Gestion des adresses IP publiques

Sur Compute Cloud@Customer, une adresse IP publique permet la communication en dehors du VCN, y compris vers le réseau du centre de données.

Toutes les configurations réseau suivantes sont requises pour qu'une instance communique en dehors du VCN :

  • L'instance doit se trouver dans un sous-réseau public, configuré lors de la création du sous-réseau. Aucune adresse IP publique ne peut être affectée aux instances dans le sous-réseau.

  • L'instance doit disposer d'une adresse IP publique.

  • Le VCN de l'instance doit avoir une passerelle Internet configurée.

  • Le sous-réseau public doit comporter des entrées de table de routage et de liste de sécurité qui activent les communications en dehors du VCN.

Lorsque vous créez une instance avec une adresse IP publique, une adresse IP publique provenant d'un pool d'adresses lui est affectée. Techniquement, l'affectation est à un objet IP privé sur l'instance et la VNIC à laquelle l'adresse IP privée est affectée doit résider sur un sous-réseau public. Une instance peut avoir plusieurs cartes d'interface réseau virtuelles secondaires, chacune avec une adresse IP privée (principale). Par conséquent, vous pouvez affecter à une instance plusieurs adresses IP publiques sur leurs cartes d'interface réseau virtuelles.

Le service Networking définit un objet IP public, identifié par un OCID, qui se compose d'une adresse IPv4 privée et de propriétés supplémentaires qui définissent davantage le type et le comportement de l'adresse IP publique. Deux types d'adresse IP publique sont disponibles :

  • Une adresse IP publique éphémère est temporaire et existe pendant toute la durée de vie de l'instance.

  • Une adresse IP publique réservée est persistante et existe après la durée de vie de l'instance à laquelle elle est affectée. Elle peut être réaffectée à une autre instance, puis annulée.

Le tableau suivant récapitule les différences entre les deux types d'adresse IP :

Caractéristiques

Adresse IP publique éphémère

Adresse IP publique réservée

Affectation autorisée

vers une adresse IP privée principale de carte d'interface réseau virtuelle

limites : une par carte d'interface réseau virtuelle, deux par instance

vers une adresse IP privée principale de carte d'interface réseau virtuelle

limite : une par VNIC

Création

Eventuellement créée et affectée lors de la création d'instance ou de la création de la carte d'interface réseau virtuelle secondaire. Vous pouvez en créer et en affecter une ultérieurement si la carte d'interface réseau virtuelle n'en comporte pas déjà une.

Vous en créez une à tout moment. Vous pouvez alors l'affecter lorsque vous le souhaitez.

Annuler l'affectation

Vous pouvez annuler son affectation à tout moment, ce qui entraîne sa suppression. Vous pouvez effectuer cette opération si l'utilisateur qui a créé l'instance a inclus une Adresse IP publique, mais si vous souhaitez que l'instance en ait une.

Lorsque vous arrêtez une instance, ses adresses IP publiques éphémères restent affectées.

Vous pouvez annuler son affectation à tout moment, ce qui la renvoie à la réserve d'adresses IP publiques réservées de la location.

Déplacement vers une autre ressource

Vous n'êtes pas en mesure de déplacer une IP publique éphémère vers une autre adresse IP privée.

Vous pouvez le déplacer à tout moment en annulant l'affectation, puis en le réaffectant à une autre adresse IP privée. Peut se trouver dans un VCN ou un domaine de disponibilité différent.

Suppression automatique

Sa durée d'utilisation est liée à celle de l'adresse IP privée. Perd son affectation et est supprimée de façon automatique dans les situations suivantes :

  • son adresse IP privée est supprimée

  • sa VNIC est détachée ou supprimée

  • son instance est supprimée

Jamais. Existe jusqu'à ce que vous la supprimiez.

Portée

Domaine de disponibilité

Régionale (peut être affectée à une adresse IP privée dans n'importe quel domaine de disponibilité de la région)

Compartiment et domaine de disponibilité

Identiques à ceux de l'adresse IP privée

Peuvent être différents de ceux des adresses IP privées

Lorsque vous créez une instance dans un sous-réseau public, elle obtient une Adresse IP publique par défaut, sauf indication contraire. Une fois que vous avez crée une adresse IP publique, vous ne pouvez pas modifier son type. Par exemple, si vous créez une instance pour laquelle est affectée l'adresse IP publique éphémère 203.0.113.2, vous ne pouvez pas convertir cette adresse en adresse IP publique réservée 203.0.113.2.

Les ressources conçues pour être directement accessibles publiquement obtiennent automatiquement une adresse IP publique affectée à partir d'un pool lors de la création. Pour les passerelles NAT, l'adresse affectée est une adresse IP publique éphémère régionale. Comme pour les autres adresses IP publiques éphémères, son affectation est automatiquement annulée et supprimée lorsque vous supprimez la ressource qui lui est affectée. Cependant, contrairement à d'autres adresses IP publiques éphémères, vous ne pouvez pas la modifier ni annuler son affectation vous-même.