Dokumen ini menjelaskan cara menghubungkan alamat IP elastis (EIP) dengan antarmuka jaringan elastis (ENI). Jika Anda menghubungkan EIP dengan ENI dan mengaitkannya dengan instance Elastic Compute Service (ECS), instance ECS dapat menggunakan beberapa EIP. Hal ini meningkatkan ketersediaan layanan, fleksibilitas, dan skalabilitas.
Informasi latar belakang
Setiap ENI diberi alamat IP pribadi. Setelah Anda menghubungkan EIP dengan ENI, ENI dapat mengirim dan menerima lalu lintas jaringan melalui alamat IP pribadi dan alamat IP publik. Jika Anda memigrasikan ENI yang terhubung dengan EIP dari instance ECS ke instance ECS lainnya, baik alamat IP pribadi maupun publik dari ENI tersebut juga akan dimigrasikan. Hal ini memastikan keandalan dan ketersediaan layanan Anda.

Anda dapat menghubungkan beberapa ENI ke instance ECS. Setiap ENI dapat dihubungkan dengan EIP. Dengan cara ini, instance ECS memiliki beberapa alamat IP publik. Instance ECS dapat menggunakan EIP untuk menyediakan layanan berbasis Internet. Anda dapat mengonfigurasi aturan grup keamanan untuk instance ECS guna mengontrol akses dari Internet.

Mode Asosiasi
Anda dapat menghubungkan EIP dengan ENI dalam salah satu mode EIP berikut:
NAT mode
Cut-through mode
Multi-EIP-to-ENI mode
CatatanAlibaba Cloud tidak lagi menerima aplikasi baru untuk menggunakan mode multi-EIP-to-ENI.
Kami merekomendasikan Anda mengekspos EIP dengan menambahkan blok CIDR sekunder ke virtual private cloud (VPC). Untuk informasi lebih lanjut, lihat Ekspos EIP pada NIC dengan menambahkan blok CIDR sekunder ke VPC.
Tabel berikut menjelaskan perbedaan di antara mode-mode ini.
Item | NAT Mode | Cut-through Mode | Multi-EIP-to-ENI Mode |
Apakah EIP ditampilkan pada ENI dalam sistem operasi | Tidak | Ya Catatan Anda dapat menjalankan perintah ifconfig atau ipconfig untuk menanyakan alamat IP publik ENI. | Ya Catatan Setelah mengonfigurasi alamat IP statis dalam sistem operasi, Anda dapat menjalankan perintah ifconfig atau ipconfig untuk menanyakan alamat IP publik ENI. |
Jenis ENI yang dapat diasosiasikan dengan EIP | ENI utama dan ENI sekunder Catatan Setelah menghubungkan EIP dengan instance ECS, EIP akan dihubungkan dengan ENI utama dari instance ECS. Untuk informasi lebih lanjut, lihat Hubungkan EIP dengan instance ECS. | ENI sekunder | ENI sekunder |
Jumlah maksimum EIP yang dapat diasosiasikan dengan ENI utama | 1 | EIP tidak dapat diasosiasikan dengan ENI utama | EIP tidak dapat diasosiasikan dengan ENI utama |
Jumlah maksimum EIP yang dapat diasosiasikan dengan ENI sekunder | Berdasarkan jumlah alamat IP pribadi dari ENI sekunder Catatan Setiap EIP dapat dipetakan ke alamat IP pribadi dari ENI sekunder. Jika ENI sekunder diberi 10 alamat IP pribadi, maksimal 10 EIP dapat diasosiasikan dengan ENI sekunder. | 1 Catatan Anda hanya dapat menghubungkan EIP dengan alamat IP pribadi utama dari ENI sekunder dalam mode cut-through. | 10 |
Apakah fitur jaringan pribadi ENI sekunder tersedia setelah EIP dihubungkan dengan ENI sekunder | Ya | Tidak | Ya |
Protokol yang didukung | EIP tidak mendukung protokol yang dikelola oleh gateway lapisan aplikasi NAT (ALG), seperti H.323, Session Initiation Protocol (SIP), Domain Network System (DNS), dan Real Time Streaming Protocol (RTSP). | EIP mendukung semua protokol IP, seperti FTP, H.323, SIP, DNS, RTSP, dan Trivial File Transfer Protocol (TFTP) | EIP mendukung semua protokol IP, seperti FTP, H.323, SIP, DNS, RTSP, dan TFTP |
Wilayah yang didukung | Semua wilayah | Cina (Hangzhou), Cina (Shanghai), Cina (Qingdao), Cina (Beijing), Cina (Zhangjiakou), Cina (Hohhot), Cina (Shenzhen), Cina (Guangzhou), Cina (Chengdu), Singapura, Indonesia (Jakarta), Jerman (Frankfurt), Inggris (London), dan AS (Virginia) | Cina (Shenzhen), Cina (Shanghai), Cina (Beijing), Cina (Zhangjiakou), Cina (Chengdu), Singapura, Jerman (Frankfurt), AS (Virginia), dan Inggris (London) |
Prasyarat
ENI sekunder dibuat dalam VPC. ENI sekunder dan EIP dibuat di wilayah yang sama. Untuk informasi lebih lanjut, lihat Buat ENI.
