvez également attribuer une adresse IPv6 à la même interface réseau et activer la bande passante publique pour une communication double pile IPv4/IPv6.

image

Limitations

  • Communication au sein du même VPC : Une instance ECS avec une EIP visible communique avec les autres instances du même VPC via le réseau privé, et non via Internet public, même lors de l'utilisation de l'EIP pour la communication.

  • Bloc CIDR du vSwitch : Le bloc CIDR du vSwitch créé dans le bloc CIDR secondaire doit inclure l'adresse EIP. L'EIP ne peut pas faire partie des adresses réservées par le système du vSwitch. Pour IPv4, la première et les trois dernières adresses IP d'un bloc CIDR de vSwitch sont réservées.

  • Interface réseau élastique :

    • L'instance ECS et son interface réseau élastique liée doivent se trouver dans le même VPC et la même zone de disponibilité, mais elles peuvent appartenir à des vSwitches différents.

    • Le nombre d'interfaces réseau élastiques pouvant être attachées à une instance ECS est déterminé par son type d'instance.

  • Bloc CIDR secondaire : Chaque VPC prend en charge un maximum de cinq blocs CIDR IPv4 secondaires et cinq blocs CIDR IPv6 secondaires.

Configurer une EIP IPv4 visible

Console

  1. Créez une EIP : Connectez-vous à la console EIP et cliquez sur Create EIP. Pour plus d'informations sur les configurations, consultez la rubrique Select an EIP.

    • Billing Method : Nous vous recommandons de sélectionner Pay-as-you-go.

    • Region and zoneRegion : Sélectionnez la même région que celle de l'instance ECS.

    • Conservez les valeurs par défaut pour les autres paramètres.

    L'adresse EIP détermine le bloc CIDR secondaire et le bloc CIDR du vSwitch que vous configurerez ultérieurement.

  2. Ajoutez un bloc CIDR IPv4 secondaire au VPC, puis créez un vSwitch et une interface réseau élastique.

    1. Ajoutez un bloc CIDR secondaire :

      1. Connectez-vous à la console VPC et cliquez sur l'ID du VPC contenant votre instance ECS pour ouvrir sa page de détails.

      2. Cliquez sur l'onglet CIDR Block Management et cliquez sur Add Secondary IPv4 CIDR Block. Sélectionnez Custom et saisissez un bloc CIDR incluant l'adresse EIP.

        Par exemple, si l'adresse EIP est 118.XX.XX.230, vous pouvez définir le bloc CIDR sur 118.XX.XX.0/24.

    2. Accédez à la page Create vSwitch pour créer un vSwitch dans le bloc CIDR secondaire.

      • VPC : Sélectionnez le VPC auquel appartient l'instance ECS.

      • IPv4 CIDR : Sélectionnez un bloc CIDR secondaire ajouté.

      • Zone : Sélectionnez la zone de disponibilité de l'instance ECS.

      • IPv4 CIDR : Saisissez un bloc CIDR pour le vSwitch. Ce bloc doit être un sous-réseau du bloc CIDR secondaire que vous avez ajouté et doit contenir l'adresse EIP. Par exemple, si l'adresse EIP est 118.XX.XX.230, vous pouvez définir le bloc CIDR du vSwitch sur 118.XX.XX.128/25.

    3. Créez une interface réseau élastique :

      1. Accédez à la page Network Interfaces dans la console ECS.

      2. Cliquez sur Create Network Interface.

        • VPC, vSwitch et groupe de sécurité : Sélectionnez le VPC et le groupe de sécurité de l'instance ECS, ainsi que le vSwitch que vous avez créé dans le bloc CIDR secondaire.

        • Primary private IP address : Saisissez l'adresse IP de votre EIP, par exemple 118.XX.XX.230.

  3. Lieuez les ressources

    1. Liez l'EIP à l'interface réseau élastique : Accédez à la console EIP, recherchez votre EIP et, dans la colonne Actions, cliquez sur Associate with Resource.

      • Instance Type : Sélectionnez ENI.

      • Mode : Sélectionnez NAT Mode.

      • Select an instance to associate : Sélectionnez l'interface réseau élastique que vous avez créée.

    2. Liez l'interface réseau élastique à l'instance ECS :

      1. Accédez à la page Network Interfaces dans la console ECS, recherchez l'interface réseau élastique cible et, dans la colonne Operation, cliquez sur Bind instance et sélectionnez l'instance ECS cible. Certains types d'instances ne prennent pas en charge le branchement à chaud. Vous devez arrêter l'instance ECS avant de lier l'interface réseau élastique.

        Si le nombre d'interfaces réseau élastiques secondaires attachées à l'instance ECS atteint la limite de son type d'instance, vous pouvez modifier la configuration de l'instance pour mettre à niveau le type d'instance.

      2. Vérifiez que l'interface réseau élastique est active : Connectez-vous à l'instance ECS et exécutez la commande ip addr show pour vérifier que l'adresse IP de l'interface réseau élastique secondaire correspond à l'EIP. Si l'interface réseau n'est pas active, vous devez configurer le système d'exploitation Linux pour reconnaître l'interface réseau.

  4. Configurez le routage basé sur des politiques : La route par défaut de l'instance ECS pointe vers l'interface réseau principale, eth0. Pour garantir que les requêtes entrant via l'interface réseau élastique secondaire, eth1, retournent par le même chemin (source-in/source-out), configurez le routage basé sur des politiques.

