Instance ECS dalam VPC menggunakan alamat IPv4 privat, alamat IPv4 publik, dan opsionalnya alamat IPv6 untuk komunikasi internal maupun Internet.
Private IP addresses
Private IP addresses mengacu pada alamat IPv4 privat yang tidak dapat dijangkau melalui Internet dan digunakan untuk komunikasi antar instance ECS serta sumber daya internal. Alamat tersebut ditetapkan melalui DHCP dan harus berada dalam Blok CIDR vSwitch. Jumlah alamat IPv4 privat per elastic network interface (ENI) bervariasi tergantung tipe instans. Lihat metrik Private IPv4 Addresses per ENI di Instance families.
Poin penting mengenai alamat IPv4 privat:
-
Setiap instans memiliki satu alamat IPv4 privat primer pada ENI primer, yang ditetapkan dari Blok CIDR vSwitch saat pembuatan instans. Jika tidak ditentukan, Alibaba Cloud akan menetapkannya secara otomatis. Alamat IPv4 privat primer tidak dapat ditarik kembali hingga instans dirilis. Untuk mengubahnya, lihat Modify a private IP address.
-
Anda dapat menetapkan alamat IPv4 privat sekunder ke instans secara otomatis atau manual. Alamat sekunder dapat ditarik kembali dan ditugaskan ulang, tetapi tidak dapat diubah setelah ditetapkan. Konfigurasi manual diperlukan setelah penugasan. Lihat Secondary private IPs.
-
Alamat IPv4 privat dipertahankan selama siklus stop/start dan ditarik kembali ketika instans dirilis.
Public IP addresses
Public IP addresses mengacu pada alamat IPv4 publik yang memungkinkan komunikasi melalui Internet. Untuk menggunakannya, beli public bandwidth untuk instans tersebut.
Instance ECS tipe VPC mendukung static public IP addresses dan elastic IP addresses (EIPs).
-
Saat membuat instance ECS, Anda dapat mengonfigurasi bandwidth publik. Alibaba Cloud kemudian akan menetapkan alamat IPv4 publik dari kolam alamat. Secara default, tidak ada alamat IP publik yang ditetapkan.
-
Untuk instans yang sudah ada tanpa alamat IP publik, tingkatkan bandwidth puncak menjadi nilai lebih besar dari 0 Mbit/s untuk secara otomatis memperoleh alamat tersebut.
-
Alamat IP publik ditarik kembali saat instans dirilis. Alamat tersebut juga ditarik kembali atau ditugaskan ulang dalam kasus berikut:
-
Jika Anda mengatur bandwidth menjadi 0 Mbit/s, alamat IP publik akan ditarik kembali. Lihat Modify the bandwidth of a subscription instance with a static public IP address dan Modify the bandwidth of a pay-as-you-go instance.
-
Jika Anda menghentikan instans pay-as-you-go dalam economical mode, alamat IP publik akan dirilis. Alamat baru akan ditetapkan saat restart, yang mungkin berbeda dari alamat sebelumnya.
-
-
Untuk mempertahankan alamat IPv4 publik dalam jangka panjang dan menugaskannya ulang ke berbagai instans, konversikan menjadi EIP. Lihat Convert a static public IP address to an EIP.
-
EIP adalah alamat IP publik yang dikelola secara independen. Anda dapat request an EIP atau mengonversinya dari alamat IP publik statis. Anda dapat associate and disassociate EIPs dengan instance ECS. Satu instans dapat dikaitkan dengan beberapa EIP (lihat Associate an EIP with a secondary ENI). EIP tidak ditarik kembali saat instans dirilis. Untuk melepaskannya, lihat Release a pay-as-you-go EIP. Lihat EIP overview.
IPv6 addresses
Setelah Anda mengaktifkan IPv6, Alibaba Cloud akan menetapkan Blok CIDR IPv6 ke VPC dari kolam alamat (Anda tidak dapat menentukannya sendiri). vSwitch dalam VPC yang telah diaktifkan IPv6 juga mendukung Blok CIDR IPv6. Anda dapat mengaktifkan IPv6 saat membuat vSwitch atau untuk vSwitch yang sudah ada. Lihat Create and manage vSwitches. Alamat IPv6 harus berada dalam Blok CIDR IPv6 vSwitch. Jumlah alamat IPv6 per ENI bervariasi tergantung tipe instans. Lihat metrik IPv6 addresses per ENI di Instance families.
Alamat IPv6 bersifat unik secara global. Secara default, hanya mendukung akses privat. Untuk mengaktifkan akses Internet, enable IPv6 Internet bandwidth.
-
Anda dapat menetapkan beberapa alamat IPv6 ke ENI primer saat pembuatan instans.
-
Setelah instans dibuat, Anda dapat menetapkan alamat IPv6 ke ENI yang telah disambungkan.
Setelah ditetapkan, configure the IPv6 address dalam sistem operasi instans agar berlaku.
Alamat IPv6 dapat dibatalkan penugasannya dan ditugaskan ulang sebelum instans dirilis. Alamat tersebut dipertahankan selama siklus stop/start dan dirilis saat ENI dilepas.
View the IP addresses of an instance
Lihat alamat IP di Konsol ECS atau dari dalam instans. Pastikan konsistensi antara keduanya; ketidaksesuaian dapat menyebabkan kegagalan komunikasi, aturan grup keamanan tidak valid, atau masalah manajemen.
View in the console
Masuk ke ECS console.
Di panel navigasi sebelah kiri, pilih .
Di pojok kiri atas halaman, pilih wilayah dan kelompok sumber daya.
