Associe um EIP a um recurso de nuvem para ativar o acesso à internet.
É possível associar um EIP a instâncias ECS, interfaces de rede elásticas (ENIs), instâncias do Application Load Balancer (ALB), instâncias do Network Load Balancer (NLB), instâncias do Classic Load Balancer (CLB), gateways NAT da Internet e endereços IP virtuais de alta disponibilidade (HaVips).
Associar um EIP a uma instância ECS
Associe um EIP a uma instância ECS do tipo VPC na mesma região.
Restrições:
Cada instância ECS aceita apenas um EIP.
A instância ECS deve estar no estado Running ou Stopped, sem endereço IP público fixo ou outro EIP associado.
A associação do EIP ocorre no modo NAT. Não há suporte para protocolos dependentes de NAT ALG.
Console
Associar um EIP
Acesse o console Elastic IP Addresses e selecione a região do EIP.
Localize o EIP desejado, clique em Associate with Resource na coluna Actions, selecione ECS Instance e escolha a instância de destino.
Substituir o EIP
Desassocie o EIP atual e associe o novo.
Recuperar um EIP liberado
Um EIP mantém seu endereço durante todo o ciclo de vida. Se for liberado devido a expiração ou pagamento em atraso, recupere-o dentro de 7 dias.
API
Chame a operação AssociateEipAddress com InstanceType definido como EcsInstance.
Associar EIPs a ENIs
Cada instância ECS aceita apenas um EIP associado diretamente. Para usar múltiplos IPs públicos, associe os EIPs às ENIs da instância.
Modo NAT (múltiplos EIPs por instância ECS)
No modo NAT, cada EIP mapeia para um IP privado na ENI. O número máximo de EIPs corresponde à quantidade de IPs privados disponíveis na ENI.
A quantidade de ENIs secundárias compatíveis varia conforme o tipo de instância .
Após anexar uma ENI secundária a uma instância ECS, algumas imagens podem não reconhecer automaticamente o endereço IP da ENI ou adicionar rotas. Nesse caso, configure a ENI secundária manualmente.
No modo NAT, não há suporte para protocolos dependentes de NAT ALG. Tanto ENIs primárias quanto secundárias são compatíveis.
Existem duas abordagens:
Múltiplas ENIs: Associe várias ENIs secundárias a uma única instância ECS, vincule um EIP a cada uma e configure grupos de segurança distintos por ENI para obter controle de acesso granular.
Múltiplos EIPs em uma única ENI: Anexe uma ENI secundária, atribua vários IPs privados secundários e associe um EIP a cada um no modo NAT.
Console
Acesse o console Elastic IP Addresses e selecione a região do EIP.
Localize o EIP desejado, clique em Associate with Resource na coluna Actions, selecione ENI, escolha NAT Mode e selecione o IP privado secundário para associação.
API
Chame a operação AssociateEipAddress com
InstanceTypedefinido comoNetworkInterfaceeModedefinido comoNAT.
Use a operação AssociateEipAddressBatch para associar múltiplos EIPs a ENIs secundárias em uma única solicitação.
Modo cut-through
No modo NAT, o EIP permanece invisível para o sistema operacional da ECS. No modo cut-through, o EIP torna-se visível na ENI secundária.
Após a associação no modo cut-through, o intervalo 100.64.0.0/10 (serviços internos da Alibaba Cloud) torna-se inacessível pela ENI. Direcione o tráfego 100.64.0.0/10 para a ENI primária ou para outra ENI secundária que não esteja no modo cut-through.
O modo cut-through possui mais restrições. Considere usar EIPs com blocos CIDR adicionais: configure um bloco CIDR de IP público como bloco CIDR adicional da VPC, crie uma ENI secundária nesse bloco, associe o EIP e anexe a ENI à instância ECS para gerenciar o EIP diretamente pelo sistema operacional.
Após anexar uma ENI secundária, algumas imagens exigem configuração manual da ENI . O sistema cria uma rota com a ENI secundária como interface de saída, com prioridade inferior à da rota da ENI primária. Ajuste as prioridades das rotas conforme necessário.
