Todos os produtos
Search
Central de documentação

Function Compute:Configure um endereço IP público estático

Última atualização: Jun 29, 2026

Por padrão, o Function Compute usa endereços IP de saída dinâmicos que não pertencem a um bloco CIDR fixo. Para acessar serviços que exigem lista de permissões de IP — como bancos de dados, WeChat Mini Programs ou APIs de terceiros —, configure um endereço IP público estático para vincular um IP fixo ao tráfego de saída da sua função.

Como funciona

O recurso de IP público estático roteia o tráfego de saída da sua função por meio de um gateway NAT da Internet em uma Virtual Private Cloud (VPC). A ativação desse recurso cria os seguintes componentes:

  1. Um gateway NAT da Internet na sua VPC

  2. Um endereço IP elástico (EIP) associado ao gateway NAT

  3. Uma entrada de Source Network Address Translation (SNAT) que roteia o tráfego da VPC pelo EIP

Serviços externos recebem o tráfego proveniente do EIP. Adicione esse EIP à lista de permissões desses serviços.

Considerações

  • Gateways NAT e EIPs estão disponíveis apenas em zonas de disponibilidade específicas dentro de uma região. Se o gateway NAT e o EIP não estiverem na mesma zona de disponibilidade da sua função, configure um vSwitch para habilitar a conectividade entre zonas. Para mais informações, consulte Zonas de disponibilidade suportadas pelo Function Compute.

  • É possível compartilhar um EIP entre funções na mesma região.

  • Para que um usuário RAM utilize este recurso, a conta Alibaba Cloud deve conceder as seguintes políticas do Resource Access Management (RAM) no console RAM: AliyunECSFullAccess, AliyunVPCFullAccess, AliyunEIPFullAccess, AliyunRAMFullAccess e AliyunNATGatewayFullAccess.

Faturamento

A ativação deste recurso cria um gateway NAT e um EIP, ambos sujeitos a cobrança. Para detalhes sobre preços, consulte Faturamento do NAT Gateway e Faturamento do Elastic IP Address.

Configure um endereço IP público estático pela primeira vez

Pré-requisitos

Antes de começar, verifique se você:

Verifique o IP de saída atual

Antes de ativar um IP estático, registre o IP de saída dinâmico atual para validar a alteração posteriormente.

  1. Faça login no console do Function Compute. No painel de navegação à esquerda, escolha Function Management > Function.

  2. Selecione uma região na barra de navegação superior e clique em na função desejada.

  3. Na página de detalhes da função, clique em na aba Code e execute o código a seguir. Anote o endereço IP retornado.

# -*- coding: utf-8 -*-
import logging
import requests

def handler(event, context):
    logger = logging.getLogger()
    try:
        r = requests.get('https://myip.ipip.net')
        clientIP = r.content.split()[1]
        logger.info('Client IP: ' + clientIP)
    except:
        r = requests.get('http://ipinfo.io')
        clientIP = r.json()['ip']
        logger.info('Client IP: ' + clientIP)
    return clientIP

Ative o endereço IP público estático

  1. Faça login no console do Function Compute. No painel de navegação à esquerda, escolha Function Management > Function.

  2. Selecione uma região na barra de navegação superior e clique em na função desejada.

  3. Na página de detalhes da função, clique em na aba Configuration e, em seguida, clique em Modify à direita de Advanced Settings.

  4. No painel Advanced Configurations, localize a seção Network. Ative Static Public IP Address e defina Allow Default NIC to Access Internet como No.

    Importante

    Para evitar interrupção de tráfego durante a migração, primeiro defina Allow Default NIC to Access Internet como Yes. Após o IP estático entrar em vigor, altere para No para concluir a migração.

  5. Clique em Deploy. Na caixa de diálogo Static Public IP Configuration, leia as informações com atenção, marque a caixa de confirmação e clique em OK.

A configuração de rede leva de um a dois minutos para ser concluída. Após a conclusão, as definições de rede salvas serão exibidas. Você também pode visualizar o gateway NAT da Internet e os recursos associados no console VPC.

Valide se o IP estático está ativo

Execute o mesmo código de verificação usado na seção Check the current egress IP. O endereço IP retornado deve corresponder ao IP público estático configurado.

  • Sucesso: O IP retornado corresponde ao seu IP público estático configurado.

  • Falha: Se a função atingir o tempo limite ou retornar um IP diferente, a configuração do gateway NAT pode ainda não ter sido propagada. Aguarde alguns minutos e tente novamente. Caso o problema persista, verifique o gateway NAT e a entrada SNAT no console VPC.

Adicionar mais endereços IP públicos estáticos

  1. Na página de detalhes da função, clique em na aba Configuration e, em seguida, clique em Modify à direita de Advanced Settings. No painel Advanced Configurations, localize a seção Network e clique em Create new EIP abaixo de Static Public IP Address. Você será redirecionado para o console VPC.

  2. No console VPC, crie um EIP e associe-o ao gateway NAT correspondente. Para detalhes, consulte Solicitar um EIP.

Após associar o EIP, retorne à página de configuração de rede da função para confirmar as definições atualizadas.

Desativar ou liberar um endereço IP público estático

Para desativar o recurso de IP público estático ou liberar um endereço IP configurado:

  1. Defina Allow Default NIC to Access Internet como Yes.

  2. Clique em no endereço IP configurado para abrir o console VPC.

  3. Desassocie o EIP do gateway NAT e libere os recursos.