Anda dapat mengasosiasikan EIP dengan elastic network interface (ENI). Hal ini memungkinkan satu server menggunakan beberapa alamat IP publik.
Informasi latar belakang
Elastic network interface diberi alamat IP pribadi. Setelah Anda mengasosiasikan EIP dengan ENI, ENI tersebut dapat menggunakan alamat IP pribadi dan publiknya sekaligus. Jika Anda melakukan migrasi ENI yang diasosiasikan dengan EIP dari instans ECS, alamat IP pribadi dan publiknya ikut dimigrasikan. Hal ini menyediakan migrasi IP yang andal untuk instans ECS yang menggunakan alamat IP publik dan pribadi.

Instans ECS dapat disambungkan ke beberapa elastic network interface. Anda dapat mengasosiasikan EIP dengan setiap ENI agar instans ECS memiliki beberapa alamat IP publik. Anda kemudian dapat mengonfigurasi aturan security group dan menggunakan alamat IP publik tersebut untuk menyediakan layanan melalui internet.

Mode asosiasi
Anda dapat mengasosiasikan EIP dengan elastic network interface dalam salah satu dari tiga mode berikut:
-
NAT Mode
-
Cut-through Mode
-
Multi-EIP-to-ENI Mode
Catatan-
Multi-EIP-to-ENI Mode tidak lagi tersedia untuk pengguna baru. Pengguna yang sudah ada dengan izin yang sesuai masih dapat menggunakan mode ini.
-
Gunakan fitur secondary CIDR block VPC untuk membuat EIP terlihat pada ENI. Buat EIP terlihat pada antarmuka jaringan dengan menggunakan secondary CIDR block.
-
Tabel berikut membandingkan ketiga mode asosiasi tersebut.
|
Perbandingan |
NAT mode |
Cut-through mode |
Multi-EIP-to-ENI mode |
|
Visibilitas EIP pada elastic network interface dalam sistem operasi |
Tidak |
Ya Catatan
Jalankan perintah |
Ya Catatan
Setelah Anda mengonfigurasi alamat IP statis dalam sistem operasi, jalankan perintah |
|
Jenis elastic network interface yang didukung oleh EIP |
ENI primer dan sekunder Catatan
Saat Anda mengasosiasikan EIP dengan instans ECS, EIP tersebut diasosiasikan dengan ENI primer instans tersebut. Mengasosiasikan EIP dengan sumber daya cloud. |
Hanya ENI sekunder |
Hanya ENI sekunder |
|
Jumlah maksimum EIP yang dapat diasosiasikan dengan ENI primer |
1 |
ENI primer tidak didukung. |
ENI primer tidak didukung. |
|
Jumlah maksimum EIP yang dapat diasosiasikan dengan ENI sekunder |
Bergantung pada jumlah alamat IP pribadi ENI sekunder. Catatan
EIP dipetakan ke alamat IP pribadi ENI sekunder. Misalnya, jika ENI sekunder memiliki 10 alamat IP pribadi, Anda dapat mengasosiasikan hingga 10 EIP dengan ENI tersebut. |
1 Catatan
Dalam cut-through mode, EIP hanya dapat diasosiasikan dengan alamat IP pribadi utama ENI sekunder. |
10 |
|
Ketika EIP diasosiasikan dengan ENI sekunder, apakah fungsionalitas jaringan pribadi ENI sekunder tersedia? |
Ya |
Tidak |
Ya |
|
Protokol yang didukung |
EIP tidak mendukung protokol yang terkait dengan NAT Application Layer Gateway (NAT ALG), seperti H.323, SIP, DNS, dan RTSP. |
EIP mendukung semua protokol IP, seperti FTP, H.323, SIP, DNS, RTSP, dan TFTP. |
EIP mendukung semua protokol IP, seperti FTP, H.323, SIP, DNS, RTSP, dan TFTP. |
|
Wilayah yang didukung |
Semua wilayah |
China (Hangzhou), China (Shanghai), China (Qingdao), China (Beijing), China (Zhangjiakou), China (Hohhot), China (Shenzhen), China (Guangzhou), China (Chengdu), Singapura, Indonesia (Jakarta), Jerman (Frankfurt), Inggris (London), dan AS (Virginia) |
China (Shenzhen), China (Shanghai), China (Beijing), China (Zhangjiakou), China (Chengdu), Singapura, Jerman (Frankfurt), AS (Virginia), dan Inggris (London) |
Prasyarat
Anda telah membuat ENI sekunder di VPC yang berada di wilayah yang sama dengan EIP. Membuat dan menggunakan ENI.
Mengasosiasikan EIP dalam NAT mode
Setelah Anda mengasosiasikan EIP dengan ENI sekunder dalam NAT Mode, alamat IP pribadi dan publik ENI sekunder keduanya tersedia. EIP tidak terlihat pada ENI sekunder.
