Anda dapat mengasosiasikan EIP dengan elastic network interface (ENI), sehingga satu server dapat menggunakan beberapa Alamat IP publik.
Informasi latar belakang
Elastic network interface diberi Alamat IP pribadi. Setelah Anda mengasosiasikan EIP dengan ENI, ENI tersebut dapat menggunakan Alamat IP pribadi dan publiknya secara bersamaan. Jika Anda memigrasikan ENI yang diasosiasikan dengan EIP dari instans ECS, kedua alamat IP tersebut ikut dimigrasikan. Hal ini menyediakan migrasi IP yang andal untuk instans ECS yang menggunakan Alamat IP publik dan pribadi.

Instans ECS dapat disambungkan ke beberapa elastic network interface. Anda dapat mengasosiasikan EIP dengan setiap ENI agar instans ECS memiliki beberapa Alamat IP publik. Anda kemudian dapat mengonfigurasi aturan grup keamanan dan menggunakan Alamat IP publik tersebut untuk menyediakan layanan melalui internet.

Mode asosiasi
Anda dapat mengasosiasikan EIP dengan elastic network interface dalam salah satu dari tiga mode berikut:
NAT Mode
Cut-through Mode
Multi-EIP-to-ENI Mode
CatatanMulti-EIP-to-ENI Mode tidak lagi tersedia untuk pengguna baru. Pengguna yang sudah ada dengan izin yang sesuai dapat terus menggunakan mode ini.
Gunakan fitur Blok CIDR sekunder VPC untuk membuat EIP terlihat pada ENI. Buat EIP terlihat pada antarmuka jaringan dengan menggunakan Blok CIDR sekunder.
Tabel berikut membandingkan ketiga mode asosiasi tersebut.
Perbandingan | NAT mode | Cut-through mode | Multi-EIP-to-ENI mode |
Visibilitas EIP pada elastic network interface di dalam sistem operasi | Tidak | Ya Catatan Jalankan perintah | Ya Catatan Setelah Anda mengonfigurasi Alamat IP statis di sistem operasi, jalankan perintah |
Jenis elastic network interface yang didukung oleh EIP | ENI primer dan sekunder Catatan Saat Anda mengasosiasikan EIP dengan instans ECS, EIP tersebut diasosiasikan dengan ENI primer instans tersebut. Mengasosiasikan EIP dengan sumber daya cloud. | Hanya ENI sekunder | Hanya ENI sekunder |
Jumlah maksimum EIP yang dapat diasosiasikan dengan ENI primer | 1 | ENI primer tidak didukung. | ENI primer tidak didukung. |
Jumlah maksimum EIP yang dapat diasosiasikan dengan ENI sekunder | Bergantung pada jumlah Alamat IP pribadi ENI sekunder. Catatan EIP dipetakan ke Alamat IP pribadi ENI sekunder. Misalnya, jika ENI sekunder memiliki 10 Alamat IP pribadi, Anda dapat mengasosiasikan hingga 10 EIP dengan ENI tersebut. | 1 Catatan Dalam mode transparan EIP, EIP hanya dapat diasosiasikan dengan Alamat IP pribadi utama ENI sekunder. | 10 |
Ketika EIP diasosiasikan dengan ENI sekunder, apakah fungsionalitas jaringan pribadi ENI sekunder tersedia? | Ya | Tidak | Ya |
Protokol yang didukung | EIP tidak mendukung protokol yang terkait dengan NAT Application Layer Gateway (NAT ALG), seperti H.323, SIP, DNS, dan RTSP. | EIP mendukung semua protokol IP, seperti FTP, H.323, SIP, DNS, RTSP, dan TFTP. | EIP mendukung semua protokol IP, seperti FTP, H.323, SIP, DNS, RTSP, dan TFTP. |
Wilayah yang didukung | Semua wilayah | China (Hangzhou), China (Shanghai), China (Qingdao), China (Beijing), China (Zhangjiakou), China (Hohhot), China (Shenzhen), China (Guangzhou), China (Chengdu), Singapura, Indonesia (Jakarta), Jerman (Frankfurt), Inggris (London), dan AS (Virginia) | China (Shenzhen), China (Shanghai), China (Beijing), China (Zhangjiakou), China (Chengdu), Singapura, Jerman (Frankfurt), AS (Virginia), dan Inggris (London) |
Prasyarat
Anda telah membuat ENI sekunder di VPC yang berada di wilayah yang sama dengan EIP. Membuat dan menggunakan ENI.
Mengasosiasikan EIP dalam mode NAT
Setelah Anda mengasosiasikan EIP dengan ENI sekunder dalam NAT Mode, Alamat IP pribadi dan publik ENI sekunder keduanya tersedia. EIP tidak terlihat pada ENI sekunder.
