Após ativar a largura de banda de Internet IPv6, crie regras de saída exclusiva para permitir apenas tráfego de saída de um endereço IPv6. A instância associada pode iniciar conexões com endpoints IPv6 pela Internet, mas clientes IPv6 externos não podem acessar a instância.
Não é possível criar regras de saída exclusiva para endereços IPv6 sem associação com instâncias de rede.
Pré-requisitos
Largura de banda de Internet IPv6 adquirida para o endereço IPv6 de destino. Ative e gerencie a largura de banda de Internet IPv6.
Crie uma regra de saída exclusiva
Se o gateway IPv6 aceita tráfego de entrada atualmente, a criação de uma regra de saída exclusiva bloqueia o acesso de entrada de clientes IPv6 pela Internet. Proceda com cautela.
Faça login no console do IPv6 Gateway.
Na barra de navegação superior, selecione a região onde o gateway IPv6 está implantado.
Na página IPv6 Gateway, clique em ID do IPv6 Gateway de destino.
Na página de detalhes do IPv6 Gateway, escolha .
-
No painel Create Egress-only Rule, configure os parâmetros a seguir e clique em OK.
Parâmetro
Descrição
Resource Group
Selecione um grupo de recursos para a regra de saída exclusiva.
Associate Instance
Selecione uma instância ECS ou interface de rede elástica (ENI) com endereço IPv6 habilitado para acesso à Internet.
IPv6 Address
Selecione o endereço IPv6.
Exclua uma regra de saída exclusiva
É possível excluir uma regra de saída exclusiva a qualquer momento. Após a exclusão da regra de um endereço IPv6 com largura de banda de Internet adquirida, o endereço permite tráfego de entrada e saída pela Internet.
Faça login no console do IPv6 Gateway.
Na barra de navegação superior, selecione a região onde o gateway IPv6 está implantado.
Na página IPv6 Gateway, clique em ID do IPv6 Gateway de destino.
Na página de detalhes do IPv6 Gateway, clique em aba Egress-only Rule, localize a regra de destino e clique em Delete na coluna Actions.
Na caixa de diálogo Delete Rule, clique em OK.
Referências
CreateIpv6EgressOnlyRule: cria uma regra de saída exclusiva para um endereço IPv6.
DeleteIpv6EgressOnlyRule: exclui uma regra de saída exclusiva.