Todos os produtos
Search
Central de documentação

Elastic Container Instance:Configurar acesso à internet para uma instância ECI

Última atualização: Aug 04, 2026

Por padrão, uma instância ECI recebe apenas um endereço IP privado. Caso sua instância ECI precise se conectar à internet, por exemplo, para baixar imagens públicas, associe um EIP à instância ou crie um gateway NAT de internet na VPC correspondente para habilitar o acesso.

Informações básicas

Utilize um dos métodos a seguir para configurar o acesso à internet em uma instância ECI:

Método

Descrição

Casos de uso

Associar um EIP

Um Elastic IP Address (EIP) é um endereço IP público que você adquire e mantém de forma independente. Ele fornece acesso à internet para a instância ECI associada. Para mais informações, consulte What is an elastic IP address e EIP billing overview.

Uma única instância ECI.

Por exemplo, se você possui uma instância ECI executando um service Nginx, associe um EIP à instância durante a criação. Quando o Nginx iniciar, ele exporá automaticamente a porta 80 ao EIP. Em seguida, acesse o service Nginx usando o EIP e o número da porta.

Criar um gateway NAT de internet na VPC

Um gateway NAT é um service de tradução de endereços de rede (NAT) que oferece recursos de SNAT e DNAT. Para mais informações, consulte What is a NAT gateway e NAT gateway billing.

Múltiplas instâncias ECI.

Por exemplo, quando várias instâncias ECI precisam baixar imagens do docker Hub. Como o ECI não fornece conexão com a internet por padrão para baixar imagens públicas, crie um gateway NAT de internet na VPC das instâncias e configure suas regras. Caso contrário, as instâncias não conseguirão baixar as imagens.

Importante

Ao configurar o acesso à internet para uma instância ECI, certifique-se de que o grupo de segurança da instância permita tráfego nos endereços IP e portas necessários. Para mais informações, consulte Add a security group rule.

Associar um EIP a uma instância ECI

Durante a criação de uma instância ECI, associe um EIP existente à instância ou crie e associe automaticamente um novo EIP.

Nota

Um EIP fornece acesso à internet para uma única instância ECI. Se múltiplas instâncias ECI precisarem de acesso à internet, associe um EIP separado a cada instância ou crie um gateway NAT de internet.

API

Ao chamar a operação CreateContainerGroup para criar uma instância ECI, utilize o parâmetro EipInstanceId para associar um EIP existente, ou use os parâmetros AutoCreateEip e EipBandwidth para criar e associar automaticamente um EIP. As tabelas a seguir descrevem esses parâmetros. Para mais informações, consulte CreateContainerGroup.

  • Associar um EIP existente

    Parâmetro

    Tipo

    Exemplo

    Descrição

    EipInstanceId

    String

    eip-uf66jeqopgqa9hdn****

    O ID do EIP a ser associado à instância ECI.

  • Criar e associar automaticamente um EIP

    Parameter

    Type

    Example

    Description

    AutoCreateEip

    Boolean

    true

    Define se um EIP deve ser criado automaticamente e associado à instância ECI. O valor true ativa esse recurso.

    EipBandwidth

    Integer

    5

    A largura de banda do EIP. Unidade: Mbps. O valor padrão é 5.

    EipISP

    String

    BGP

    O tipo de linha do EIP. Este parâmetro está disponível apenas para EIPs com pagamento conforme o uso. Valores válidos:

    • BGP (padrão): BGP (Multi-ISP)

    • BGP_PRO: BGP (Multi-ISP) Pro

    Para mais informações, consulte EIP line types.

    EipCommonBandwidthPackage

    String

    cbwp-2zeukbj916scmj51m****

    O ID de uma instância existente de Internet Shared Bandwidth à qual você deseja adicionar o EIP. Para mais informações, consulte What is Internet Shared Bandwidth.

console

Ao criar uma instância ECI no console, após concluir as configurações básicas, acesse a seção Other Settings. Em seguida, associe um EIP à instância ECI. Utilize um EIP existente ou crie automaticamente um novo.

Criar um gateway NAT de internet

Um gateway NAT de internet fornece acesso à internet para instâncias ECI em sua VPC, oferecendo recursos de SNAT e DNAT.

Recurso

Descrição

SNAT

Permite que instâncias ECI sem endereço IP público em uma VPC acessem a internet.

DNAT

Mapeia um EIP associado ao gateway NAT de internet para uma instância ECI na VPC, permitindo que a instância forneça services pela internet.

  1. Crie um gateway NAT de internet na VPC console. Para mais informações, consulte Internet NAT gateway.

  2. Para permitir que suas instâncias ECI acessem a internet, crie uma entrada SNAT. Para mais informações, consulte Create and manage SNAT entries.

    A tabela a seguir descreve os principais parâmetros.

    Parameter

    Description

    Granularidade da entrada SNAT

    Selecione uma opção com base na topologia de rede e nos requisitos de segurança:

    • Specify VPC: Todas as instâncias ECI na VPC do gateway NAT podem usar o recurso SNAT para acessar a internet.

    • Specify vSwitch: Todas as instâncias ECI nos vSwitches selecionados podem usar o recurso SNAT para acessar a internet.

    • Specify Custom CIDR Block: Todas as instâncias ECI no bloco CIDR especificado podem usar o recurso SNAT para acessar a internet.

    Selecionar vSwitch

    Este parâmetro fica disponível quando você define Specify vSwitch como Specify vSwitch. Selecione os vSwitches onde as instâncias ECI foram criadas. É possível selecionar vários vSwitches.

    Bloco CIDR personalizado

    Este parâmetro fica disponível quando você define Specify Custom CIDR Block como Specify Custom CIDR Block. Especifique o bloco CIDR das instâncias ECI que requerem acesso à internet.

    Selecionar endereço IP público

    Selecione um ou mais EIPs associados ao gateway NAT para acessar a internet.

    Nota

    Se uma instância ECI já tiver um EIP associado, ela usará esse EIP para acesso à internet em vez do recurso SNAT do gateway NAT.

  3. Para permitir que suas instâncias ECI forneçam services pela internet, crie uma entrada DNAT. Para mais informações, consulte Create and manage DNAT entries.

    A tabela a seguir descreve os principais parâmetros.

    Parameter

    Description

    Selecionar endereço IP público

    Selecione um EIP associado ao gateway NAT para expor uma instância ECI à internet.

    Selecionar endereço IP privado

    Selecione as instâncias ECI que deseja expor à internet por meio da regra DNAT. Especifique a interface de rede elástica de uma instância ECI ou insira o endereço IP privado de uma instância ECI.

    Configurações de porta

    Selecione um método de mapeamento DNAT:

    • Any port: Este método fornece mapeamento de IP. Todas as solicitações enviadas ao EIP associado ao gateway NAT são encaminhadas para a instância ECI de destino.

    • Specific port: Este método fornece mapeamento de porta. O gateway NAT encaminha solicitações de um protocolo específico de uma porta específica no EIP para uma porta específica na instância ECI de destino.