您好,登錄后才能下訂單哦!
本文為大家介紹Azure中Public IP Prefex的使用方法。閱讀完整文相信大家對(duì)Azure的Public IP Prefex有了一定的認(rèn)識(shí)。我們先來(lái)看看Public IP Prefex的作用。
在企業(yè)中,防火墻是少不了的,在和云上的服務(wù)通信時(shí),尤其是一些PaaS服務(wù),我們都需要將對(duì)應(yīng)的IP地址添加到白名單里,對(duì)于PaaS服務(wù),微軟其實(shí)有一些固定的網(wǎng)段,這些網(wǎng)段的信息其實(shí)也是對(duì)外公布的,我們可以直接在微軟的官網(wǎng)下載到,這樣在設(shè)置防火墻規(guī)則時(shí),就可以把IP端都添加到規(guī)則里了。而對(duì)于IaaS的一些服務(wù),如果不想每次都要手動(dòng)添加公網(wǎng)IP,其實(shí)Azure提供一項(xiàng)功能,可以提供給用戶一組公網(wǎng)IP地址的池子,用戶可以拿到一批特定地址的公網(wǎng)IP,這樣就不需要每次都一個(gè)個(gè)手動(dòng)添加防火墻規(guī)則了,而這項(xiàng)功能,實(shí)際上就是Public IP Prefex
目前來(lái)講,Public IP Prefex中的IP可以關(guān)聯(lián)到以下幾個(gè)服務(wù)中
Resource | 方案 | 步驟 |
虛擬機(jī) | 將來(lái)自某個(gè)前綴的公共 IP 關(guān)聯(lián)到 Azure 中的虛擬機(jī)可降低在防火墻中創(chuàng)建允許列表 IP 所產(chǎn)生的管理開(kāi)銷。 可使用單個(gè)防火墻規(guī)則簡(jiǎn)化創(chuàng)建整個(gè)前綴允許列表的過(guò)程。 縮放 Azure 中的虛擬機(jī)時(shí),可關(guān)聯(lián)來(lái)自同一前綴的 IP,從而節(jié)省成本、時(shí)間和管理開(kāi)銷。 | 將來(lái)自某個(gè)前綴的 IP 關(guān)聯(lián)到虛擬機(jī):1. 創(chuàng)建前綴。 2. 從前綴創(chuàng)建 IP。 3. 將 IP 關(guān)聯(lián)到虛擬機(jī)網(wǎng)絡(luò)接口。 也可以將 IP 關(guān)聯(lián)到虛擬機(jī)規(guī)模集。 |
標(biāo)準(zhǔn)負(fù)載均衡器(Basic LB不可以) | 將來(lái)自某個(gè)前綴的公共 IP 關(guān)聯(lián)到負(fù)載均衡器的前端 IP 配置或出站規(guī)則可確保簡(jiǎn)化 Azure 公共 IP 地址空間。 可以通過(guò)整理源由公共 IP 前綴定義的連續(xù) IP 地址范圍的出站連接來(lái)簡(jiǎn)化你的方案。 | 將來(lái)自某個(gè)前綴的 IP 關(guān)聯(lián)到負(fù)載均衡器:1. 創(chuàng)建前綴。 2. 從前綴創(chuàng)建 IP。 3. 創(chuàng)建負(fù)載均衡器時(shí),選擇或更新在前面第 2 步中創(chuàng)建的 IP 作為負(fù)載均衡器的前端 IP。 |
Azure防火墻 | 可使用來(lái)自前綴的公共 IP 地址作為出站 SNAT。 這意味著所有出站虛擬網(wǎng)絡(luò)流量都會(huì)轉(zhuǎn)換為 Azure 防火墻公共 IP。 該 IP 來(lái)自預(yù)先確定的前綴,因此很容易提前知道 Azure 中公共 IP 占用情況將來(lái)的情況。 | 1.創(chuàng)建前綴。 2. 從前綴創(chuàng)建 IP。 3. 部署 Azure 防火墻時(shí),請(qǐng)務(wù)必選擇之前通過(guò)前綴分配的 IP。 |
應(yīng)用程序網(wǎng)關(guān) v2 | 對(duì)于自動(dòng)縮放和區(qū)域冗余應(yīng)用程序網(wǎng)關(guān) v2,可以使用來(lái)自前綴的公共 IP。 該 IP 來(lái)自預(yù)先確定的前綴,因此很容易提前知道 Azure 中公共 IP 占用情況將來(lái)的情況。 | 1.創(chuàng)建前綴。 2. 從前綴創(chuàng)建 IP。 3. 部署應(yīng)用程序網(wǎng)關(guān)時(shí),請(qǐng)務(wù)必選擇之前通過(guò)前綴分配的 IP。 |
需要注意的是,對(duì)于Public IP Prefex,目前還存在以下這些限制
不能指定前綴的 IP 地址。 Azure 將根據(jù)指定的大小分配前綴的 IP 地址。
可以創(chuàng)建前綴最多為 16 的 IP 地址或 /28。 有關(guān)詳細(xì)信息,請(qǐng)參閱 Azure 限制。
創(chuàng)建前綴后,無(wú)法更改該范圍。
僅使用標(biāo)準(zhǔn) SKU 創(chuàng)建的靜態(tài)公共 IP 地址可從前綴范圍進(jìn)行分配。 若要詳細(xì)了解公共 IP 地址 SKU,請(qǐng)參閱公共 IP 地址。
范圍中的地址只能分配到 Azure 資源管理器資源。 這些地址不能分配到通過(guò)經(jīng)典部署模型創(chuàng)建的資源。
使用前綴創(chuàng)建的所有公共 IP 地址都必須位于同一 Azure 區(qū)域和訂閱作為前綴,并且必須分配到相同區(qū)域和訂閱中的資源。
如果前綴中的任何地址被分配到與某個(gè)資源關(guān)聯(lián)的公共 IP 地址資源,則無(wú)法刪除該前綴。 首先應(yīng)取消關(guān)聯(lián)所有公共 IP 地址資源,這些資源通過(guò)前綴分配有 IP 地址。
Public IP Prefex的使用其實(shí)很簡(jiǎn)單,我們來(lái)看一下
Public IP Prefex是按網(wǎng)段創(chuàng)建的,網(wǎng)段的大小決定了池子里的IP數(shù)量,要注意的是,網(wǎng)段越大,池子里的IP數(shù)量就會(huì)越多,收費(fèi)也就會(huì)越貴
可以看到創(chuàng)建完成后,就可以通過(guò)添加ip的方式創(chuàng)建公網(wǎng)IP了
嘗試創(chuàng)建兩個(gè)IP地址,你會(huì)發(fā)現(xiàn)創(chuàng)建出來(lái)的會(huì)是連續(xù)的IP
剩下的就和普通的公網(wǎng)IP沒(méi)什么區(qū)別了,掛載到對(duì)應(yīng)的服務(wù)上即可,不過(guò)還是要提醒一點(diǎn),Public IP Prefex創(chuàng)建出來(lái)的是Standard的IP,沒(méi)辦法掛載到一些Basic的服務(wù)上
看完上述內(nèi)容,你們對(duì)Public IP Prefex有進(jìn)一步的了解嗎?如果還想學(xué)到更多技能或想了解更多相關(guān)內(nèi)容,歡迎關(guān)注億速云行業(yè)資訊頻道,感謝各位的閱讀。
免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。