La cadena de accesibilidad
1
Conectar una puerta de enlace de Internet a la VPC
- Console
- API
- CLI
- Go
Vaya a Networking → Internet Gateways y elija Create Internet
Gateway. Solo se necesita un Name y la puerta de enlace es “Creado de forma independiente; adjúntelo a una VPC de la lista para comenzar a enrutar el tráfico de salida”.Ábrelo y elige Attach, elige el VPC y confirma con Attach. Status cambia de Detached a Attached y se completa con Attached VPC.
2
Agregar la ruta predeterminada a la tabla de rutas de la subred
- Console
- API
- CLI
- Go
Vaya a Networking → Route Tables y abra la tabla que usa la subred — la página de la subred la nombra bajo Route table. Elija Add
Route, establezca Destination CIDR en
0.0.0.0/0, establezca Target type en Internet Gateway, elija la puerta de enlace en Internet gateway y confirme con Add Route.Si el selector está vacío y dice “No hay IGW adjunto a esta VPC. Adjunte uno primero.”, todavía está en el paso anterior.3
Adjunte la IP flotante a la interfaz
- Console
- API
- CLI
- Go
Vaya a Networking → Floating IPs, elija Allocate Floating IP si no tiene una de repuesto, luego abra la dirección y elija Attach. Seleccione la NIC bajo Interface; su dirección coincidente se selecciona como el destino. Confirme con Attach
floating IP.El mismo enlace está en la NIC: ábrala en Networking →
Interfaces y elija Attach floating IP.
400: “la subred de la interfaz no tiene una ruta predeterminada (0.0.0.0/0) a una puerta de enlace de Internet; adjunte una puerta de enlace de Internet a la VPC y agregue una ruta predeterminada primero”. La consola muestra el mismo texto bajo Failed to attach floating IP.4
Permitir el tráfico en un grupo de seguridad
- Console
- API
- CLI
- Go
Abra la NIC en Networking → Interfaces y elija Attach
security group. Sus reglas “comienzan a filtrar el tráfico de esta interfaz tan pronto como se conecta”.
El guardia corre en ambas direcciones. Eliminar la ruta
0.0.0.0/0 mientras las IP flotantes todavía dependen de ella también se rechaza: “no se puede eliminar la ruta predeterminada: N IP(s) flotantes en las subredes de esta tabla de rutas dependen de ella para la accesibilidad a Internet — desacoplarlas primero”. Cualquier otra ruta se elimina normalmente, y también la ruta predeterminada una vez que no se adjunta nada.Asignación de una dirección
Elijavisibility (public por defecto o private) y family (ipv4 por defecto o ipv6) en la asignación. Estos valores son inmutables. La dirección es asignada por la plataforma. Una asignación privada también requiere subnet.
- Console
- API
- CLI
- Go
Vaya a Networking → Floating IPs y elija Allocate Floating IP. Elija Visibility y Family y seleccione una subred para una asignación privada. Añade una Description y Tags si lo deseas. Confirme con Allocate IP.
floating_ips_v4, la misma que una dirección de puerta de enlace NAT; una dirección IPv6 cuenta contra floating_ips_v6. Las dos son asignaciones separadas: una dirección v4 es una parte del escaso bloque IPv4 de la región, una v6 no lo es.
Anexo público y privado
Lee el arrayaddresses de la NIC de destino y pasa su ID de hijo de familia coincidente como address_id junto con interface. Una NIC puede tener una IP flotante pública y una privada por familia: como máximo cuatro asignaciones con los límites de direcciones actuales. Un FIP IPv4 público y privado pueden traducirse a la misma dirección IPv4 de invitado; lo mismo es cierto para IPv6.
La IPv4 pública requiere 0.0.0.0/0 a una puerta de enlace de Internet. IPv6 público requiere ::/0 a una puerta de enlace de Internet y una dirección IPv6 directamente adjunta. NAT66 asigna el FIP a la dirección IPv6 primaria de la NIC /128, ya sea que esa dirección sea global o ULA. Las nuevas conexiones salientes desde esa dirección de destino utilizan el FIP público mientras están conectadas. Si el destino tiene una dirección IPv6 global, tanto esa dirección nativa como la IP flotante siguen siendo accesibles, sujetas a las rutas de la subred y las reglas de grupo de seguridad. Las respuestas utilizan la dirección a la que se conectó el cliente. Adjuntar o desvincular el FIP no requiere cambios de dirección de invitado. Otras direcciones globales dentro de la NIC /96 mantienen su enrutamiento nativo. El tráfico ULA no traducido no puede salir a la Internet pública.
Los FIP privados no necesitan una puerta de enlace de Internet. Su subred de asignación y la NIC de destino deben estar en la misma VPC; pueden estar en subredes diferentes. La dirección permanece reservada en su subred de asignación hasta que se libera, incluso mientras está desconectada. Las asignaciones privadas traducen el tráfico entrante y sus respuestas, sin reemplazar la dirección de origen de la NIC para conexiones salientes no relacionadas. Son útiles para identidades de servicio privado y balanceadores de carga personalizados.
Desconectar elimina la asignación pero mantiene la asignación. No asigna una dirección pública de reemplazo. La dirección de invitado permanece sin cambios. Sin un FIP público, IPv4 puede usar una puerta de enlace NAT, mientras que una dirección IPv6 global nativa puede usar su ruta de Internet directamente.
Los chequeos de salud se aplican a los FIPs privados y públicos respaldados por NIC. Las direcciones compartidas de varios miembros se siguen administrando a través de grupos de instancias; el extremo de conexión de interfaz manual toma un miembro.
