Secara default, instans ECI hanya diberi Alamat IP pribadi. Jika instans ECI Anda perlu terhubung ke internet—misalnya, untuk menarik gambar publik—Anda dapat mengaitkan EIP dengan instans tersebut atau membuat Gateway NAT Internet di VPC-nya guna mengaktifkan akses internet.
Informasi latar belakang
Anda dapat menggunakan salah satu metode berikut untuk mengonfigurasi akses internet untuk instans ECI:
|
Metode |
Deskripsi |
Kasus penggunaan |
|
Associate an EIP |
Elastic IP address (EIP) adalah Alamat IP publik yang dapat Anda beli dan miliki secara independen. EIP menyediakan akses internet untuk instans ECI yang dikaitkan dengannya. Untuk informasi selengkapnya, lihat What is an elastic IP address dan EIP billing overview. |
Satu instans ECI. Misalnya, jika Anda memiliki instans ECI yang menjalankan layanan Nginx, Anda dapat mengaitkan EIP dengan instans tersebut saat pembuatan. Saat Nginx dimulai, Port 80 secara otomatis diekspos ke EIP tersebut. Anda kemudian dapat mengakses layanan Nginx menggunakan EIP dan nomor port tersebut. |
|
Create an internet NAT gateway in the VPC |
Gateway NAT adalah layanan network address translation (NAT) yang menyediakan kemampuan SNAT dan DNAT. Untuk informasi selengkapnya, lihat What is a NAT gateway dan NAT gateway billing. |
Beberapa instans ECI. Misalnya, Anda memiliki beberapa instans ECI yang perlu menarik gambar dari Docker Hub. Karena ECI tidak menyediakan koneksi internet secara default untuk menarik gambar publik, Anda harus membuat Gateway NAT Internet di VPC instans tersebut dan mengonfigurasi aturannya. Jika tidak, instans tersebut tidak dapat menarik gambar tersebut. |
Saat mengonfigurasi akses internet untuk instans ECI, pastikan security group instans ECI tersebut mengizinkan traffic pada Alamat IP dan Port yang diperlukan. Untuk informasi selengkapnya, lihat Add a security group rule.
Associate an EIP with an ECI instance
Saat membuat instans ECI, Anda dapat mengaitkan EIP yang sudah ada dengan instans tersebut atau secara otomatis membuat dan mengaitkan EIP baru.
EIP menyediakan akses internet untuk satu instans ECI. Jika beberapa instans ECI memerlukan akses internet, Anda harus mengaitkan EIP terpisah untuk setiap instans atau membuat Gateway NAT Internet.
API
Saat memanggil operasi CreateContainerGroup untuk membuat instans ECI, Anda dapat menggunakan parameter EipInstanceId untuk mengaitkan EIP yang sudah ada, atau menggunakan parameter AutoCreateEip dan EipBandwidth untuk secara otomatis membuat dan mengaitkan EIP. Tabel berikut menjelaskan parameter tersebut. Untuk informasi selengkapnya, lihat CreateContainerGroup.
-
Associate an existing EIP
Parameter
Type
Contoh
Deskripsi
EipInstanceId
String
eip-uf66jeqopgqa9hdn****
ID EIP yang akan dikaitkan dengan instans ECI.
-
Automatically create and associate an EIP
Parameter
Type
Contoh
Deskripsi
AutoCreateEip
Boolean
true
Menentukan apakah akan secara otomatis membuat EIP dan mengaitkannya dengan instans ECI. Nilai
truemengaktifkan fitur ini.EipBandwidth
Integer
5
Bandwidth EIP. Satuan: Mbps. Nilai default adalah 5.
EipISP
String
BGP
Jenis jalur EIP. Parameter ini hanya tersedia untuk EIP bayar sesuai penggunaan. Nilai yang valid:
-
BGP(default): BGP (Multi-ISP) -
BGP_PRO: BGP (Multi-ISP) Pro
Untuk informasi selengkapnya, lihat EIP line types.
