A cadeia de alcançabilidade
1
Anexe um gateway de Internet à VPC
- Console
- API
- CLI
- Go
Vá para Networking → Internet Gateways e escolha Create Internet
Gateway. Um Name é tudo o que é necessário, e o gateway é “Criado separadamente; anexe-o a uma VPC da lista para começar a rotear o tráfego de saída”.Abra-o e escolha Attach, escolha o VPC e confirme com Attach. Status muda de Detached para Attached e Attached VPC é preenchida.
2
Adicionar a rota padrão à tabela de rotas da sub-rede
- Console
- API
- CLI
- Go
Vá para Networking → Route Tables e abra a tabela que a sub-rede usa — a página da sub-rede a nomeia em Route table. Escolha Add
Route, defina Destination CIDR para
0.0.0.0/0, defina Target type para Internet Gateway, escolha o gateway em Internet gateway e confirme com Add Route.Se o seletor estiver vazio e disser “Nenhum IGW anexado a esta VPC. Anexe um primeiro.”, você ainda está no passo anterior.3
Anexe o IP flutuante à interface
- Console
- API
- CLI
- Go
Vá para Networking → Floating IPs, escolha Allocate Floating IP se você não tiver um de reserva, então abra o endereço e escolha Attach. Escolha a NIC em Interface; seu endereço correspondente é selecionado como o destino. Confirme com Attach
floating IP.O mesmo anexo está na NIC: abra-a em Networking →
Interfaces e escolha Attach floating IP.
400: “a sub-rede da interface não tem uma rota padrão (0.0.0.0/0) para um gateway de internet — anexe um gateway de internet à VPC e adicione uma rota padrão primeiro”. O console mostra o mesmo texto sob Failed to attach floating IP.4
Permitir o tráfego em um grupo de segurança
- Console
- API
- CLI
- Go
Abra a NIC em Networking → Interfaces e escolha Attach
security group. Suas regras “começam a filtrar o tráfego desta interface assim que ela é conectada”.
O guarda corre em ambas as direções. Apagar a rota
0.0.0.0/0 enquanto os IPs flutuantes ainda dependem dela também é recusado: “não é possível apagar a rota padrão: N IP(s) flutuantes nas sub-redes desta tabela de rotas dependem dela para a acessibilidade à internet — desligue-os primeiro”. Qualquer outra rota é excluída normalmente, e assim é a rota padrão uma vez que nada é anexado.Atribuir um endereço
Escolhavisibility (public por padrão ou private) e family (ipv4 por padrão ou ipv6) na alocação. Estes valores são imutáveis. O endereço é atribuído pela plataforma. Uma alocação privada também requer subnet.
- Console
- API
- CLI
- Go
Vá para Networking → Floating IPs e escolha Allocate Floating IP. Escolha Visibility e Family e selecione uma sub-rede para uma alocação privada. Adicione uma Description e Tags se desejar. Confirme com Allocate IP.
floating_ips_v4, a mesma que um endereço de gateway NAT usa; um endereço IPv6 conta contra floating_ips_v6. Os dois são permissões separadas - um endereço v4 é uma parte do escasso bloco IPv4 da região, um v6 não é.
Anexo público e privado
Leia o arrayaddresses da NIC de destino e passe seu ID filho correspondente à família como address_id ao lado de interface. Uma NIC pode ter um IP flutuante público e um privado por família: no máximo quatro mapeamentos com os limites de endereço atuais. Um FIP IPv4 público e privado podem traduzir para o mesmo endereço IPv4 do convidado; o mesmo é verdadeiro para o IPv6.
O IPv4 público requer 0.0.0.0/0 para um gateway de internet. O IPv6 público requer ::/0 para um gateway de internet e um endereço IPv6 diretamente anexado. O NAT66 mapeia o FIP para o IPv6 primário /128 da NIC, seja esse endereço global ou ULA. Novas conexões de saída desse endereço de destino usam o FIP público enquanto estão conectadas. Se o destino tiver um endereço IPv6 global, esse endereço nativo e o IP flutuante permanecerão acessíveis, sujeito às rotas da sub-rede e às regras do grupo de segurança. As respostas usam o endereço ao qual o cliente se conectou. Anexando ou desligando o FIP não requer alterações de endereço de convidado. Outros endereços globais dentro do /96 da NIC mantêm seu roteamento nativo. O tráfego ULA não traduzido não pode sair para a internet pública.
Os FIPs privados não precisam de um gateway de internet. Sua sub-rede de alocação e NIC de destino devem estar na mesma VPC; eles podem estar em sub-redes diferentes. O endereço permanece reservado em sua sub-rede de alocação até ser liberado, inclusive enquanto estiver desconectado. Os mapeamentos privados traduzem o tráfego de entrada e suas respostas, sem substituir o endereço de origem da NIC para conexões de saída não relacionadas. Eles são úteis para identidades de serviço privadas e balanceadores de carga personalizados.
Desvincular remove o mapeamento, mas mantém a alocação. Não aloca um endereço público de substituição. O endereço do convidado permanece inalterado. Sem um FIP público, o IPv4 pode usar um gateway NAT, enquanto um endereço IPv6 global nativo pode usar sua rota de internet diretamente.
As verificações de integridade se aplicam a FIPs privados e públicos com suporte a NIC. Os endereços multimembro compartilhados permanecem gerenciados por meio de pools de instâncias; o endpoint de anexo de interface manual leva um membro.