  5. Vérifiez le résultat : Connectez-vous à l'instance ECS et exécutez la commande curl -4 --interface eth1 ifconfig.me pour vérifier que l'adresse IP de sortie est l'EIP.

API

  1. Appelez l'opération AllocateEipAddress pour créer une EIP.

  2. Appelez l'opération AssociateVpcCidrBlock pour ajouter un bloc CIDR secondaire.

  3. Appelez l'opération CreateVSwitch pour créer un vSwitch.

  4. Appelez l'opération CreateNetworkInterface pour créer une interface réseau élastique.

  5. Appelez l'opération AssociateEipAddress pour lier l'EIP à l'interface réseau élastique.

  6. Appelez l'opération AttachNetworkInterface pour lier l'interface réseau élastique à une instance ECS existante.

Configurer la double pile IPv6

Vous pouvez étendre la configuration précédente en attribuant une adresse IPv6 à l'interface réseau élastique secondaire pour activer une configuration à double pile.

image

Console

  1. Activez IPv6 pour le VPC :

    Si IPv6 n'est pas activé pour le VPC cible, cliquez sur Enable IPv6 dans la colonne IPv6 CIDR du VPC cible, sélectionnez Allocated by system et cochez la case Automatically Enable IPv6 for All vSwitches. Le système crée automatiquement une passerelle IPv6 et attribue un bloc CIDR IPv6.

    Si IPv6 est déjà activé pour le VPC et le vSwitch, vous pouvez ignorer cette étape.

  2. Attribuez une adresse IPv6 à l'interface réseau élastique :

    Accédez à la page Network Interfaces dans la console ECS. Recherchez l'interface réseau élastique cible et, dans la colonne Operation, cliquez sur Manage ENI IP Addresses pour ajouter une adresse IPv6.

  3. Configurez le système d'exploitation pour reconnaître l'adresse IPv6 : Connectez-vous à l'instance ECS et exécutez la commande sudo acs-plugin-manager --exec --plugin=ecs-utils-ipv6 . Après l'exécution de la commande, exécutez ip -6 addr show dev eth1 pour confirmer que l'adresse est reconnue.

    [root@iZxxx]# ip -6 addr show dev eth1
    3: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
        altname enp0s6
        altname ens6
        inet6 2408:4005:305:xxx:xxx:xxx:d28b/64 scope global noprefixroute
           valid_lft forever preferred_lft forever
        inet6 fe80::xxx/64 scope link noprefixroute
           valid_lft forever preferred_lft forever
  4. Activez la bande passante publique pour l'adresse IPv6 : Par défaut, une adresse IPv6 prend en charge uniquement la communication intra-VPC. Pour autoriser l'accès à Internet via IPv6, vous devez activer la bande passante publique.

    1. Connectez-vous à la console Passerelle IPv6.

    2. Cliquez sur la passerelle IPv6 du VPC cible. Recherchez l'adresse IPv6 cible et cliquez sur Activate Internet Bandwidth dans la colonne Actions pour configurer la bande passante publique.

  5. Vérifiez le résultat : Connectez-vous à l'instance ECS et exécutez la commande curl -6 ifconfig.me pour vérifier la sortie publique IPv6.

API

  1. Pour un VPC et un vSwitch existants, appelez les opérations ModifyVpcAttribute et ModifyVSwitchAttribute et définissez le paramètre EnableIPv6 pour activer ou désactiver IPv6.

    Contrairement au flux de travail de la console, l'utilisation d'une API pour activer IPv6 pour un VPC et un vSwitch ne crée pas automatiquement une passerelle IPv6. Vous devez appeler l'opération CreateIpv6Gateway pour en créer une.
  2. Appelez l'opération AssignIpv6Addresses pour attribuer des adresses IPv6 à une interface réseau élastique.

  3. Appelez l'opération AllocateIpv6InternetBandwidth pour acheter de la bande passante publique pour une adresse IPv6.

FAQ

Problème

Cause possible

Solution

L'adresse IP privée principale de l'interface réseau élastique n'est pas valide.

L'adresse IP privée principale ne se trouve pas dans le bloc CIDR du vSwitch.

Recréez le vSwitch et assurez-vous que son bloc CIDR inclut l'adresse EIP.

L'instance ECS cible ne peut pas être sélectionnée lors de la liaison de l'interface réseau élastique.

Les zones de disponibilité ne correspondent pas.

Assurez-vous que l'interface réseau élastique et l'instance ECS se trouvent dans la même zone de disponibilité.

Une erreur se produit lors de la liaison de l'interface réseau élastique à une instance ECS.

Le type d'instance ne prend pas en charge le branchement à chaud.

Arrêtez l'instance, liez l'interface, puis redémarrez l'instance.

L'interface réseau élastique n'est pas activée.

Le système d'exploitation n'a pas reconnu la nouvelle interface réseau.

Configurez le système d'exploitation Linux pour reconnaître l'interface réseau.

L'instance ECS ne peut pas accéder à Internet.

La route par défaut pointe vers l'interface réseau principale.

Ajustez la priorité de la route pour garantir que l'interface réseau élastique secondaire est utilisée pour l'accès à Internet, ou spécifiez l'interface à l'aide de l'option --interface eth1.

Un routage asymétrique existe.

Configurez le routage basé sur des politiques pour garantir source-in/source-out.

Le groupe de sécurité n'autorise pas le trafic requis.

Vérifiez si le groupe de sécurité autorise le trafic provenant des sources requises.