Skip to content

Offentlige IPer

En offentlig IP er en offentlig IPv4-adresse du tildeler tenanten din og knytter til en instans eller lastbalanserer for å gjøre den tilgjengelig fra internett — og flytter mellom ressurser etter behov.

Tildel, knytt til, frigi

bash
fm network public-ip allocate                       # reserver en adresse
fm network public-ip associate <public-ip-id> <instance-id>
fm network public-ip disassociate <public-ip-id>          # frigjør den, men beholder den tildelt
fm network public-ip release <public-ip-id>               # gir adressen tilbake — permanent
hcl
resource "frostmoln_public_ip" "web" {}

En offentlig IP er available når den er reservert og in_use når den er knyttet til noe. For å bruke en med en lastbalanserer, tildel den først og send den med når du oppretter en lastbalanserer med offentlig ordning.

Etter at du har knyttet den til, tillat de relevante inngående portene i ressursens sikkerhetsgruppe. Det kan ta et øyeblikk før en nylig tilknyttet IP vises på en instans — last inn detaljsiden på nytt om nødvendig.

Flytt og frigi

Å koble fra frigjør adressen fra ressursen samtidig som den forblir reservert for tenanten din, slik at du kan knytte den til et annet sted. Det er gratis og kan angres.

En adresse som ikke holder noe, kan frigis — men å frigi er permanent: adressen går tilbake til plattformen, deles ut på nytt til den neste som ber om en, og du får den ikke tilbake. Sjekk hva som holder en adresse før du frigir den, i stedet for å slutte deg til det fra en status:

bash
fm network public-ip get <public-ip-id>

En reservert offentlig IP kan faktureres mens den holdes.

En offentlig IP som er koblet til en VPC-s Gateway er opptatt og kan derfor verken knyttes til en instans eller frigis — se Bruk en offentlig IP som en VPC-s utgående adresse.

Offentlige IP-adresser og utgående trafikk

En offentlig IP handler om innkommende tilgjengelighet. Utgående er en egen ressurs: VPC-ens Gateway. En VPC uten en har ingen vei ut mot internett — og verken navneoppslag eller tilkobling til administrerte tjenester.

Begge går samme vei, så å koble til en offentlig IP i en VPC uten Gateway gir den VPC-en en. Den vises da sammen med VPC-en med opphavet implicit_public_ip. Av samme grunn avvises fjerning av en Gateway så lenge offentlige IP-adresser i VPC-en fortsatt er avhengige av den — koble dem fra først, som er gratis, kan angres og er nok til å klarere kontrollen. Å frigi dem klarerer den også, men å frigi er permanent og gir adressene bort for godt.

En instans som har sin egen offentlige IP går ut via den adressen. Gatewayens adresse er kilde bare for trafikk fra instanser som ikke har en egen.

Bruk en offentlig IP som en VPC-s utgående adresse

En Gateway går ut via en adresse plattformen velger — med mindre du oppgir en offentlig IP du eier selv, og det er det som gjør VPC-ens kildeadresse fast og trygg å publisere.

bash
# Reserver adressen, og send så en VPC-s utgående trafikk via den
fm network public-ip allocate
fm network gateway create --vpc-id vpc-abc123 --mode public-ip --public-ip-id pip-xyz789

# Eller pek en eksisterende gateway på den — --yes bekrefter avbruddet
fm network gateway set-mode --vpc-id vpc-abc123 \
  --mode public-ip --public-ip-id pip-xyz789 --yes
hcl
resource "frostmoln_public_ip" "gateway" {}

resource "frostmoln_gateway" "main" {
  vpc_id       = frostmoln_vpc.main.id
  mode         = "public_ip"
  public_ip_id = frostmoln_public_ip.gateway.id
}

I portalen er valget en velger i VPC-ens panel Gateway under Nettverk → VPC-er.

Å oppgi en er valgfritt — men å utelate den tildeler ingen for deg. En gateway som er opprettet uten en oppgitt adresse bruker plattformens adresse: den står i ingen av listene dine, har ingen id, bruker ingen kvote og når aldri en faktura. Den velges også på nytt hvis gatewayen eller VPC-en gjenopprettes, så ingen utenfor VPC-en bør noen gang få vite hva den er.

Hvorfor oppgi din egen

Fordi adressen er din ressurs, overlever den gatewayen. Fjern Gateway, eller slett VPC-en og bygg den opp igjen: den offentlige IP-adressen forblir reservert for tenanten din, beholder id-en sin og beholder adressen sin. Pek den nye gatewayen på den, så går VPC-en ut via samme adresse som før.

Det er det som gjør adressen trygg å gi til en partner for tillatelseslisten deres, til en kundes brannmur eller å publisere i DNS. Plattformens standardadresse gir ikke noe slikt løfte, og det gjorde heller ikke den tilbaketrukne modusen med delt adresse (nat).

En oppgitt adresse faktureres som en offentlig IP og teller mot tenantens kvote for offentlige IP-adresser — det er det du betaler for: en adresse som blir stående.

Bruker en gateway allerede plattformens adresse, og den adressen allerede er publisert, kan du beholde den: å overta gjør nøyaktig den adressen om til en offentlig IP du eier, uten at den endrer seg. Se Gjør gatewayens adresse til din egen.

Mens den er koblet til

  • Den kan ikke knyttes til en instans — bruk en annen adresse der.
  • Den kan ikke frigis — å frigi den gir bort adressen for godt, som er nettopp det gatewayen finnes for å hindre.

For å finne hvilken VPC som holder den, spør adressen selv:

bash
fm network public-ip get <public-ip-id>

Attached sier hva som har den, og for en adresse som brukes til utgående trafikk navngir linjen Egress VPC VPC-en hvis Gateway du skal endre.

Koble den fra først: pek gatewayen på en annen offentlig IP, eller fjern gatewayen. Adressen blir da en helt vanlig available offentlig IP igjen — fortsatt reservert og fortsatt talt mot kvoten din, til du frigir den.

Å peke gatewayen tilbake på plattformens adresse gjøres ved å fjerne gatewayen og opprette den på nytt uten å oppgi noen adresse — å utelate adressen ved en endring betyr "behold den du har", aldri "gi den tilbake". Se Gi en valgt adresse tilbake.

Relatert