Julkiset IP:t
Julkinen IP on julkinen IPv4-osoite, jonka varaat tenantillesi ja liität instanssiin tai kuormantasaajaan tehdäksesi siitä tavoitettavan internetistä — ja voit siirtää sen resurssien välillä tarpeen mukaan.
Varaa, liitä, vapauta
fm network public-ip allocate # varaa osoite
fm network public-ip associate <public-ip-id> <instance-id>
fm network public-ip disassociate <public-ip-id> # vapauttaa sen, pitää sen varattuna
fm network public-ip release <public-ip-id> # palauttaa osoitteen — lopullistaresource "frostmoln_public_ip" "web" {}Julkinen IP on available kun se on varattu, ja in_use kun se on liitetty. Käyttääksesi sitä kuormantasaajan kanssa, varaa se ensin ja anna se luodessasi julkisen mallin (public-scheme) kuormantasaajan.
Liittämisen jälkeen salli asiaankuuluvat sisäänpäin suuntautuvat portit resurssin suojausryhmässä. Voi kestää hetken, ennen kuin juuri liitetty IP näkyy instanssissa — lataa yksityiskohtasivu uudelleen tarvittaessa.
Siirrä ja vapauta
Irrottaminen vapauttaa osoitteen resurssista pitäen sen samalla varattuna tenantillesi, jotta voit liittää sen uudelleen muualle. Se on ilmaista ja peruutettavissa.
Osoitteen, joka ei pidä mitään, voi vapauttaa — mutta vapauttaminen on lopullista: osoite palaa alustalle, jaetaan uudelleen seuraavalle pyytäjälle, etkä saa sitä takaisin. Tarkista ennen vapauttamista, mikä osoitetta pitää, sen sijaan että päättelisit sen tilasta:
fm network public-ip get <public-ip-id>Varattua julkista IP:tä voidaan laskuttaa sen ajalta, kun sitä pidetään hallussa.
VPC:n Gatewayhin kiinnitetty julkinen IP on varattu, joten sitä ei voi liittää instanssiin eikä vapauttaa — ks. Käytä julkista IP:tä VPC:n lähtevänä osoitteena.
Julkiset IP:t ja lähtevä liikenne
Julkinen IP koskee saapuvaa tavoitettavuutta. Lähtevä liikenne on oma resurssinsa: VPC:n Gateway. VPC ilman sitä ei pääse internetiin — eikä sillä ole nimenselvitystä eikä yhteyttä hallittuihin palveluihin.
Molemmat kulkevat samaa reittiä, joten julkisen IP:n liittäminen VPC:hen, jolla ei ole Gatewayta, antaa kyseiselle VPC:lle sellaisen. Se näkyy tällöin VPC:n rinnalla alkuperällä implicit_public_ip. Samasta syystä Gatewayn poistaminen hylätään niin kauan kuin VPC:n julkiset IP-osoitteet ovat siitä riippuvaisia — irrota ne ensin, mikä on ilmaista, peruutettavissa ja riittää tarkistuksen läpäisyyn. Myös vapauttaminen läpäisee sen, mutta vapauttaminen on lopullista ja luovuttaa osoitteet pysyvästi.
Instanssi, jolla on oma julkinen IP, menee ulos sen osoitteen kautta. Gatewayn osoite on lähde vain sellaisten instanssien liikenteelle, joilla ei ole omaa.
Käytä julkista IP:tä VPC:n lähtevänä osoitteena
Gateway menee ulos osoitteesta, jonka alusta valitsee — ellet nimeä omaa julkista IP:tä, mikä on juuri se, mikä tekee VPC:n lähdeosoitteesta pysyvän ja turvallisen julkaistavaksi.
# Varaa osoite ja ohjaa sitten VPC:n lähtevä liikenne sen kautta
fm network public-ip allocate
fm network gateway create --vpc-id vpc-abc123 --mode public-ip --public-ip-id pip-xyz789
# Tai osoita olemassa oleva gateway siihen — --yes vahvistaa katkoksen
fm network gateway set-mode --vpc-id vpc-abc123 \
--mode public-ip --public-ip-id pip-xyz789 --yesresource "frostmoln_public_ip" "gateway" {}
resource "frostmoln_gateway" "main" {
vpc_id = frostmoln_vpc.main.id
mode = "public_ip"
public_ip_id = frostmoln_public_ip.gateway.id
}Portaalissa valinta on valitsin VPC:n Gateway -paneelissa kohdassa Verkko → VPC:t.
Osoitteen nimeäminen on valinnaista — mutta sen pois jättäminen ei varaa osoitetta puolestasi. Gateway, joka on luotu osoitetta nimeämättä, käyttää alustan osoitetta: se ei näy yhdelläkään listallasi, sillä ei ole tunnusta, se ei kuluta kiintiötä eikä se koskaan päädy laskulle. Se myös arvotaan uudelleen, jos gateway tai VPC rakennetaan uudelleen, joten yhdellekään VPC:n ulkopuoliselle ei pidä koskaan kertoa, mikä se on.
Miksi nimetä oma osoite
Koska osoite on sinun resurssisi, se elää gatewayta pidempään. Poista Gateway tai poista VPC ja rakenna se uudelleen: julkinen IP pysyy varattuna tenantillesi, säilyttää tunnuksensa ja säilyttää osoitteensa. Osoita uusi gateway siihen, niin VPC menee ulos samasta osoitteesta kuin ennen.
Juuri se tekee osoitteesta turvallisen antaa kumppanille sallittujen listalle, asiakkaan palomuuriin tai julkaistavaksi DNS:ssä. Alustan oletusosoite ei anna tällaista lupausta, eikä antanut käytöstä poistettu jaetun osoitteen tila (nat)kaan.
Nimetystä osoitteesta laskutetaan julkisena IP:nä ja se lasketaan tenantisi julkisten IP-osoitteiden kiintiöön — juuri siitä maksat: osoitteesta, joka pysyy paikallaan.
Jos gateway on jo alustan osoitteessa ja se osoite on jo julkaistu, voit pitää sen: omaksi ottaminen muuttaa täsmälleen sen osoitteen omaksi julkiseksi IP:ksesi osoitetta muuttamatta. Ks. Ota gatewayn osoite omaksesi.
Kun se on kiinni
- Sitä ei voi liittää instanssiin — käytä siellä toista osoitetta.
- Sitä ei voi vapauttaa — vapauttaminen luovuttaa osoitteen lopullisesti, mikä on juuri se, mitä gateway on estämässä.
Selvittääksesi, mikä VPC sitä pitää, kysy osoitteelta itseltään:
fm network public-ip get <public-ip-id>Attached kertoo, mikä sen on ottanut, ja lähtevään liikenteeseen kiinnitetylle osoitteelle rivi Egress VPC nimeää VPC:n, jonka Gatewayta sinun on muutettava.
Irrota se ensin: osoita gateway toiseen julkiseen IP:hen tai poista gateway. Osoitteesta tulee silloin taas aivan tavallinen available-tilan julkinen IP — yhä varattuna ja yhä kiintiöösi laskettuna, kunnes vapautat sen.
Gatewayn osoittaminen takaisin alustan osoitteeseen tehdään poistamalla gateway ja luomalla se uudelleen osoitetta nimeämättä — osoitteen pois jättäminen muutoksessa tarkoittaa "pidä se, mikä sinulla on", ei koskaan "palauta se". Ks. Palauta valittu osoite.