Kaitkan Elastic IP Address (EIP) dengan sumber daya cloud agar sumber daya tersebut dapat berkomunikasi dengan Internet.
Mengaitkan sumber daya cloud
Anda dapat mengaitkan EIP dengan jenis sumber daya cloud berikut: Elastic Compute Service (ECS), Elastic Network Interface (ENI), Application Load Balancer (ALB), Network Load Balancer (NLB), Classic Load Balancer (CLB), NAT Gateway, dan alamat IP virtual dengan ketersediaan tinggi (HaVip).
Mengaitkan dengan instance ECS
Anda dapat langsung mengaitkan EIP dengan instance ECS yang berada di wilayah yang sama dan diterapkan dalam virtual private cloud (VPC).
Instance ECS hanya dapat dikaitkan dengan satu EIP.
Sebelum mengaitkan EIP, pastikan instance ECS berada dalam status Running atau Stopped. Instance ECS tidak boleh memiliki alamat IP publik statis atau dikaitkan dengan EIP lain.
EIP dikaitkan dengan instance ECS dalam Mode NAT. Dalam mode ini, EIP hanya dapat memproses informasi alamat dan port pada lapisan IP dan lapisan transport. Protokol yang melibatkan NAT Application Layer Gateway (ALG) tidak didukung.
Konsol
Mengaitkan EIP dengan instance ECS
Buka halaman Elastic IP Addresses. Di bilah navigasi atas, pilih wilayah tempat EIP dibuat.
Klik Bind Resource di kolom Actions untuk EIP target, pilih ECS Instance, lalu pilih instance ECS yang sesuai.
Mengganti EIP untuk instance ECS
Untuk mengganti EIP pada instance ECS, Anda harus terlebih dahulu memutus kaitan EIP saat ini, lalu mengaitkan EIP baru.
Memulihkan EIP
EIP menyediakan alamat IP statis. Namun, EIP dapat dilepas jika masa berlakunya habis atau akun Anda memiliki pembayaran tertunda. Anda dapat mencoba memulihkan EIP yang dilepas dari akun Anda dalam tujuh hari terakhir.
API
Panggil operasi AssociateEipAddress. Atur InstanceType menjadi EcsInstance untuk mengaitkan EIP dengan instance ECS.
Mengaitkan dengan ENI untuk mendukung beberapa EIP
Instance ECS hanya dapat dikaitkan dengan satu EIP. Untuk menerapkan beberapa layanan independen yang dapat diakses melalui Internet pada satu instance ECS, Anda dapat mengaitkan beberapa EIP dengan ENI instance ECS tersebut dalam Mode NAT.
Jumlah ENI sekunder yang dapat disambungkan ke instance ECS bervariasi tergantung pada tipe instans.
Setelah ENI sekunder disambungkan ke instance ECS, beberapa citra tidak dapat secara otomatis mendeteksi alamat IP ENI sekunder dan menambahkan entri rute. Dalam kasus ini, Anda harus mengonfigurasi ENI sekunder.
Dalam Mode NAT, EIP dikaitkan dengan ENI. Protokol yang melibatkan NAT ALG tidak didukung. Anda dapat mengaitkan EIP dengan ENI primer dan sekunder. Jumlah EIP yang dapat dikaitkan bergantung pada jumlah alamat IP pribadi yang ditetapkan ke ENI tersebut. Setiap EIP dipetakan ke satu alamat IP pribadi.
Beberapa ENI: Sambungkan beberapa ENI sekunder ke satu instance ECS dan kaitkan satu EIP dengan setiap ENI sekunder. Anda dapat mengaitkan grup keamanan berbeda dengan setiap ENI dan mengonfigurasi kebijakan isolasi jaringan berbeda untuk menerapkan kontrol akses keamanan detail halus.
Beberapa EIP pada satu ENI: Jika Anda tidak memerlukan isolasi jaringan dan hanya membutuhkan beberapa EIP untuk menghosting layanan berbeda, Anda dapat menyambungkan satu ENI sekunder ke satu instance ECS. Kemudian, tetapkan beberapa alamat IP pribadi sekunder ke ENI sekunder tersebut dan kaitkan beberapa EIP dengan alamat IP pribadi sekunder tersebut dalam Mode NAT.