Console
Acesse a página Elastic IP Addresses e selecione a região do EIP.
Localize o EIP desejado, clique em Associate with Resource na coluna Actions, selecione ENI, escolha Cut-through Mode e selecione o IP privado secundário para associação.
API
Chame a operação AssociateEipAddress com
InstanceTypedefinido comoNetworkInterfaceeModedefinido comoBINDEDouMULTI_BINDED.Use a operação AssociateEipAddressBatch para associar múltiplos EIPs a ENIs secundárias em uma única solicitação.
Associar um EIP a um gateway NAT
Associe EIPs a um gateway NAT da Internet e configure regras SNAT para permitir que múltiplas instâncias compartilhem EIPs para acesso de saída.
Restrições:
Cada gateway NAT da Internet aceita até 20 EIPs.
Desde 19 de setembro de 2022, associar um EIP a um gateway NAT da Internet recém-criado consome um IP privado do vSwitch do gateway. Certifique-se de que o vSwitch possua IPs privados suficientes. Gateways existentes não são afetados.
Console
Acesse a página Elastic IP Addresses e selecione a região do EIP.
Localize o EIP desejado, clique em Associate with Resource na coluna Actions, selecione NAT Gateway e escolha a instância de destino.
API
Chame a operação AssociateEipAddress com
InstanceTypedefinido comoNat.Use a operação AssociateEipAddressBatch para associar múltiplos EIPs a um gateway NAT da Internet em uma única solicitação.
Associar um EIP a uma instância SLB
Associe EIPs a instâncias SLB para distribuir tráfego entre servidores de backend em múltiplas zonas.
Para novas implantações, use ALB ou NLB.
Console
ALB ou NLB
A página Elastic IP Addresses não permite associar EIPs diretamente a instâncias ALB ou NLB. Alternativamente:
Nova instância: Acesse a página de compra do ALB ou a página de compra do NLB e crie uma instância voltada para a internet.
Instância existente: Acesse a página de instâncias ALB ou a página de instâncias NLB, clique no ID da instância desejada e altere o Network Type para voltado para a internet.
CLB
Acesse a página Elastic IP Addresses e selecione a região do EIP.
Localize o EIP desejado, clique em Associate with Resource na coluna Actions, selecione SLB Instance e escolha a instância CLB de destino.
API
|
Ação |
API |
Parâmetro chave |
|
Criar uma instância ALB voltada para a internet |
CreateLoadBalancer (ALB) |
|
|
Alterar uma instância ALB para voltada para a internet |
|
|
|
Criar uma instância NLB voltada para a internet |
CreateLoadBalancer (NLB) |
|
|
Alterar uma instância NLB para voltada para a internet |
|
|
|
Associar um EIP a uma instância CLB |
|
Associar um EIP a um HaVip
Os HaVips implementam failover de IP entre servidores primários e standby na mesma zona. Associar um EIP a um HaVip permite que ele atenda tráfego da internet com alta disponibilidade.
Restrições:
Solicite permissão para criação de HaVip no console Quota Center. Uma cota de 1 indica que a criação está habilitada. Cada conta aceita até 50 HaVips por padrão.
Cada HaVip aceita apenas um EIP.
O HaVip deve estar no estado Available ou Assigned.
Console
Acesse a página Elastic IP Addresses e selecione a região do EIP.
Localize o EIP desejado, clique em Associate with Resource na coluna Actions, selecione HaVip e escolha a instância de destino.
API
Chame a operação AssociateEipAddress com InstanceType definido como HaVip.
Desassociar um EIP de um recurso de nuvem
Console
Localize o EIP desejado e clique em Disassociate from Resources na coluna Actions.
API
Chame a operação UnassociateEipAddress para desassociar um EIP de um recurso de nuvem.
Após a desassociação
EIPs com pagamento conforme o uso: As taxas de configuração de EIP (taxas de retenção de IP público) continuam a ser cobradas após a desassociação. Caso não seja mais necessário, libere o EIP para interromper o faturamento.
EIPs por assinatura: Cancele a assinatura se o recurso não for mais necessário.