云资源绑定 EIP 后,具备公网通信能力。
绑定云资源
EIP 支持绑定的云资源有:ECS、弹性网卡 ENI、ALB/NLB/CLB、公网 NAT 网关、高可用虚拟IP。
绑定 ECS - 单 ECS 绑定单 EIP
EIP 可直接绑定同地域、专有网络类型的 ECS 实例。
1 个 ECS 实例仅支持绑定 1 个 EIP。
绑定时,需确保 ECS 实例处于运行中或已停止状态,且没有配置固定公网 IP 或绑定其他 EIP。
EIP 以 NAT 模式和 ECS 实例绑定,只能处理 IP 层和传输层的地址和端口信息,不支持 NAT ALG(NAT应用层网关)涉及的相关协议。
控制台
EIP 绑定 ECS
前往弹性公网IP页面,在顶部菜单栏选择 EIP 所属地域。
单击目标 EIP 操作列的绑定资源,选择云服务器 ECS 实例,并选择对应的 ECS 实例。
ECS 更换 EIP
仅可通过解绑已有 EIP、绑定新 EIP 的方式,为 ECS 实例更换 EIP。
找回 EIP
EIP 不会变化。如果 EIP 到期、账号欠费未缴清账单,可能会被释放。可尝试找回本账号在7天内释放的EIP。
API
调用AssociateEipAddress,设置InstanceType为EcsInstance,绑定 EIP 与 ECS。
绑定 ENI - 单 ECS 绑定多 EIP
1 个 ECS 实例仅支持绑定 1 个 EIP。当单个 ECS 实例需要部署多个独立公网服务时,可使用普通模式为 ECS 实例的弹性网卡绑定多 EIP。
每种实例规格支持绑定的辅助弹性网卡数量不同。
辅助弹性网卡绑定ECS实例后,部分镜像无法自动识别辅助弹性网卡的IP地址并添加路由,需要配置辅助弹性网卡。
普通模式下,EIP 以 NAT 模式与弹性网卡绑定,不支持 NAT ALG(NAT应用层网关)涉及的相关协议。支持绑定主弹性网卡和辅助弹性网卡,绑定的 EIP 数量取决于弹性网卡的私网 IP 数量,二者一一映射。
多弹性网卡:为单个 ECS 实例绑定多个辅助弹性网卡,并为每个辅助弹性网卡绑定 1 个 EIP。可为每个弹性网卡关联不同的安全组,配置不同的隔离策略,实现精细化安全访问控制。
单网卡多 EIP:无需网络隔离,只是简单地需要多个 EIP 承载不同的服务时,可以为单个 ECS 实例绑定 1 个辅助弹性网卡,并为辅助弹性网卡分配多个辅助私网IP,使用普通模式将多个 EIP 与辅助私网 IP 一一绑定。
控制台
绑定弹性网卡
前往弹性公网IP页面,在顶部菜单栏选择 EIP 所属地域。
单击目标 EIP 操作列的绑定资源,选择弹性网卡,选择普通模式与对应的辅助私网 IP 绑定。
API
调用AssociateEipAddress绑定EIP与弹性网卡:
设置
InstanceType为NetworkInterface。设置
Mode为NAT。
调用AssociateEipAddressBatch批量绑定 EIP 与辅助弹性网卡。
绑定 ENI - EIP 网卡可见
EIP 通过 NAT 方式映射到 ECS 实例的私网网卡,因此 ECS 实例网卡仅感知私网 IP 地址,无法查看 EIP。可使用 EIP 网卡可见模式绑定辅助弹性网卡,实现网卡可见。
EIP 网卡可见模式绑定辅助弹性网卡使用限制较多,推荐使用VPC附加网段实现EIP网卡可见:将公网 IP 段配置为 VPC 附加网段,在该网段下创建辅助弹性网卡与 EIP 绑定,挂载到 ECS 后即可在操作系统内直接管理该 EIP。
控制台
绑定弹性网卡
前往弹性公网IP页面,在顶部菜单栏选择 EIP 所属地域。
单击目标 EIP 操作列的绑定资源,选择弹性网卡,选择EIP网卡可见模式与对应的辅助私网 IP 绑定。
API
调用AssociateEipAddress绑定EIP与弹性网卡:
设置
InstanceType为NetworkInterface。设置