Anda dapat mengasosiasikan EIP dengan ENI sekunder dalam NAT Mode sebelum atau setelah menyambungkan ENI ke instans ECS. Kami menyarankan untuk menyambungkannya terlebih dahulu karena keluarga instans membatasi jumlah ENI dan alamat IP pribadi. Kemudian asosiasikan EIP dengan ENI sekunder dalam NAT Mode. Perhatikan hal-hal berikut:
-
Jumlah ENI yang didukung oleh instans ECS bervariasi tergantung keluarga instans. Keluarga instans.
-
Setelah Anda menyambungkan ENI sekunder ke instans ECS, beberapa image sistem operasi tidak dapat secara otomatis mengenali alamat IP ENI sekunder atau menambahkan entri rute yang diperlukan. Anda harus mengonfigurasi ENI sekunder dalam instans ECS agar sistem operasi mengenali alamat IP-nya dan menambahkan entri rute yang diperlukan. Mengonfigurasi ENI sekunder.
-
Jika gateway IPv4 diaktifkan untuk VPC, konfigurasikan entri rute untuk gateway IPv4 agar memungkinkan akses internet. Membuat dan mengelola gateway IPv4.
Masuk ke Konsol Elastic IP Addresses.
-
Di bilah navigasi atas, pilih wilayah tempat EIP berada.
-
Pada halaman Elastic IP Addresses, temukan EIP yang ingin Anda kelola lalu klik Associate with Resource di kolom Actions.
-
Pada kotak dialog Associate EIP with Resource, atur parameter berikut lalu klik OK.
Parameter
Deskripsi
Instance Type
Pilih ENI.
Resource Group
Pilih kelompok sumber daya ENI sekunder.
Mode
Pilih NAT Mode.
Dalam NAT mode:
-
Jumlah EIP yang dapat diasosiasikan dengan ENI sekunder bergantung pada jumlah alamat IP pribadi yang ditetapkan ke ENI sekunder tersebut.
-
EIP diasosiasikan dengan ENI sekunder dalam NAT mode. Alamat IP pribadi dan publik ENI sekunder keduanya tersedia.
-
EIP tidak terlihat dalam sistem operasi. Panggil API DescribeEipAddresses untuk menanyakan alamat IP publik yang terikat pada antarmuka jaringan tertentu.Menanyakan EIP yang dibuat di wilayah tertentu.
-
EIP tidak mendukung protokol yang terkait dengan NAT ALG, seperti H.323, SIP, DNS, dan RTSP.
Select an instance to associate
Pilih ENI sekunder target.
Jika Allocated ditampilkan di kolom IP Status dan ID ENI sekunder ditampilkan di kolom Associated Instance Type/ID, asosiasi berhasil.
-
Setelah asosiasi, Anda mungkin perlu mengonfigurasi rute untuk ENI sekunder. Konfigurasikan rute.
Mengasosiasikan EIP dalam cut-through mode (tidak direkomendasikan)
Saat Anda mengasosiasikan EIP dengan ENI sekunder dalam Cut-through Mode, EIP menggantikan alamat IP pribadi ENI sekunder. ENI sekunder kemudian menjadi antarmuka jaringan hanya-publik, dan Anda dapat melihat EIP di pengaturan jaringan sistem operasi.
Sebelum memulai, pastikan hal-hal berikut:
-
Wilayah EIP dan ENI sekunder Anda mendukung Cut-through Mode.
-
ENI sekunder tidak disambungkan ke instans ECS mana pun. Jika ENI sekunder sudah disambungkan ke instans ECS, lepaskan terlebih dahulu. Setelah Anda mengasosiasikan EIP dengan ENI sekunder dalam Cut-through Mode, Anda dapat menyambungkan ENI sekunder ke instans ECS. Mengelola ENI.
-
Tidak ada gateway IPv4 di VPC tempat ENI sekunder berada.
Jika Anda menggunakan EIP berlangganan, EIP diikat ke ENI sekunder dalam Cut-through Mode, dan ENI sekunder disambungkan ke instans ECS. Ketika EIP kedaluwarsa dan dirilis, fungsionalitas jaringan pribadi ENI sekunder yang diikat ke EIP berhenti berfungsi. Anda harus melepaskan ENI sekunder dari instans ECS terlebih dahulu, lalu menyambungkan kembali ENI sekunder ke instans ECS untuk memulihkan fungsionalitas jaringan pribadi ENI sekunder.
Masuk ke Konsol Elastic IP Addresses.
Di bilah navigasi atas, pilih wilayah tempat EIP dibuat.