Konsol
Mengaitkan dengan ENI
Buka halaman Elastic IP Addresses. Di bilah navigasi atas, pilih wilayah tempat EIP dibuat.
Klik Bind Resource di kolom Actions untuk EIP target, pilih Elastic Network Interface, dan pilih Mode NAT untuk mengaitkannya ke alamat IP pribadi sekunder yang sesuai.
API
Panggil operasi AssociateEipAddress untuk mengaitkan EIP dengan ENI:
Atur
InstanceTypemenjadiNetworkInterface.Atur
ModemenjadiNAT.
Panggil operasi AssociateEipAddressBatch untuk mengaitkan beberapa EIP dengan ENI sekunder secara batch.
Mengaitkan dengan ENI: Mode transparan EIP
Dalam Mode NAT, EIP dipetakan ke alamat IP pribadi ENI pada instance ECS. Oleh karena itu, sistem operasi instance ECS hanya dapat mendeteksi alamat IP pribadi, bukan EIP. Anda dapat mengaitkan EIP dengan ENI sekunder dalam mode transparan EIP agar EIP terlihat pada ENI tersebut.
Mengaitkan EIP dengan ENI sekunder dalam mode transparan EIP memiliki beberapa batasan. Kami menyarankan Anda menggunakan blok CIDR sekunder VPC agar EIP terlihat pada ENI. Anda dapat mengonfigurasi blok CIDR publik sebagai blok CIDR sekunder untuk VPC, membuat ENI sekunder dalam blok CIDR tersebut, mengaitkan EIP dengan ENI tersebut, lalu menyambungkan ENI ke instance ECS. Setelah ENI disambungkan, Anda dapat mengelola EIP dalam sistem operasi.
Konsol
Mengaitkan dengan ENI
Buka halaman Elastic IP Addresses. Di bilah navigasi atas, pilih wilayah tempat EIP dibuat.
Klik Bind Resource di kolom Actions untuk EIP target, pilih Elastic Network Interface, pilih mode transparan EIP, lalu kaitkan EIP dengan alamat IP pribadi sekunder yang sesuai.
API
Panggil operasi AssociateEipAddress untuk mengaitkan EIP dengan ENI:
Atur
InstanceTypemenjadiNetworkInterface.Atur
ModemenjadiBINDEDatauMULTI_BINDED.
Panggil operasi AssociateEipAddressBatch untuk mengaitkan beberapa EIP dengan ENI sekunder secara batch.
Mengaitkan dengan gateway NAT: Egress terpusat
Jika Anda memiliki beberapa instance ECS yang perlu mengakses Internet, mengonfigurasi EIP untuk setiap instance akan meningkatkan biaya. Anda dapat menggunakan fitur SNAT gateway NAT agar beberapa instance ECS dapat berbagi EIP untuk mengakses Internet. Hal ini mengurangi biaya, meningkatkan keamanan dengan menyembunyikan alamat IP pribadi instance, serta membatasi koneksi arah masuk.
Gateway NAT mendukung hingga 20 EIP.
Mulai 19 September 2022, ketika Anda mengaitkan EIP dengan gateway NAT yang baru dibuat, alamat IP pribadi akan digunakan dari vSwitch gateway NAT. Instance gateway NAT yang sudah ada tidak terpengaruh. Pastikan vSwitch gateway NAT memiliki cukup alamat IP pribadi.
Konsol
Mengaitkan dengan ENI
Buka halaman Elastic IP Addresses. Di bilah navigasi atas, pilih wilayah tempat EIP dibuat.
Klik Bind Resource di kolom Actions untuk EIP target, pilih NAT Gateway Instance, lalu pilih instance gateway NAT publik yang sesuai.
API
Panggil operasi AssociateEipAddress. Atur
InstanceTypemenjadiNatuntuk mengaitkan EIP dengan gateway NAT.Panggil operasi AssociateEipAddressBatch untuk mengaitkan beberapa EIP dengan gateway NAT secara batch.
