Por padrão, uma instância ECI recebe apenas um endereço IP privado. Caso sua instância ECI precise se conectar à internet, por exemplo, para baixar imagens públicas, associe um EIP à instância ou crie um gateway NAT de internet na VPC correspondente para habilitar o acesso.
Informações básicas
Utilize um dos métodos a seguir para configurar o acesso à internet em uma instância ECI:
|
Método |
Descrição |
Casos de uso |
|
Associar um EIP |
Um Elastic IP Address (EIP) é um endereço IP público que você adquire e mantém de forma independente. Ele fornece acesso à internet para a instância ECI associada. Para mais informações, consulte What is an elastic IP address e EIP billing overview. |
Uma única instância ECI. Por exemplo, se você possui uma instância ECI executando um service Nginx, associe um EIP à instância durante a criação. Quando o Nginx iniciar, ele exporá automaticamente a porta 80 ao EIP. Em seguida, acesse o service Nginx usando o EIP e o número da porta. |
|
Criar um gateway NAT de internet na VPC |
Um gateway NAT é um service de tradução de endereços de rede (NAT) que oferece recursos de SNAT e DNAT. Para mais informações, consulte What is a NAT gateway e NAT gateway billing. |
Múltiplas instâncias ECI. Por exemplo, quando várias instâncias ECI precisam baixar imagens do docker Hub. Como o ECI não fornece conexão com a internet por padrão para baixar imagens públicas, crie um gateway NAT de internet na VPC das instâncias e configure suas regras. Caso contrário, as instâncias não conseguirão baixar as imagens. |
Ao configurar o acesso à internet para uma instância ECI, certifique-se de que o grupo de segurança da instância permita tráfego nos endereços IP e portas necessários. Para mais informações, consulte Add a security group rule.
Associar um EIP a uma instância ECI
Durante a criação de uma instância ECI, associe um EIP existente à instância ou crie e associe automaticamente um novo EIP.
Um EIP fornece acesso à internet para uma única instância ECI. Se múltiplas instâncias ECI precisarem de acesso à internet, associe um EIP separado a cada instância ou crie um gateway NAT de internet.
API
Ao chamar a operação CreateContainerGroup para criar uma instância ECI, utilize o parâmetro EipInstanceId para associar um EIP existente, ou use os parâmetros AutoCreateEip e EipBandwidth para criar e associar automaticamente um EIP. As tabelas a seguir descrevem esses parâmetros. Para mais informações, consulte CreateContainerGroup.
-
Associar um EIP existente
Parâmetro
Tipo
Exemplo
Descrição
EipInstanceId
String
eip-uf66jeqopgqa9hdn****
O ID do EIP a ser associado à instância ECI.
-
Criar e associar automaticamente um EIP
Parameter
Type
Example
Description
AutoCreateEip
Boolean
true
Define se um EIP deve ser criado automaticamente e associado à instância ECI. O valor
trueativa esse recurso.EipBandwidth
Integer
5
A largura de banda do EIP. Unidade: Mbps. O valor padrão é 5.
EipISP
String
BGP
O tipo de linha do EIP. Este parâmetro está disponível apenas para EIPs com pagamento conforme o uso. Valores válidos:
-
BGP(padrão): BGP (Multi-ISP) -
BGP_PRO: BGP (Multi-ISP) Pro
Para mais informações, consulte EIP line types.
EipCommonBandwidthPackage
String
cbwp-2zeukbj916scmj51m****
O ID de uma instância existente de Internet Shared Bandwidth à qual você deseja adicionar o EIP. Para mais informações, consulte What is Internet Shared Bandwidth.
-
console
Ao criar uma instância ECI no console, após concluir as configurações básicas, acesse a seção Other Settings. Em seguida, associe um EIP à instância ECI. Utilize um EIP existente ou crie automaticamente um novo.
Criar um gateway NAT de internet
Um gateway NAT de internet fornece acesso à internet para instâncias ECI em sua VPC, oferecendo recursos de SNAT e DNAT.
|
Recurso |
Descrição |
|
SNAT |
Permite que instâncias ECI sem endereço IP público em uma VPC acessem a internet. |
|
DNAT |
Mapeia um EIP associado ao gateway NAT de internet para uma instância ECI na VPC, permitindo que a instância forneça services pela internet. |
Crie um gateway NAT de internet na VPC console. Para mais informações, consulte Internet NAT gateway.
-
Para permitir que suas instâncias ECI acessem a internet, crie uma entrada SNAT. Para mais informações, consulte Create and manage SNAT entries.
A tabela a seguir descreve os principais parâmetros.
Parameter
Description
Granularidade da entrada SNAT
Selecione uma opção com base na topologia de rede e nos requisitos de segurança:
-
Specify VPC: Todas as instâncias ECI na VPC do gateway NAT podem usar o recurso SNAT para acessar a internet.
-
Specify vSwitch: Todas as instâncias ECI nos vSwitches selecionados podem usar o recurso SNAT para acessar a internet.
-
Specify Custom CIDR Block: Todas as instâncias ECI no bloco CIDR especificado podem usar o recurso SNAT para acessar a internet.
Selecionar vSwitch
Este parâmetro fica disponível quando você define Specify vSwitch como Specify vSwitch. Selecione os vSwitches onde as instâncias ECI foram criadas. É possível selecionar vários vSwitches.
Bloco CIDR personalizado
Este parâmetro fica disponível quando você define Specify Custom CIDR Block como Specify Custom CIDR Block. Especifique o bloco CIDR das instâncias ECI que requerem acesso à internet.
Selecionar endereço IP público
Selecione um ou mais EIPs associados ao gateway NAT para acessar a internet.
NotaSe uma instância ECI já tiver um EIP associado, ela usará esse EIP para acesso à internet em vez do recurso SNAT do gateway NAT.
-
-
Para permitir que suas instâncias ECI forneçam services pela internet, crie uma entrada DNAT. Para mais informações, consulte Create and manage DNAT entries.
A tabela a seguir descreve os principais parâmetros.
Parameter
Description
Selecionar endereço IP público
Selecione um EIP associado ao gateway NAT para expor uma instância ECI à internet.
Selecionar endereço IP privado
Selecione as instâncias ECI que deseja expor à internet por meio da regra DNAT. Especifique a interface de rede elástica de uma instância ECI ou insira o endereço IP privado de uma instância ECI.
Configurações de porta
Selecione um método de mapeamento DNAT:
-
Any port: Este método fornece mapeamento de IP. Todas as solicitações enviadas ao EIP associado ao gateway NAT são encaminhadas para a instância ECI de destino.
-
Specific port: Este método fornece mapeamento de porta. O gateway NAT encaminha solicitações de um protocolo específico de uma porta específica no EIP para uma porta específica na instância ECI de destino.
-