Anda dapat mengasosiasikan EIP dengan ENI sekunder dalam NAT Mode sebelum atau setelah menyambungkan ENI ke instans ECS. Kami merekomendasikan untuk menyambungkannya terlebih dahulu karena keluarga instans membatasi jumlah ENI dan Alamat IP pribadi. Kemudian asosiasikan EIP dengan ENI sekunder dalam NAT Mode. Perhatikan hal-hal berikut:
Jumlah ENI yang didukung oleh instans ECS bervariasi tergantung keluarga instans. Keluarga instans.
Setelah Anda menyambungkan ENI sekunder ke instans ECS, beberapa image sistem operasi tidak dapat secara otomatis mengenali Alamat IP ENI sekunder atau menambahkan entri rute yang diperlukan. Anda harus mengonfigurasi ENI sekunder di dalam instans ECS agar sistem operasi mengenali Alamat IP-nya dan menambahkan entri rute yang diperlukan. Mengonfigurasi ENI sekunder.
Jika gateway IPv4 diaktifkan untuk VPC, konfigurasikan entri rute untuk gateway IPv4 agar memungkinkan akses internet. Membuat dan mengelola gateway IPv4.
Masuk ke Konsol Elastic IP Addresses.
Di bilah navigasi atas, pilih wilayah tempat EIP berada.
Pada halaman Elastic IP Addresses, temukan EIP yang ingin Anda kelola dan klik Associate with Resource di kolom Actions.
Pada kotak dialog Associate EIP with Resource, atur parameter berikut dan klik OK.
Parameter
Deskripsi
Instance Type
Pilih ENI.
Resource Group
Pilih kelompok sumber daya ENI sekunder.
Mode
Pilih NAT Mode.
Dalam mode NAT:
Jumlah EIP yang dapat diasosiasikan dengan ENI sekunder bergantung pada jumlah Alamat IP pribadi yang ditetapkan ke ENI sekunder tersebut.
EIP diasosiasikan dengan ENI sekunder dalam mode NAT. Alamat IP pribadi dan publik ENI sekunder keduanya tersedia.
EIP tidak terlihat di dalam sistem operasi. Panggil API DescribeEipAddresses untuk menanyakan Alamat IP publik yang terikat ke antarmuka jaringan tertentu.
EIP tidak mendukung protokol yang terkait dengan NAT ALG, seperti H.323, SIP, DNS, dan RTSP.
Select an instance to associate
Pilih ENI sekunder target.
Jika Allocated ditampilkan di kolom IP Status dan ID ENI sekunder ditampilkan di kolom Associated Instance Type/ID, asosiasi berhasil.
Setelah asosiasi, Anda mungkin perlu mengonfigurasi entri rute untuk ENI sekunder. Mengonfigurasi entri rute.
Mengasosiasikan EIP dalam mode transparan EIP (tidak direkomendasikan)
Saat Anda mengasosiasikan EIP dengan ENI sekunder dalam Cut-through Mode, EIP menggantikan Alamat IP pribadi ENI sekunder. ENI sekunder kemudian menjadi antarmuka jaringan publik saja, dan Anda dapat melihat EIP di pengaturan jaringan sistem operasi.
Sebelum memulai, pastikan hal-hal berikut:
Wilayah EIP dan ENI sekunder Anda mendukung Cut-through Mode.
ENI sekunder tidak disambungkan ke instans ECS mana pun. Jika ENI sekunder sudah disambungkan ke instans ECS, lepaskan terlebih dahulu. Setelah Anda mengasosiasikan EIP dengan ENI sekunder dalam Cut-through Mode, Anda dapat menyambungkan ENI sekunder ke instans ECS. Mengelola ENI.
Tidak ada gateway IPv4 di VPC tempat ENI sekunder berada.
Jika Anda menggunakan EIP langganan, EIP diikat ke ENI sekunder dalam Cut-through Mode, dan ENI sekunder disambungkan ke instans ECS. Saat EIP kedaluwarsa dan dirilis, fungsionalitas jaringan pribadi ENI sekunder yang diikat ke EIP berhenti berfungsi. Anda harus terlebih dahulu melepaskan ENI sekunder dari instans ECS dan kemudian menyambungkan kembali ENI sekunder ke instans ECS untuk memulihkan fungsionalitas jaringan pribadi ENI sekunder.
Masuk ke Konsol Elastic IP Addresses.
Di bilah navigasi atas, pilih wilayah tempat EIP dibuat.
Pada halaman Elastic IP Addresses, temukan EIP yang ingin Anda kelola dan klik Associate with Resource di kolom Actions.