Adjuntar
Adjuntar
- Console
- API
- CLI
- Go
Abra una dirección no adjunta y elija Attach, luego elija la NIC bajo Interface y confirme con Attach floating IP. La misma acción se realiza en la propia NIC, como Attach floating IP en Networking → Interfaces.
- un FIP público carece de una ruta de pasarela de Internet predeterminada en su familia (
400); - un FIP privado y una NIC de destino pertenecen a diferentes VPC (
400); - La dirección de destino está ausente o pertenece a la otra familia (
400); - la interfaz ya lleva una IP flotante diferente en la misma familia y visibilidad (
409); - la dirección ya tiene un miembro, por lo que un segundo lo convertiría en una dirección de anycast (
409, ver más abajo); - La dirección está enlazada a un recurso que posee sus propias vinculaciones, como un balanceador de carga o un grupo de instancias, adjúntela y desáctívela allí. La consola no ofrece Attach en tal dirección en absoluto: su interfaz Attached interface dice Bound by another service, o No replica is serving it yet para un grupo.
Desconectar
Desconectar
- Console
- API
- CLI
- Go
Elija Detach en la página de la dirección, o Detach floating IP en la página de la NIC. Confirme con Detach. Los enlaces de pool y balanceador de carga deben ser administrados a través de sus propietarios.
200 sin cambios en la fila.Release
Release
- Console
- API
- CLI
- Go
Release floating IP, en la pestaña Settings de la dirección.
409 mientras todavía está adjunta, o mientras pertenece a un grupo de instancias. Desconecta primero.Lectura de las encuadernaciones
attached_to identifica al propietario del archivo adjunto por su CRN canónico. Es null solo cuando la dirección no está adjunta. Una vinculación de interfaz nombra el CRN de la interfaz anidada; una vinculación de grupo o balanceador de carga nombra ese recurso. Un grupo vacío todavía posee su dirección: members: [] no significa que sea libre de adjuntar o liberar. Administre los enlaces de grupo a través de los puntos finales de grupo.
members El nombre de la propiedad describe las vinculaciones actuales, no la propiedad.
interface, address_id, health, reason y created_at. El sistema integrado interface
contiene id, crn y un nullable instance Resumen (id, crn, nameUna interfaz sin una instancia propietaria tiene una instancia de propiedad. instance: null. Los miembros del balanceador de carga tienen interface: null; use el CRN del propietario de nivel superior para identificar el balanceador de carga.Compruebe si hay null antes de seguir cualquier resumen.
Estos extractos de GET /v1/floating-ips/{floating_ip_id} ilustran los campos de adjuntos dentro de floating_ip; otros campos se omiten.
Una interfaz ordinaria de enlace:
members del grupo contienen la misma interfaz incrustada y los mismos resúmenes de instancias que un enlace ordinario. El propietario sigue siendo la agrupación CRN.
Una dirección no adjunta:
Filtrar por propietario del accesorio
Pasa un CRN exacto canónico aattached_to en GET /v1/floating-ips. Por ejemplo, esto enumera las direcciones de un grupo incluso cuando el grupo no tiene miembros:
meta.has_more es true, pasa meta.marker como marker en la siguiente petición, preservando attached_to y los otros filtros. Un CRN mal formado, un valor vacío o un CRN de interfaz plana devuelve 400. Un CRN bien formado para otra cuenta, región o tipo de recurso no compatible devuelve una página vacía. El filtro no acepta UUIDs, nombres desnudos, o null para seleccionar direcciones libres; en su lugar, lista las direcciones y selecciona aquellas cuya attached_to es null.
Con la CLI liberada, use el comando singular canónico y --all para recorrer todas las páginas coincidentes:
ListFloatingIPs:
AttachedTo al establecer Marker para la siguiente página; alternativamente, el iterador ListFloatingIPsAll del SDK recorre todas las páginas por usted.
El SDK representa JSON attached_to: null como una cadena vacía AttachedTo.
Comprender la salud de los miembros
reason El estado explica: unprobed significa que no hay cheque, booting significa que el invitado aún no ha sido alcanzado, probe_failed significa que una comprobación configurada está fallando, y passing Un miembro no saludable permanece en el grupo y no se puede activar. members; la condición de miembro por sí sola no es una condición de preparación. health_check, saludable indica vivacidad del huésped, no preparación para la aplicación. Solución de problemas de salud.
Una dirección frente a varias instancias
Una dirección con más de un miembro es una dirección anycast, y solo un instance pool puede ser propietario de una. La conexión de una segunda interfaz a mano se rechaza con409.
Un grupo mantiene la membresía al mismo ritmo que crece. Todas las réplicas activas pueden unirse, incluidas las réplicas que comparten un host; la ubicación afecta a la capacidad y la resiliencia, no a si un miembro puede recibir tráfico. Los miembros que aún están arrancando pueden aparecer en la lista como no saludables antes de recibir tráfico.
- Console
- API
- CLI
- Go
Abra el grupo en Compute → Instance pools, vaya a su pestaña Floating
IPs y elija Attach floating IP. Separación es la acción Detach floating IP de la fila en esa misma pestaña.La página propia de la dirección no le permitirá hacer esto — una dirección que tiene un grupo no ofrece ningún botón Attach, y su interfaz Attached interface dice No replica is serving it yet hasta que una réplica la recoja. Use Attachment owner para abrir el grupo propietario o el balanceador de carga; si no se puede resolver el propietario, su CRN permanece visible. La pestaña Interfaces muestra identidades de miembros incrustadas, Health y Reason, sin controles de miembros manuales. Una agrupación vacía permanece unida.