Menghubungkan EIP dengan ENI sekunder dalam mode NAT
Jika Anda menghubungkan EIP dengan ENI sekunder dalam mode NAT, alamat IP publik dan pribadi ENI tersedia secara bersamaan. Dalam hal ini, EIP tidak ditampilkan pada ENI sekunder.
Sebelum atau sesudah ENI sekunder dihubungkan dengan instance ECS, EIP dapat dihubungkan dengan ENI sekunder dalam mode NAT. Namun, jumlah ENI yang didukung oleh instance ECS dan jumlah alamat IP pribadi yang didukung oleh ENI terbatas. Kami merekomendasikan Anda menghubungkan ENI sekunder dengan instance ECS sebelum menghubungkan EIP dengan ENI sekunder dalam mode NAT. Sebelum melakukan operasi, perhatikan informasi berikut:
Jumlah ENI sekunder yang dapat dihubungkan dengan instance ECS bervariasi tergantung pada keluarga instance ECS. Untuk informasi lebih lanjut, lihat Ikhtisar Keluarga Instance.
Jika Anda menghubungkan ENI sekunder dengan instance ECS, beberapa gambar tidak dapat secara otomatis mengidentifikasi alamat IP ENI sekunder atau menambahkan rute. Anda harus mengonfigurasi ENI sekunder pada instance ECS untuk mengidentifikasi alamat IP ENI dan menambahkan rute. Untuk informasi lebih lanjut, lihat Konfigurasikan ENI Sekunder.
Jika gateway IPv4 diaktifkan dalam VPC tempat instance ECS berada, Anda harus mengonfigurasi rute untuk gateway IPv4 agar instance dalam VPC dapat mengakses Internet. Untuk informasi lebih lanjut tentang cara mengonfigurasi rute untuk gateway IPv4, lihat Buat dan Kelola Gateway IPv4.
- Masuk ke Konsol Alamat IP Elastis .
Di bilah navigasi atas, pilih wilayah tempat EIP dibuat.
Pada halaman Elastic IP Addresses, temukan EIP yang Anda buat dan klik Associate with Resource di kolom Actions.
Dalam kotak dialog Associate EIP with Resource, atur parameter berikut dan klik OK.
Parameter
Deskripsi
Instance Type
Pilih Secondary ENI.
Resource Group
Pilih grup sumber daya tempat ENI sekunder berada.
Mode
Pilih NAT Mode.
Dalam mode NAT:
Jumlah EIP yang dapat dihubungkan dengan ENI sekunder tergantung pada jumlah alamat IP pribadi yang diberikan ke ENI sekunder.
EIP dihubungkan dengan ENI dalam mode NAT. Baik alamat IP pribadi maupun publik dari ENI tersedia.
Anda tidak dapat menanyakan EIP dalam sistem operasi. Untuk menanyakan EIP, panggil operasi DescribeEipAddresses. Untuk informasi lebih lanjut, lihat DescribeEipAddresses.
EIP tidak mendukung protokol yang dikelola oleh gateway lapisan aplikasi NAT (ALG), seperti H.323, Session Initiation Protocol (SIP), Domain Network System (DNS), dan Real Time Streaming Protocol (RTSP).
Select an instance to associate
Pilih ENI sekunder yang ingin Anda hubungkan dengan EIP.
Jika Allocated ditampilkan di kolom IP Status dan ID ENI sekunder ditampilkan di kolom Associated Instance Type/ID, EIP telah dihubungkan dengan ENI sekunder.
Setelah menyelesaikan operasi sebelumnya, Anda mungkin perlu mengonfigurasi rute untuk ENI sekunder. Untuk informasi lebih lanjut, lihat Konfigurasikan Rute.
Menghubungkan EIP dengan ENI sekunder dalam mode cut-through (tidak direkomendasikan)
Jika Anda menghubungkan EIP dengan ENI sekunder dalam mode cut-through, EIP menggantikan alamat IP pribadi ENI sekunder. ENI sekunder berfungsi sebagai pengontrol antarmuka jaringan (NIC) publik. Dalam hal ini, Anda dapat menanyakan EIP dalam sistem operasi.
Sebelum melakukan operasi, pastikan persyaratan berikut terpenuhi:
Wilayah tempat EIP dan ENI sekunder berada mendukung mode cut-through.