Pada kotak dialog Associate EIP with Resource, atur parameter berikut dan klik OK.
Parameter
Deskripsi
Instance Type
Pilih ENI.
Resource Group
Pilih kelompok sumber daya ENI sekunder.
Mode
Pilih Cut-through Mode.
Select an instance to associate
Pilih ENI sekunder target.
Jika Allocated ditampilkan di kolom IP Status dan ID ENI sekunder ditampilkan di kolom Associated Instance Type/ID, asosiasi berhasil.
Di kolom Associated Instance Type/ID, klik ID ENI sekunder yang diasosiasikan.
Sel tersebut juga menampilkan Cut-through mode sebagai mode asosiasi.
Di pojok kanan atas halaman detail elastic network interface, klik Bind to Instance, lalu pilih instans ECS target, menyambungkan elastic network interface ke instans ECS.
CatatanBatas ENI bervariasi tergantung keluarga instans. Keluarga instans.
Setelah Anda menyambungkan ENI sekunder ke instans ECS, beberapa image sistem operasi tidak dapat secara otomatis mengenali Alamat IP ENI sekunder atau menambahkan entri rute yang diperlukan. Anda harus mengonfigurasi ENI sekunder di dalam instans ECS agar sistem operasi mengenali Alamat IP-nya dan menambahkan entri rute yang diperlukan. Mengonfigurasi ENI sekunder.
Setelah Anda mengaktifkan Cut-through Mode, instans ECS secara otomatis menghasilkan entri rute yang menggunakan ENI sekunder sebagai antarmuka egress. Entri rute ini memiliki prioritas lebih rendah daripada entri rute yang menggunakan ENI primer sebagai antarmuka egress. Sesuaikan prioritas entri rute sesuai kebutuhan. Mengonfigurasi entri rute.
Masuk ke instans ECS menggunakan EIP yang diasosiasikan, lalu jalankan perintah
ipconfiguntuk melihat konfigurasi jaringan instans.CatatanPastikan aturan grup keamanan instans ECS mengizinkan akses remote.
Alamat IP lokal instans menjadi EIP.
Windows PowerShell Copyright (C) 2016 Microsoft Corporation. All rights reserved. PS C:\Users\Administrator> ipconfig Windows IP Configuration Ethernet adapter Ethernet 4: Connection-specific DNS Suffix . : Link-local IPv6 Address . . . . . : fe80:xxx IPv4 Address. . . . . . . . . . . : 192.xxx Subnet Mask . . . . . . . . . . . : 255.xxx Default Gateway . . . . . . . . . : 192.xxx Ethernet adapter Ethernet 5: Connection-specific DNS Suffix . : Link-local IPv6 Address . . . . . : fe80:xxx IPv4 Address. . . . . . . . . . . : 47.9xxx68 Subnet Mask . . . . . . . . . . . : 255.xxx.xxx.0 Default Gateway . . . . . . . . . : 47.9xxx53 Tunnel adapter isatap.{3E630C83-2ED0-4BAB-99DC-5F6F22B80903}: Media State . . . . . . . . . . . : Media disconnected Connection-specific DNS Suffix . : Tunnel adapter Teredo Tunneling Pseudo-Interface: Connection-specific DNS Suffix . : IPv6 Address. . . . . . . . . . . : 2001:0:xxx Link-local IPv6 Address . . . . . : fe80::3xxx Default Gateway . . . . . . . . . : :: Tunnel adapter isatap.{D9E63B28-1504-4094-A5EB-086C41138E32}: Media State . . . . . . . . . . . : Media disconnected Connection-specific DNS Suffix . : PS C:\Users\Administrator>
Mengasosiasikan EIP dalam mode multi-EIP-ke-ENI (tidak lagi tersedia untuk pengguna baru)
Setelah Anda mengasosiasikan EIP dengan ENI sekunder dalam Multi-EIP-to-ENI Mode, Alamat IP pribadi dan publik ENI sekunder keduanya tersedia, dan Anda dapat melihat EIP di pengaturan jaringan sistem operasi.
Masuk ke Konsol Elastic IP Addresses.
Di bilah navigasi atas, pilih wilayah tempat EIP dibuat.
Pada halaman Elastic IP Addresses, temukan EIP yang ingin Anda kelola dan klik Associate with Resource di kolom Actions.
Pada kotak dialog Associate EIP with Resource, atur parameter berikut dan klik OK.
Parameter
Deskripsi
Instance Type
Pilih ENI.
Resource Group
Pilih kelompok sumber daya ENI sekunder.
Mode
Pilih Multi-EIP-to-ENI Mode.