Mengaitkan dengan load balancer: Ingress terpusat
Kami menyarankan Anda menggunakan ALB dan NLB. Anda dapat menambahkan server backend di zona berbeda ke instance ALB atau NLB. Instance ALB atau NLB mendistribusikan lalu lintas ke server backend untuk meningkatkan throughput aplikasi Anda, menghilangkan titik kegagalan tunggal (SPOF), serta meningkatkan ketersediaan.
Konsol
Mengaitkan dengan instance ALB atau NLB
Anda tidak dapat mengaitkan EIP dengan instance ALB atau NLB di halaman Elastic IP Addresses.
Mengaitkan EIP saat membuat instance: Buka halaman pembelian ALB atau halaman pembelian NLB, lalu buat instance ALB atau NLB dengan jenis jaringan Internet.
Mengubah jenis jaringan instance: Buka halaman daftar ALB atau halaman daftar NLB dan pilih wilayah instance dari bilah menu atas. Klik ID instance target untuk membuka halaman detail dan ubah Network Type menjadi Internet.
Mengaitkan dengan instance CLB
Buka halaman Elastic IP Addresses. Di bilah navigasi atas, pilih wilayah tempat EIP dibuat.
Klik Bind Resource di kolom Actions untuk EIP target, pilih Server Load Balancer (SLB) Instance, lalu pilih instance CLB yang sesuai.
API
Panggil operasi CreateLoadBalancer. Atur
AddressTypemenjadiInternetuntuk membuat instance ALB yang menghadap publik.Panggil operasi UpdateLoadBalancerAddressTypeConfig. Atur
AddressTypemenjadiInternetuntuk mengubah jenis jaringan instance ALB menjadi menghadap publik.Panggil operasi CreateLoadBalancer. Atur
AddressTypemenjadiInternetuntuk membuat instance NLB yang menghadap publik.Panggil operasi UpdateLoadBalancerAddressTypeConfig. Atur
AddressTypemenjadiInternetuntuk mengubah jenis jaringan instance NLB menjadi menghadap publik.Panggil operasi AssociateEipAddress. Atur
InstanceTypemenjadiSlbInstanceuntuk mengaitkan EIP dengan instance CLB.
Mengaitkan dengan HaVip: Deviasi IP
Anda dapat menggunakan fitur HaVip untuk memastikan bahwa alamat IP layanan tetap tidak berubah selama alih bencana aktif-standby antar server dalam zona yang sama. Setelah Anda mengaitkan EIP dengan HaVip, HaVip dapat menyediakan layanan dengan ketersediaan tinggi melalui Internet menggunakan EIP tersebut.
Sebelum menggunakan HaVip, Anda harus mengajukan izin untuk membuat HaVip di Konsol Pusat Kuota. Setelah permohonan disetujui, kuota akan ditampilkan sebagai 1. Secara default, Anda dapat membuat hingga 50 HaVip per akun.
HaVip hanya dapat dikaitkan dengan satu EIP.
HaVip harus berada dalam status Available atau Assigned.
Konsol
Mengaitkan dengan HaVip
Buka halaman Elastic IP Addresses. Di bilah navigasi atas, pilih wilayah tempat EIP dibuat.
Klik Bind Resource di kolom Actions untuk EIP target, pilih High-availability Virtual IP, lalu pilih instance HaVip yang sesuai.
API
Panggil operasi AssociateEipAddress. Atur InstanceType menjadi HaVip untuk mengaitkan EIP dengan HaVip.
Memutus kaitan sumber daya cloud
Setelah Anda memutus kaitan EIP bayar sesuai penggunaan dari sumber daya, Anda tetap dikenai biaya konfigurasi untuk EIP. Jika Anda tidak lagi memerlukan EIP tersebut, kami menyarankan Anda untuk melepasnya.
Setelah Anda memutus kaitan EIP berlangganan dari sumber daya, Anda dapat langsung berhenti berlangganan jika tidak lagi memerlukannya.
Konsol
Klik Detach Resource di kolom Actions untuk EIP target.
API
Panggil operasi UnassociateEipAddress untuk memutus kaitan EIP dari sumber daya cloud.