ENI sekunder tidak dihubungkan dengan instance ECS. Jika ENI sekunder dihubungkan dengan instance ECS, Anda harus memutuskan hubungan ENI sekunder dari instance ECS. Kemudian, hubungkan EIP dengan ENI sekunder dalam mode cut-through dan hubungkan ENI sekunder dengan instance ECS. Untuk informasi lebih lanjut, lihat Putuskan Hubungan ENI Sekunder.
Tidak ada gateway IPv4 yang ada dalam VPC tempat ENI sekunder berada.
Jika Anda menggunakan EIP berlangganan dan EIP dihubungkan dengan ENI sekunder dalam mode cut-through, dan ENI sekunder dihubungkan dengan instance ECS, fitur jaringan pribadi ENI sekunder tidak tersedia setelah EIP dilepaskan.EIP Untuk menggunakan fitur jaringan pribadi ENI sekunder dalam skenario ini, Anda harus memutuskan hubungan ENI sekunder dari instance ECS, dan hubungkan kembali ENI sekunder dengan instance ECS.
- Masuk ke Konsol Alamat IP Elastis .
Di bilah navigasi atas, pilih wilayah tempat EIP dibuat.
Pada halaman Elastic IP Addresses, temukan EIP yang Anda buat dan klik Associate with Resource di kolom Actions.
Dalam kotak dialog Associate EIP with Resource, konfigurasikan parameter berikut dan klik OK.
Parameter
Deskripsi
Instance Type
Pilih Secondary ENI.
Resource Group
Pilih grup sumber daya tempat ENI sekunder berada.
Mode
Pilih Cut-through Mode.
Select an instance to associate
Pilih ENI sekunder yang ingin Anda hubungkan dengan EIP.
Jika Allocated ditampilkan di kolom IP Status dan ID ENI sekunder ditampilkan di kolom Associated Instance Type/ID, EIP telah dihubungkan dengan ENI sekunder.
Di kolom Associated Instance Type/ID, klik ID ENI sekunder.

Di pojok kanan atas halaman detail, klik Bind to Instance dan pilih instance ECS.
CatatanJumlah ENI yang didukung oleh instance ECS bervariasi berdasarkan keluarga instance. Untuk informasi lebih lanjut, lihat Ikhtisar Keluarga Instance.
Jika Anda menghubungkan ENI sekunder dengan instance ECS, beberapa gambar tidak dapat secara otomatis mengidentifikasi alamat IP ENI sekunder atau menambahkan rute. Anda harus mengonfigurasi ENI sekunder pada instance ECS untuk mengidentifikasi alamat IP ENI dan menambahkan rute. Untuk informasi lebih lanjut, lihat Konfigurasikan ENI Sekunder.
Jika Anda menghubungkan EIP dalam mode cut-through, instance ECS secara otomatis menghasilkan rute yang menggunakan ENI sekunder sebagai antarmuka keluar. Prioritas rute lebih rendah daripada ENI utama. Anda dapat memodifikasi prioritas rute berdasarkan kebutuhan bisnis Anda. Untuk informasi lebih lanjut, lihat Konfigurasikan Rute.
Masuk ke instance ECS menggunakan EIP terkait dan jalankan perintah
ipconfiguntuk melihat konfigurasi jaringan instance ECS.CatatanPastikan aturan grup keamanan instance ECS mengizinkan akses jarak jauh.
Gambar berikut menunjukkan bahwa alamat IP pribadi instance ECS digantikan oleh EIP.

Menghubungkan EIP dengan ENI sekunder dalam mode multi-EIP-to-ENI (aplikasi tidak lagi diterima)
Jika Anda menghubungkan beberapa EIP dengan ENI sekunder dalam mode multi-EIP-to-ENI, alamat IP pribadi dan publik tersedia secara bersamaan. Anda dapat menanyakan EIP dalam sistem operasi.
- Masuk ke Konsol Alamat IP Elastis .
Di bilah navigasi atas, pilih wilayah tempat EIP dibuat.
Pada halaman Elastic IP Addresses, temukan EIP yang Anda buat dan klik Associate with Resource di kolom Actions.
Dalam kotak dialog Associate EIP with Resource, konfigurasikan parameter berikut dan klik OK.
Parameter
Deskripsi
Instance Type
Pilih Secondary ENI.
Resource Group
Pilih grup sumber daya tempat ENI sekunder berada.
Mode
Pilih Multi-EIP-to-ENI Mode.
Select an instance to associate
Pilih ENI sekunder yang ingin Anda hubungkan dengan EIP.
Jika Allocated ditampilkan di kolom IP Status dan ID ENI sekunder ditampilkan di kolom Associated Instance Type/ID, EIP telah dihubungkan dengan ENI sekunder.
