All Products
Search
Document Center

Elastic Container Instance:Konfigurasikan akses internet untuk instans ECI

Last Updated:Aug 05, 2026

Secara default, instans ECI hanya diberi Alamat IP pribadi. Jika instans ECI Anda perlu terhubung ke internet—misalnya, untuk menarik gambar publik—Anda dapat mengaitkan EIP dengan instans tersebut atau membuat Gateway NAT Internet di VPC-nya guna mengaktifkan akses internet.

Informasi latar belakang

Anda dapat menggunakan salah satu metode berikut untuk mengonfigurasi akses internet untuk instans ECI:

Metode

Deskripsi

Kasus penggunaan

Associate an EIP

Elastic IP address (EIP) adalah Alamat IP publik yang dapat Anda beli dan miliki secara independen. EIP menyediakan akses internet untuk instans ECI yang dikaitkan dengannya. Untuk informasi selengkapnya, lihat What is an elastic IP address dan EIP billing overview.

Satu instans ECI.

Misalnya, jika Anda memiliki instans ECI yang menjalankan layanan Nginx, Anda dapat mengaitkan EIP dengan instans tersebut saat pembuatan. Saat Nginx dimulai, Port 80 secara otomatis diekspos ke EIP tersebut. Anda kemudian dapat mengakses layanan Nginx menggunakan EIP dan nomor port tersebut.

Create an internet NAT gateway in the VPC

Gateway NAT adalah layanan network address translation (NAT) yang menyediakan kemampuan SNAT dan DNAT. Untuk informasi selengkapnya, lihat What is a NAT gateway dan NAT gateway billing.

Beberapa instans ECI.

Misalnya, Anda memiliki beberapa instans ECI yang perlu menarik gambar dari Docker Hub. Karena ECI tidak menyediakan koneksi internet secara default untuk menarik gambar publik, Anda harus membuat Gateway NAT Internet di VPC instans tersebut dan mengonfigurasi aturannya. Jika tidak, instans tersebut tidak dapat menarik gambar tersebut.

Penting

Saat mengonfigurasi akses internet untuk instans ECI, pastikan security group instans ECI tersebut mengizinkan traffic pada Alamat IP dan Port yang diperlukan. Untuk informasi selengkapnya, lihat Add a security group rule.

Associate an EIP with an ECI instance

Saat membuat instans ECI, Anda dapat mengaitkan EIP yang sudah ada dengan instans tersebut atau secara otomatis membuat dan mengaitkan EIP baru.

Catatan

EIP menyediakan akses internet untuk satu instans ECI. Jika beberapa instans ECI memerlukan akses internet, Anda harus mengaitkan EIP terpisah untuk setiap instans atau membuat Gateway NAT Internet.

API

Saat memanggil operasi CreateContainerGroup untuk membuat instans ECI, Anda dapat menggunakan parameter EipInstanceId untuk mengaitkan EIP yang sudah ada, atau menggunakan parameter AutoCreateEip dan EipBandwidth untuk secara otomatis membuat dan mengaitkan EIP. Tabel berikut menjelaskan parameter tersebut. Untuk informasi selengkapnya, lihat CreateContainerGroup.

  • Associate an existing EIP

    Parameter

    Type

    Contoh

    Deskripsi

    EipInstanceId

    String

    eip-uf66jeqopgqa9hdn****

    ID EIP yang akan dikaitkan dengan instans ECI.

  • Automatically create and associate an EIP

    Parameter

    Type

    Contoh

    Deskripsi

    AutoCreateEip

    Boolean

    true

    Menentukan apakah akan secara otomatis membuat EIP dan mengaitkannya dengan instans ECI. Nilai true mengaktifkan fitur ini.

    EipBandwidth

    Integer

    5

    Bandwidth EIP. Satuan: Mbps. Nilai default adalah 5.

    EipISP

    String

    BGP

    Jenis jalur EIP. Parameter ini hanya tersedia untuk EIP bayar sesuai penggunaan. Nilai yang valid:

    • BGP (default): BGP (Multi-ISP)

    • BGP_PRO: BGP (Multi-ISP) Pro

    Untuk informasi selengkapnya, lihat EIP line types.