-
Pada halaman Elastic IP Addresses, temukan EIP yang ingin Anda kelola lalu klik Associate with Resource di kolom Actions.
-
Pada kotak dialog Associate EIP with Resource, atur parameter berikut lalu klik OK.
Parameter
Deskripsi
Instance Type
Pilih ENI.
Resource Group
Pilih kelompok sumber daya ENI sekunder.
Mode
Pilih Cut-through Mode.
Select an instance to associate
Pilih ENI sekunder target.
Jika Allocated ditampilkan di kolom IP Status dan ID ENI sekunder ditampilkan di kolom Associated Instance Type/ID, asosiasi berhasil.
-
Di kolom Associated Instance Type/ID, klik ID ENI sekunder yang diasosiasikan.
Kolom tersebut juga menampilkan Cut-through mode sebagai mode asosiasi.
-
Di pojok kanan atas halaman detail elastic network interface, klik Bind to Instance, lalu pilih instans ECS target untuk menyambungkan elastic network interface ke instans ECS.
Catatan-
Batas ENI bervariasi tergantung keluarga instans. Keluarga instans.
-
Setelah Anda menyambungkan ENI sekunder ke instans ECS, beberapa image sistem operasi tidak dapat secara otomatis mengenali alamat IP ENI sekunder atau menambahkan entri rute yang diperlukan. Anda harus mengonfigurasi ENI sekunder dalam instans ECS agar sistem operasi mengenali alamat IP-nya dan menambahkan entri rute yang diperlukan. Mengonfigurasi ENI sekunder.
-
Setelah Anda mengaktifkan Cut-through Mode, Instans ECS secara otomatis membuat entri rute yang menggunakan ENI sekunder sebagai antarmuka egress. Entri rute ini memiliki prioritas yang lebih rendah daripada entri rute yang menggunakan ENI primer sebagai antarmuka egress. Sesuaikan prioritas rute sesuai kebutuhan. Konfigurasikan entri rute.
-
-
Masuk ke instans ECS menggunakan EIP yang diasosiasikan, lalu jalankan perintah
ipconfiguntuk melihat konfigurasi jaringan instans.CatatanPastikan aturan security group instans ECS mengizinkan akses remote.
Alamat IP lokal instans menjadi EIP.
Windows PowerShell Copyright (C) 2016 Microsoft Corporation. All rights reserved. PS C:\Users\Administrator> ipconfig Windows IP Configuration Ethernet adapter Ethernet 4: Connection-specific DNS Suffix . : Link-local IPv6 Address . . . . . : fe80:xxx IPv4 Address. . . . . . . . . . . : 192.xxx Subnet Mask . . . . . . . . . . . : 255.xxx Default Gateway . . . . . . . . . : 192.xxx Ethernet adapter Ethernet 5: Connection-specific DNS Suffix . : Link-local IPv6 Address . . . . . : fe80:xxx IPv4 Address. . . . . . . . . . . : 47.9xxx68 Subnet Mask . . . . . . . . . . . : 255.xxx.xxx.0 Default Gateway . . . . . . . . . : 47.9xxx53 Tunnel adapter isatap.{3E630C83-2ED0-4BAB-99DC-5F6F22B80903}: Media State . . . . . . . . . . . : Media disconnected Connection-specific DNS Suffix . : Tunnel adapter Teredo Tunneling Pseudo-Interface: Connection-specific DNS Suffix . : IPv6 Address. . . . . . . . . . . : 2001:0:xxx Link-local IPv6 Address . . . . . : fe80::3xxx Default Gateway . . . . . . . . . : :: Tunnel adapter isatap.{D9E63B28-1504-4094-A5EB-086C41138E32}: Media State . . . . . . . . . . . : Media disconnected Connection-specific DNS Suffix . : PS C:\Users\Administrator>
Mengasosiasikan EIP dalam multi-EIP-to-ENI mode (tidak lagi tersedia untuk pengguna baru)
Setelah Anda mengasosiasikan EIP dengan ENI sekunder dalam Multi-EIP-to-ENI Mode, alamat IP pribadi dan publik ENI sekunder keduanya tersedia, dan Anda dapat melihat EIP di pengaturan jaringan sistem operasi.
Masuk ke Konsol Elastic IP Addresses.
Di bilah navigasi atas, pilih wilayah tempat EIP dibuat.
-
Pada halaman Elastic IP Addresses, temukan EIP yang ingin Anda kelola lalu klik Associate with Resource di kolom Actions.
-
Pada kotak dialog Associate EIP with Resource, atur parameter berikut lalu klik OK.
Parameter
Deskripsi
Instance Type
Pilih ENI.
Resource Group
Pilih kelompok sumber daya ENI sekunder.
Mode
Pilih Multi-EIP-to-ENI Mode.