Untuk menghubungkan lebih banyak EIP dengan ENI sekunder, ulangi langkah-langkah sebelumnya.
Di kolom Associated Instance Type/ID, klik ID ENI sekunder.
Di pojok kanan atas halaman detail, klik Bind to Instance dan pilih instance ECS.
CatatanJika ENI sekunder dihubungkan dengan EIP dalam mode multi-EIP-to-ENI dan Anda ingin menghubungkan ENI sekunder dengan instance ECS, instance ECS harus termasuk dalam salah satu keluarga instance berikut: ecs.d1ne, ecs.ebmc4, ecs.ebmg5, ecs.ebmhfg5, ecs.f1, ecs.gn5i, ecs.gn6v, ecs.i2, ecs.r1, ecs.re4, ecs.re4e, ecs.sccg5, ecs.sccgn6, ecs.scch5, ecs.g5, ecs.c5, ecs.r5, ecs.t5, ecs.sn2ne, ecs.se1ne, dan ecs.sn1ne. Untuk informasi lebih lanjut, lihat Keluarga Instance.
Setelah Anda menghubungkan EIP dengan ENI sekunder dalam mode multi-EIP-to-ENI dan menghubungkan ENI sekunder dengan instance ECS, Anda harus mengaktifkan Dynamic Host Configuration Protocol (DHCP) untuk instance ECS. Jika tidak, mode multi-EIP-to-ENI mode tidak akan berlaku.
Panggil operasi DescribeEipGatewayInfo untuk menanyakan gateway dan subnet mask dari EIP. Untuk informasi lebih lanjut, lihat DescribeEipGatewayInfo.
Masuk ke instance ECS dan konfigurasikan EIP untuk instance ECS. Untuk informasi lebih lanjut, lihat Konfigurasikan EIP untuk instance ECS yang menjalankan Windows dan Konfigurasikan EIP untuk instance ECS yang menjalankan Linux.
PentingTopik-topik sebelumnya menjelaskan cara mengonfigurasi alamat IP pribadi sekunder untuk instance ECS. Anda dapat mengikuti prosedur yang sama untuk mengonfigurasi EIP untuk instance ECS. Namun, Anda harus menentukan gateway dan subnet mask EIP alih-alih gateway dan subnet mask alamat IP pribadi sekunder.
Setelah mengonfigurasi EIP untuk instance ECS, Anda dapat menjalankan perintah ifconfig atau ipconfig untuk menanyakan EIP.
FAQ
Apakah saya dikenai biaya konfigurasi EIP (biaya retensi IP publik) setelah saya menghubungkan EIP dengan ENI sekunder?
Anda tidak dikenai biaya konfigurasi EIP (biaya retensi IP publik) untuk EIP berlangganan.
Anda akan dikenai biaya konfigurasi EIP (biaya retensi IP publik) jika Anda menghubungkan EIP pay-as-you-go dengan ENI sekunder.
Apakah saya perlu melakukan konfigurasi tambahan setelah saya menghubungkan EIP dengan ENI dan menghubungkan ENI dengan instance ECS?
Jika aplikasi yang menyediakan layanan, seperti situs web, ditempatkan pada instance ECS, Anda tidak perlu mengonfigurasi rute pada instance ECS atau dalam VPC. EIP yang terhubung dengan ENI sekunder dapat digunakan untuk menyediakan layanan.
Jika Anda ingin instance ECS mengakses Internet, Anda harus mengonfigurasi rute default instance ECS atau membuat rute spesifik untuk instance ECS. Secara default, ENI utama digunakan untuk meneruskan paket ke Internet. Anda dapat menyesuaikan prioritas rute untuk menggunakan ENI sekunder meneruskan paket. Anda juga dapat membuat rute spesifik untuk meneruskan paket ke Internet dari beberapa ENI atau ENI acak untuk mengimplementasikan load balancing.
Untuk informasi lebih lanjut, lihat Konfigurasikan Rute.
Referensi
Menghubungkan beberapa EIP dengan instance ECS dalam mode NAT: Jika beberapa aplikasi di-hosting pada instance ECS dan setiap aplikasi memerlukan alamat IP publik independen, Anda dapat menghubungkan beberapa EIP dengan instance ECS menggunakan ENI sekunder dalam mode NAT. Dengan cara ini, instance ECS dihubungkan dengan beberapa EIP.
Ekspos EIP pada NIC dengan menambahkan blok CIDR sekunder ke VPC: Kami merekomendasikan Anda menggunakan fitur blok CIDR sekunder untuk mengekspos EIP pada NIC.
AssociateEipAddress: menghubungkan EIP dengan instance dalam wilayah yang sama.