Mode为BINDED或MULTI_BINDED。
调用AssociateEipAddressBatch批量绑定 EIP 与辅助弹性网卡。
绑定 NAT - 统一公网出口
当多个 ECS 实例访问公网时,逐一配置 EIP 会增加成本。使用公网 NAT 网关的 SNAT 功能,可实现多个 ECS 实例共享 EIP 上网,节省成本的同时,通过隐藏实例的真实 IP 地址、限制入向连接提升安全性。
一个公网 NAT 网关支持绑定 20 个 EIP。
从2022年09月19日起,新创建的公网 NAT 网关绑定 EIP 时将占用 NAT 网关所在交换机的私网 IP (已有 NAT 网关实例不受影响),需确保 NAT 网关所在交换机内私网 IP 地址充足。
控制台
绑定弹性网卡
前往弹性公网IP页面,在顶部菜单栏选择 EIP 所属地域。
单击目标 EIP 操作列的绑定资源,选择NAT 网关实例,并选择对应的公网 NAT 网关实例。
API
调用AssociateEipAddress设置
InstanceType为Nat,绑定 EIP 与公网 NAT 网关。调用AssociateEipAddressBatch批量绑定 EIP 与公网 NAT 网关。
绑定负载均衡 - 统一公网入口
推荐优先使用应用型负载均衡ALB和网络型负载均衡NLB,在后端挂载不同可用区的多台后端服务器,通过将流量分发到不同的后端服务来扩展应用系统的服务吞吐能力,消除系统中的单点故障,提升应用系统的可用性。
控制台
绑定 ALB/NLB
弹性公网IP页面不支持绑定。
绑定 CLB
前往弹性公网IP页面,在顶部菜单栏选择 EIP 所属地域。
单击目标 EIP 操作列的绑定资源,选择负载均衡 SLB 实例,并选择对应的 CLB 实例。
API
调用CreateLoadBalancer设置
AddressType为Internet,创建公网类型 ALB 实例。调用UpdateLoadBalancerAddressTypeConfig设置
AddressType为Internet,将 ALB 实例的网络类型变更为公网。调用CreateLoadBalancer设置
AddressType为Internet,创建公网类型 NLB 实例。调用UpdateLoadBalancerAddressTypeConfig设置
AddressType为Internet,将 NLB 实例的网络类型变更为公网。调用AssociateEipAddress设置
InstanceType为SlbInstance,绑定 EIP 与 CLB。
绑定 HaVip - IP 漂移
使用高可用虚拟IP(HaVip)功能,在云上可以实现同可用区服务器主备切换过程中服务IP不变。为 HaVip 绑定 EIP后,HaVip 可以通过 EIP 面向公网提供高可用服务。
使用高可用虚拟 IP 前,需登录配额中心控制台申请创建 HaVip 的权限。配额为1,代表可创建 HaVip,而单账号默认支持创建 50 个 HaVip。
一个高可用虚拟 IP 只能绑定一个 EIP。
高可用虚拟 IP 必须处于可用或已分配状态。
控制台
绑定 HaVip
前往弹性公网IP页面,在顶部菜单栏选择 EIP 所属地域。
单击目标 EIP 操作列的绑定资源,选择高可用虚拟IP,并选择对应的 HaVip 实例。
API
调用AssociateEipAddress设置InstanceType为HaVip,绑定 EIP 与 HaVip。
解绑云资源
按量付费 EIP 解绑资源后,仍需支付EIP 配置费(公网 IP 保有费)。不再需要时,建议及时释放。
包年包月 EIP 解绑资源后,如果不再使用,可以直接退订。
控制台
单击目标 EIP 操作列的解绑资源。
API
调用UnassociateEipAddress解绑 EIP 与云资源。