-
Pada halaman Instance, klik ID instans target untuk membuka Instance Details. Lihat alamat IP:
-
Di bagian Configuration Information:
-
Public IP Address: 47.98.XX.XX
-
Elastic IP Address: 121.41.XX.XX
-
Primary Private IP Address: 192.168.XX.XX
-
-
Di bagian Associated Resources:
-
Secondary Private IP Address: 192.168.XX.XX,192.168.XX.XX
-
IPv6 Address: 2408:XXXX:325:a216:95f1:3dd9:6640:8b9e
-
CatatanKolom akan kosong jika instans tidak memiliki alamat IP publik statis, alamat IP privat sekunder, alamat IPv6, atau EIP yang terkait.
-
View API
-
Panggil DescribeInstanceAttribute untuk menanyakan informasi alamat IP:
-
PrivateIpAddress: Alamat IPv4 privat primer.
-
PublicIpAddress: Alamat IP publik statis.
-
EipAddress: EIP yang terkait.
-
-
Panggil DescribeNetworkInterfaceAttribute untuk menanyakan detail ENI, termasuk alamat IP privat sekunder, alamat IPv6, dan EIP.
View IP addresses from within an instance
-
Instance Linux: Setelah Anda remotely connect to a Linux instance, jalankan
ip auntuk melihat alamat IP privat.Tiga alamat IP privat yang dikonfigurasi pada antarmuka eth0 (192.168.1.201 sebagai primer, 192.168.1.202 dan 192.168.1.203 sebagai sekunder) muncul sebagai entri
inetdalam output:[root@ixxx ~]# ip a 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000 link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 inet 127.0.0.1/8 scope host lo valid_lft forever preferred_lft forever inet6 ::1/128 scope host valid_lft forever preferred_lft forever 2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP group default qlen 1000 link/ether 00:16:3e:0e:3b:96 brd ff:ff:ff:ff:ff:ff altname enp0s5 altname ens5 inet 192.168.1.201/24 brd 192.168.1.255 scope global noprefixroute eth0 valid_lft forever preferred_lft forever inet 192.168.1.202/24 brd 192.168.1.255 scope global secondary noprefixroute eth0 valid_lft forever preferred_lft forever inet 192.168.1.203/24 brd 192.168.1.255 scope global secondary noprefixroute eth0 valid_lft forever preferred_lft forever inet6 fe80::xxx scope link valid_lft forever preferred_lft foreverJalankan
sudo route -nuntuk melihat alamat IP gateway:[root@ixxxxxxxxxxxxx ~]# sudo route -n Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 0.0.0.0 192.168.1.253 0.0.0.0 UG 100 0 0 eth0 192.168.1.0 0.0.0.0 255.255.255.0 U 100 0 0 eth0 192.168.1.0 0.0.0.0 255.255.255.0 U 100 0 0 eth0 192.168.1.0 0.0.0.0 255.255.255.0 U 100 0 0 eth0Pada baris di mana
Destinationadalah rute default (0.0.0.0), nilaiGatewayadalah alamat IP gateway internal darieth0.Dalam contoh ini, alamat IP gateway untuk rute default adalah 192.168.1.253.
-
Instance Windows: Setelah Anda remotely connect to a Windows instance, jalankan
ipconfiguntuk melihat alamat IP privat dan gateway default.C:\Users\Administrator>ipconfig Windows IP Configuration Ethernet adapter Ethernet: Connection-specific DNS Suffix . : Link-local IPv6 Address . . . . . : fe80::3f8a:c3:22da:3675%6 IPv4 Address. . . . . . . . . . . : 192.168.1.201 Subnet Mask . . . . . . . . . . . : 255.255.255.0 IPv4 Address. . . . . . . . . . . : 192.168.1.202 Subnet Mask . . . . . . . . . . . : 255.255.255.0 IPv4 Address. . . . . . . . . . . : 192.168.1.203 Subnet Mask . . . . . . . . . . . : 255.255.255.0 Default Gateway . . . . . . . . . : 192.168.1.253
Dalam VPC, alamat IP publik berada pada perangkat gateway dan tidak terlihat dalam OS instans. Hanya alamat IP privat yang terlihat. Untuk membuat EIP terlihat dalam OS, lihat Make an EIP visible on an ENI using a secondary CIDR block.
References
-
Jika client tidak dapat melakukan ping ke alamat IP publik instans ECS tujuan, lihat Troubleshoot issues when you cannot ping the public IP address of an ECS instance.
-
Alamat IPv6 mungkin tidak dapat diakses karena kesalahan konfigurasi internal atau kurangnya akses Internet. Lihat Troubleshoot issues when you cannot ping the IPv6 address of an ECS instance.
-
Jika Anda tidak dapat menetapkan alamat IP publik ke setiap instans dalam kluster multi-instans, lihat Use the SNAT feature of an Internet NAT gateway to enable an ECS instance without a public IP address to access the Internet.
-
Saat membuat VPC dan vSwitch, Anda harus menentukan Blok CIDR VPC dan vSwitch. Ukuran Blok CIDR menentukan jumlah sumber daya yang dapat dideploy. Perencanaan Blok CIDR yang tepat menghindari konflik alamat dan memastikan skalabilitas, sedangkan perencanaan yang tidak tepat dapat menyebabkan biaya rekonstruksi yang tinggi.
Lihat Network planning.
-
Instance ECS dalam VPC yang sama berkomunikasi melalui jaringan internal yang dikontrol oleh grup keamanan. Untuk komunikasi privat antar-VPC, gunakan Cloud Enterprise Network (CEN), Koneksi peering VPC, atau PrivateLink. Lihat Interkoneksi layanan ECS.