Select an instance to associate
Pilih ENI sekunder target.
Jika Allocated ditampilkan di kolom IP Status dan ID ENI sekunder ditampilkan di kolom Associated Instance Type/ID, asosiasi berhasil.
Ulangi langkah-langkah sebelumnya untuk mengasosiasikan beberapa EIP dengan ENI sekunder.
Di kolom Associated Instance Type/ID, klik ID ENI sekunder yang diasosiasikan.
Di pojok kanan atas halaman detail elastic network interface, klik Bind to Instance, lalu pilih instans ECS target untuk menyambungkan elastic network interface ke instans ECS.
CatatanSaat Anda mengasosiasikan EIP dengan ENI sekunder dalam Multi-EIP-to-ENI Mode lalu menyambungkan ENI sekunder ke instans ECS, instans ECS harus termasuk dalam salah satu keluarga instans berikut: ecs.d1ne, ecs.ebmc4, ecs.ebmg5, ecs.ebmhfg5, ecs.f1, ecs.gn5i, ecs.gn6v, ecs.i2, ecs.r1, ecs.re4, ecs.re4e, ecs.sccg5, ecs.sccgn6, ecs.scch5, ecs.g5, ecs.c5, ecs.r5, ecs.t5, ecs.sn2ne, ecs.se1ne, dan ecs.sn1ne. Keluarga instans.
Setelah Anda mengaktifkan Multi-EIP-to-ENI Mode, fitur DHCP harus diaktifkan pada instans ECS tempat ENI sekunder disambungkan. Jika tidak, Multi-EIP-to-ENI Mode tidak berlaku.
Panggil DescribeEipGatewayInfo untuk menanyakan gateway EIP dan subnet mask. DescribeEipGatewayInfo.
Masuk ke instans ECS dan konfigurasikan beberapa EIP untuk instans ECS. Mengonfigurasi alamat EIP untuk instans Windows dan Mengonfigurasi alamat EIP untuk instans Linux.
PentingSaat Anda mengonfigurasi beberapa EIP untuk instans ECS dengan mengikuti petunjuk dalam topik tersebut, gantilah Alamat IP pribadi sekunder dengan EIP, dan gunakan gateway serta subnet mask EIP alih-alih yang digunakan oleh Alamat IP pribadi.
Setelah Anda mengonfigurasi EIP, Anda dapat menjalankan perintah
ifconfigatauipconfiguntuk melihat EIP.
FAQ
Apakah ada biaya konfigurasi EIP (biaya retensi Alamat IP publik) setelah saya mengasosiasikan EIP dengan ENI sekunder?
Tidak ada biaya konfigurasi (biaya retensi Alamat IP publik) yang dikenakan untuk EIP langganan.
Jika Anda mengasosiasikan EIP bayar sesuai penggunaan dengan ENI sekunder, Anda akan dikenai biaya secara bayar sesuai penggunaan.
Setelah saya mengasosiasikan ENI dengan EIP dan menyambungkan ENI ke instans ECS, apakah diperlukan konfigurasi tambahan?
Jika instans ECS menjalankan layanan inbound, seperti server web, Anda tidak perlu mengonfigurasi entri rute pada instans ECS atau di VPC. Anda dapat langsung menggunakan EIP yang diasosiasikan dengan ENI sekunder untuk menyediakan layanan.
Jika instans ECS menjalankan layanan yang perlu mengakses internet secara aktif, Anda harus mengonfigurasi entri rute default khusus atau entri rute spesifik pada instans ECS. Secara default, lalu lintas keluar menggunakan ENI primer. Anda dapat menyesuaikan prioritas entri rute untuk mengarahkan traffic melalui ENI sekunder. Anda juga dapat mengonfigurasi entri rute spesifik untuk mendistribusikan traffic di beberapa ENI demi load balancing atau mengarahkan traffic dari ENI acak.
Referensi
Mengasosiasikan beberapa EIP dengan instans ECS dalam mode NAT: Jika Anda perlu menjalankan beberapa aplikasi pada satu instans ECS dan setiap aplikasi memerlukan Alamat IP publik unik, Anda dapat mengasosiasikan beberapa EIP dengan instans ECS melalui ENI sekunder dalam mode NAT. Hal ini memungkinkan Anda mengasosiasikan beberapa EIP dengan satu instans ECS.
Buat EIP terlihat pada antarmuka jaringan dengan menggunakan Blok CIDR sekunder: Kami merekomendasikan agar Anda menggunakan fitur Blok CIDR sekunder VPC untuk membuat EIP terlihat pada ENI.
AssociateEipAddress: Mengasosiasikan EIP dengan sumber daya cloud di wilayah yang sama.