    EipCommonBandwidthPackage

    String

    cbwp-2zeukbj916scmj51m****

    ID instans Internet Shared Bandwidth yang sudah ada tempat Anda ingin menambahkan EIP tersebut. Untuk informasi selengkapnya, lihat What is Internet Shared Bandwidth.

Console

Saat membuat instans ECI di Konsol, setelah menyelesaikan pengaturan dasar, buka bagian Other Settings. Anda kemudian dapat mengaitkan EIP dengan instans ECI tersebut. Anda dapat menggunakan EIP yang sudah ada atau secara otomatis membuat yang baru.

Create an internet NAT gateway

Gateway NAT Internet menyediakan akses internet untuk instans ECI di VPC-nya dengan menawarkan kemampuan SNAT dan DNAT.

Fitur

Deskripsi

SNAT

Mengaktifkan instans ECI tanpa Alamat IP publik di VPC untuk mengakses internet.

DNAT

Memetakan EIP yang dikaitkan dengan gateway NAT Internet ke instans ECI di VPC, sehingga instans tersebut dapat menyediakan layanan melalui internet.

  1. Buat Gateway NAT Internet di VPC console. Untuk informasi selengkapnya, lihat Internet NAT gateway.

  2. Untuk mengizinkan instans ECI Anda mengakses internet, buat Entri SNAT. Untuk informasi selengkapnya, lihat Create and manage SNAT entries.

    Tabel berikut menjelaskan parameter utama.

    Parameter

    Deskripsi

    SNAT entry granularity

    Pilih opsi berdasarkan topologi jaringan dan persyaratan keamanan Anda:

    • Specify VPC: Semua instans ECI di VPC gateway NAT dapat menggunakan fitur SNAT untuk mengakses internet.

    • Specify vSwitch: Semua instans ECI di vSwitch yang dipilih dapat menggunakan fitur SNAT untuk mengakses internet.

    • Specify Custom CIDR Block: Semua instans ECI di Blok CIDR yang ditentukan dapat menggunakan fitur SNAT untuk mengakses internet.

    Select vSwitch

    Parameter ini tersedia saat Anda mengatur Specify vSwitch menjadi Specify vSwitch. Pilih vSwitch tempat instans ECI dibuat. Anda dapat memilih beberapa vSwitch.

    Custom CIDR block

    Parameter ini tersedia saat Anda mengatur Specify Custom CIDR Block menjadi Specify Custom CIDR Block. Tentukan Blok CIDR instans ECI yang memerlukan akses internet.

    Select public IP address

    Pilih satu atau beberapa EIP yang dikaitkan dengan gateway NAT untuk mengakses internet.

    Catatan

    Jika instans ECI sudah memiliki EIP yang dikaitkan, instans tersebut akan menggunakan EIP tersebut untuk akses internet, bukan fitur SNAT gateway NAT.

  3. Untuk mengizinkan instans ECI Anda menyediakan layanan melalui internet, buat Entri DNAT. Untuk informasi selengkapnya, lihat Create and manage DNAT entries.

    Tabel berikut menjelaskan parameter utama.

    Parameter

    Deskripsi

    Select public IP address

    Pilih EIP yang dikaitkan dengan gateway NAT untuk mengekspos instans ECI ke internet.

    Select private IP address

    Pilih instans ECI yang ingin Anda ekspos ke internet melalui aturan DNAT. Anda dapat menentukan antarmuka jaringan elastis instans ECI atau memasukkan Alamat IP pribadi instans ECI tersebut.

    Port settings

    Pilih metode pemetaan DNAT:

    • Any port: Metode ini menyediakan Pemetaan IP. Semua permintaan yang dikirim ke EIP yang dikaitkan dengan gateway NAT diteruskan ke instans ECI target.

    • Specific port: Metode ini menyediakan Pemetaan port. Gateway NAT meneruskan permintaan protokol tertentu dari port tertentu pada EIP ke port tertentu pada instans ECI target.