Por padrão, o Elastic Container Instance atribui apenas um endereço IP privado a cada instância. Para conectar uma instância à Internet — por exemplo, para baixar imagens do docker Hub ou expor um serviço em uma porta pública — associe um elastic IP address (EIP) à instância ou crie um gateway NAT da Internet na virtual private cloud (VPC) onde a instância está em execução.
Pré-requisitos
Antes de começar, verifique se você tem:
Um grupo de segurança anexado à instância com regras que permitam os endereços IP e as portas necessários para o tráfego. Para obter instruções, consulte Adicionar uma regra de grupo de segurança
Escolha um método de acesso
|
Método |
Mais indicado para |
Direção do tráfego |
|
Uma única instância que precisa de IP público próprio |
Saída e entrada |
|
|
Várias instâncias compartilhando um ou mais EIPs |
Saída (SNAT) e entrada (DNAT) |
Associar um EIP a uma instância de contêiner elástica
Um EIP é um endereço IP público pertencente a uma única instância por vez. Ao associar um EIP a uma instância, apenas essa instância utiliza o EIP para acessar a Internet.
Para conceder acesso público a várias instâncias, associe um EIP distinto a cada uma ou utilize um gateway NAT da Internet.
Usar o console
Durante a criação da instância, acesse a etapa Other Settings e associe um EIP. Escolha um EIP existente ou permita que o sistema crie um automaticamente.

Usar a API
Chame a operação CreateContainerGroup com um dos seguintes conjuntos de parâmetros.
Associar um EIP existente
|
Parâmetro |
Tipo |
Exemplo |
Descrição |
|
|
String |
|
ID do EIP a ser associado à instância. |
Crie e associe um EIP automaticamente
|
Parâmetro |
Tipo |
Exemplo |
Descrição |
|
|
Boolean |
|
Defina como |
|
|
Integer |
|
Largura de banda máxima do EIP, em Mbit/s. Padrão: |
|
|
String |
|
Tipo de linha. Aplica-se apenas a EIPs com pagamento conforme o uso. Padrão: |
|
|
String |
|
ID de uma instância existente de Internet Shared Bandwidth para associar ao EIP. Para mais detalhes, consulte What is Internet Shared Bandwidth. |
Para preços de EIP, consulte Visão geral do faturamento.
Crie um gateway NAT da Internet
Um gateway NAT da Internet permite que todas as instâncias em uma VPC compartilhem um pool de EIPs para acesso à Internet. Por padrão, o Elastic Container Instance não fornece um endpoint público para baixar imagens pela Internet. Crie um gateway NAT da Internet na VPC onde as instâncias estão em execução e configure as regras do grupo de segurança. Esse recurso oferece suporte a dois modos de tráfego:
|
Recurso |
Funcionalidade |
|
SNAT |
Permite que instâncias sem endereço IP público iniciem conexões de saída para a Internet. |
|
DNAT |
Mapeia um EIP no gateway NAT para uma instância específica, permitindo que clientes externos acessem essa instância. |
Etapa 1: Crie um gateway NAT da Internet
No console VPC, crie um gateway NAT da Internet na VPC onde suas instâncias estão em execução. Para obter instruções, consulte Criar e gerencie um gateway NAT da Internet.
Etapa 2: Ative acesso de saída com uma entrada SNAT
Crie uma entrada SNAT para permitir que as instâncias na VPC iniciem conexões de saída para a Internet. Para obter instruções, consulte Criar e gerencie entradas SNAT.
Principais parâmetros:
|
Parâmetro |
Descrição |
|
SNAT Entry |
Escopo das instâncias que usam esta entrada SNAT. Opções: Specify VPC (todas as instâncias na VPC), Specify vSwitch (instâncias nos vSwitches selecionados) ou Specify Custom CIDR Block (instâncias no bloco CIDR especificado). |
|
Select vSwitch |
Obrigatório quando SNAT Entry estiver definido como Specify vSwitch. Selecione os vSwitches usados pelas suas instâncias. |
|
Custom CIDR Block |
Obrigatório quando SNAT Entry estiver definido como Specify Custom CIDR Block. Insira o bloco CIDR que contém suas instâncias. |
|
Select EIP |
EIPs associados ao gateway NAT. As instâncias usam esses EIPs para acessar a Internet. |
Se uma instância já tiver um EIP associado, ela usará esse EIP para o tráfego de saída em vez da entrada SNAT.
Etapa 3: Ative acesso de entrada com uma entrada DNAT
Crie uma entrada DNAT para encaminhar o tráfego de entrada da Internet para uma instância específica. Para obter instruções, consulte Criar e gerencie entradas DNAT.
Principais parâmetros:
|
Parâmetro |
Descrição |
|
Select EIP |
EIP no gateway NAT que os clientes externos usam para acessar a instância. |
|
Select Private IP Address |
Instância de destino. Selecione sua elastic network interface (ENI) ou insira seu endereço IP privado. |
|
Port Settings |
Modo de mapeamento. Any Port encaminha todo o tráfego destinado ao EIP para a instância (mapeamento de endereço IP). Custom Port encaminha o tráfego em um protocolo e porta específicos para a porta correspondente na instância (mapeamento de porta). |
Para preços do gateway NAT, consulte Faturamento de gateways NAT da Internet.