Anexar
Anexar
- Console
- API
- CLI
- Go
Abra um endereço não anexado e escolha Attach, em seguida, escolha a NIC em Interface e confirme com Attach floating IP. A mesma ação é na própria NIC, como Attach floating IP em Networking → Interfaces.
- Um FIP público não tem uma rota de gateway de internet padrão em sua família (
400); - um FIP privado e uma NIC de destino pertencem a VPCs diferentes (
400); - o endereço de destino está ausente ou pertence à outra família (
400); - a interface já possui um IP flutuante diferente na mesma família e visibilidade (
409); - o endereço já tem um membro, então um segundo o tornaria um endereço anycast (
409, veja abaixo); - o endereço está vinculado a um recurso que possui suas próprias vinculações, como um balanceador de carga ou um pool de instâncias — anexe e desconecte-o lá. O console não oferece Attach em tal endereço: sua interface Attached interface lê Ligado por outro serviço ou No replica is serving it yet para um pool.
Desconectar
Desconectar
- Console
- API
- CLI
- Go
Escolha Detach na página do endereço, ou Detach floating IP da página da NIC. Confirme com Detach. As ligações de pool e balanceador de carga devem ser gerenciadas por meio de seus proprietários.
200 com a linha inalterada.Liberação
Liberação
- Console
- API
- CLI
- Go
Release floating IP, na guia Settings do endereço.
409 enquanto ainda estiver anexado ou enquanto pertencer a um pool de instâncias. Desconecte primeiro.Lendo as ligações
attached_to identifica o proprietário do anexo pelo seu CRN canônico. É null somente quando o endereço não está anexado. Uma ligação de interface nomeia o CRN da interface aninhada; uma ligação de pool ou de balanceador de carga nomeia esse recurso. Um pool vazio ainda possui seu endereço: members: [] não significa que ele é livre para anexar ou liberar. Gerencie as ligações de pool por meio dos pontos finais de pool.
members descreve as ligações atuais, não a propriedade. Cada membro tem
interface, address_id, health, reason e created_at. O embutido interface
contém id, crn e um nullable instance Resumo (id, crn, name). Uma interface sem uma instância proprietária tem instance: null. Os membros do balanceador de carga têm interface: null; use o CRN do proprietário de nível superior para identificar o balanceador de carga.Verifique se há null antes de seguir qualquer um dos resumos.
Estes trechos de GET /v1/floating-ips/{floating_ip_id} ilustram os campos de anexo dentro de floating_ip; outros campos são omitidos.
Uma ligação de interface comum:
members do pool contêm a mesma interface incorporada e resumos de instância como uma ligação comum. O proprietário continua a ser a pool CRN.
Um endereço não anexado:
Filtrar por proprietário do anexo
Passe um CRN canônico exato paraattached_to em GET /v1/floating-ips. Por exemplo, isso lista os endereços de um pool, mesmo quando o pool não tem membros:
meta.has_more for true, passe meta.marker como marker na próxima requisição, preservando attached_to e os outros filtros. Um CRN mal formado, um valor vazio ou um CRN de interface plana retorna 400. Um CRN bem formado para outra conta, região ou tipo de recurso não suportado retorna uma página vazia. O filtro não aceita UUIDs, nomes nulos ou null para selecionar endereços livres; lista endereços e seleciona aqueles cujo attached_to é nulo.
Com a CLI liberada, use o comando singular canônico e --all para percorrer todas as páginas correspondentes:
ListFloatingIPs:
AttachedTo ao definir Marker para a próxima página; alternativamente, o iterador ListFloatingIPsAll do SDK percorre todas as páginas para você.
O SDK representa JSON attached_to: null como uma cadeia vazia AttachedTo.
Entenda a saúde do membro
reason explica o estado: unprobed significa nenhuma verificação, booting significa que o convidado ainda não foi alcançado, probe_failed significa que uma verificação configurada está falhando, e passing significa que o convidado está ativo e qualquer verificação configurada passa. Um membro doente permanece em members; a pertença por si só não é prontidão. Sem health_check, healthy indica a vivacidade do convidado, não a prontidão da aplicação. Veja solução de problemas de saúde.
Um endereço na frente de várias instâncias
Um endereço com mais de um membro é um endereço anycast, e somente um instance pool pode possuir um. Anexando uma segunda interface à mão é recusado com409.
Um pool mantém a associação em ritmo à medida que ela escala. Todas as réplicas ativas podem ingressar, incluindo réplicas que compartilham um host; o posicionamento afeta a capacidade e a resiliência, não se um membro pode receber tráfego. Membros que ainda estão inicializando podem aparecer na lista como não funcionando antes de receberem tráfego.
- Console
- API
- CLI
- Go
Abra o pool em Compute → Instance pools, vá para a guia Floating
IPs e escolha Attach floating IP. O desvinculamento é a ação Detach floating IP da linha na mesma guia.A própria página do endereço não permitirá que você faça isso — um endereço que um pool possui não oferece nenhum botão Attach, e sua interface Attached interface lê No replica is serving it yet até que uma réplica o pegue. Use Attachment owner para abrir o pool de proprietários ou o balanceador de carga; se o proprietário não puder ser resolvido, seu CRN permanecerá visível. A guia Interfaces mostra identidades de membros incorporadas, Health e Reason, sem controles de membros manuais. Um pool vazio permanece anexado.