Select an instance to associate
Pilih ENI sekunder target.
Jika Allocated ditampilkan di kolom IP Status dan ID ENI sekunder ditampilkan di kolom Associated Instance Type/ID, asosiasi berhasil.
-
Ulangi langkah-langkah sebelumnya untuk mengasosiasikan beberapa EIP dengan ENI sekunder.
-
Di kolom Associated Instance Type/ID, klik ID ENI sekunder yang diasosiasikan.
-
Di pojok kanan atas halaman detail elastic network interface, klik Bind to Instance, lalu pilih instans ECS target untuk menyambungkan elastic network interface ke instans ECS.
Catatan-
Saat Anda mengasosiasikan EIP dengan ENI sekunder dalam Multi-EIP-to-ENI Mode lalu menyambungkan ENI sekunder ke instans ECS, instans ECS harus termasuk dalam salah satu keluarga instans berikut: ecs.d1ne, ecs.ebmc4, ecs.ebmg5, ecs.ebmhfg5, ecs.f1, ecs.gn5i, ecs.gn6v, ecs.i2, ecs.r1, ecs.re4, ecs.re4e, ecs.sccg5, ecs.sccgn6, ecs.scch5, ecs.g5, ecs.c5, ecs.r5, ecs.t5, ecs.sn2ne, ecs.se1ne, dan ecs.sn1ne. Keluarga instans.
-
Setelah Anda mengaktifkan Multi-EIP-to-ENI Mode, fitur DHCP harus diaktifkan pada instans ECS tempat ENI sekunder disambungkan. Jika tidak, Multi-EIP-to-ENI Mode tidak berlaku.
-
-
Panggil DescribeEipGatewayInfo untuk menanyakan gateway EIP dan subnet mask. DescribeEipGatewayInfo.
-
Masuk ke instans ECS dan konfigurasikan beberapa EIP untuk instans ECS. Mengonfigurasi alamat EIP untuk instans Windows dan Mengonfigurasi alamat EIP untuk instans Linux.
PentingSaat Anda mengonfigurasi beberapa EIP untuk instans ECS dengan mengikuti petunjuk dalam topik tersebut, ganti alamat IP pribadi sekunder dengan EIP, dan gunakan gateway serta subnet mask EIP alih-alih yang digunakan oleh alamat IP pribadi.
Setelah Anda mengonfigurasi EIP, Anda dapat menjalankan perintah
ifconfigatauipconfiguntuk melihat EIP.
FAQ
EIPEIP biaya konfigurasi (biaya retensi alamat IP publik) setelah saya mengasosiasikan EIP dengan ENI sekunder?
-
Tidak ada biaya konfigurasi (biaya retensi alamat IP publik) yang dikenakan untuk EIP berlangganan.
-
Jika Anda mengasosiasikan EIP bayar sesuai penggunaan dengan ENI sekunder, Anda akan dikenai biaya berdasarkan skema bayar sesuai penggunaan.
Setelah saya mengasosiasikan ENI dengan EIP dan menyambungkan ENI ke instans ECS, apakah diperlukan konfigurasi tambahan?
-
Jika instans ECS menjalankan layanan inbound, seperti server web, Anda tidak perlu mengonfigurasi entri rute pada instans ECS atau di VPC. Anda dapat langsung menggunakan EIP yang diasosiasikan dengan ENI sekunder untuk menyediakan layanan.
-
Jika instans ECS menjalankan layanan yang perlu mengakses internet secara aktif, Anda harus mengonfigurasi entri rute default khusus atau entri rute spesifik pada instans ECS. Secara default, lalu lintas keluar menggunakan ENI primer. Anda dapat menyesuaikan prioritas entri rute untuk mengarahkan trafik melalui ENI sekunder. Anda juga dapat mengonfigurasi entri rute spesifik untuk mendistribusikan trafik ke beberapa ENI demi load balancing atau mengarahkan trafik dari ENI acak.
Referensi
-
Mengasosiasikan beberapa EIP dengan instans ECS dalam NAT mode: Jika Anda perlu menjalankan beberapa aplikasi pada satu instans ECS dan setiap aplikasi memerlukan alamat IP publik unik, Anda dapat mengasosiasikan beberapa EIP dengan instans ECS melalui ENI sekunder dalam NAT mode. Hal ini memungkinkan Anda mengasosiasikan beberapa EIP dengan satu instans ECS.
-
Buat EIP terlihat pada antarmuka jaringan dengan menggunakan secondary CIDR block: Kami menyarankan Anda menggunakan fitur secondary CIDR block VPC untuk membuat EIP terlihat pada ENI.
-
AssociateEipAddress: Mengasosiasikan EIP dengan sumber daya cloud di wilayah yang sama.