EipCommonBandwidthPackage
String
cbwp-2zeukbj916scmj51m****
ID instans Internet Shared Bandwidth yang sudah ada tempat Anda ingin menambahkan EIP tersebut. Untuk informasi selengkapnya, lihat What is Internet Shared Bandwidth.
-
Console
Saat membuat instans ECI di Konsol, setelah menyelesaikan pengaturan dasar, buka bagian Other Settings. Anda kemudian dapat mengaitkan EIP dengan instans ECI tersebut. Anda dapat menggunakan EIP yang sudah ada atau secara otomatis membuat yang baru.
Create an internet NAT gateway
Gateway NAT Internet menyediakan akses internet untuk instans ECI di VPC-nya dengan menawarkan kemampuan SNAT dan DNAT.
|
Fitur |
Deskripsi |
|
SNAT |
Mengaktifkan instans ECI tanpa Alamat IP publik di VPC untuk mengakses internet. |
|
DNAT |
Memetakan EIP yang dikaitkan dengan gateway NAT Internet ke instans ECI di VPC, sehingga instans tersebut dapat menyediakan layanan melalui internet. |
-
Buat Gateway NAT Internet di VPC console. Untuk informasi selengkapnya, lihat Internet NAT gateway.
-
Untuk mengizinkan instans ECI Anda mengakses internet, buat Entri SNAT. Untuk informasi selengkapnya, lihat Create and manage SNAT entries.
Tabel berikut menjelaskan parameter utama.
Parameter
Deskripsi
SNAT entry granularity
Pilih opsi berdasarkan topologi jaringan dan persyaratan keamanan Anda:
-
Specify VPC: Semua instans ECI di VPC gateway NAT dapat menggunakan fitur SNAT untuk mengakses internet.
-
Specify vSwitch: Semua instans ECI di vSwitch yang dipilih dapat menggunakan fitur SNAT untuk mengakses internet.
-
Specify Custom CIDR Block: Semua instans ECI di Blok CIDR yang ditentukan dapat menggunakan fitur SNAT untuk mengakses internet.
Select vSwitch
Parameter ini tersedia saat Anda mengatur Specify vSwitch menjadi Specify vSwitch. Pilih vSwitch tempat instans ECI dibuat. Anda dapat memilih beberapa vSwitch.
Custom CIDR block
Parameter ini tersedia saat Anda mengatur Specify Custom CIDR Block menjadi Specify Custom CIDR Block. Tentukan Blok CIDR instans ECI yang memerlukan akses internet.
Select public IP address
Pilih satu atau beberapa EIP yang dikaitkan dengan gateway NAT untuk mengakses internet.
CatatanJika instans ECI sudah memiliki EIP yang dikaitkan, instans tersebut akan menggunakan EIP tersebut untuk akses internet, bukan fitur SNAT gateway NAT.
-
-
Untuk mengizinkan instans ECI Anda menyediakan layanan melalui internet, buat Entri DNAT. Untuk informasi selengkapnya, lihat Create and manage DNAT entries.
Tabel berikut menjelaskan parameter utama.
Parameter
Deskripsi
Select public IP address
Pilih EIP yang dikaitkan dengan gateway NAT untuk mengekspos instans ECI ke internet.
Select private IP address
Pilih instans ECI yang ingin Anda ekspos ke internet melalui aturan DNAT. Anda dapat menentukan antarmuka jaringan elastis instans ECI atau memasukkan Alamat IP pribadi instans ECI tersebut.
Port settings
Pilih metode pemetaan DNAT:
-
Any port: Metode ini menyediakan Pemetaan IP. Semua permintaan yang dikirim ke EIP yang dikaitkan dengan gateway NAT diteruskan ke instans ECI target.
-
Specific port: Metode ini menyediakan Pemetaan port. Gateway NAT meneruskan permintaan protokol tertentu dari port tertentu pada EIP ke port tertentu pada instans ECI target.
-