Azure實(shí)例級(jí)公共IP

來(lái)源: 51CTO
作者:maomaostyle
時(shí)間:2021-05-19
17051
之前的博文中介紹過(guò)Azure的多種IP地址類型,經(jīng)常會(huì)打交道的有云服務(wù)IP(VIP)和虛擬機(jī)IP(DIP),此外還可以為云服務(wù)或者虛擬機(jī)設(shè)置專屬的保留IP和靜態(tài)IP。除此以外還存在一個(gè)“實(shí)例級(jí)公共IP”的概念,即PIP。

之前的博文中介紹過(guò)Azure的多種IP地址類型,經(jīng)常會(huì)打交道的有云服務(wù)IP(VIP)和虛擬機(jī)IP(DIP),此外還可以為云服務(wù)或者虛擬機(jī)設(shè)置專屬的保留IP和靜態(tài)IP。除此以外還存在一個(gè)“實(shí)例級(jí)公共IP”的概念,即PIP。

那么這個(gè)PIP和靜態(tài)DIP有什么區(qū)別呢?其實(shí)這兩個(gè)地址是可以同時(shí)存在的,也就是說(shuō)PIP不會(huì)把虛擬機(jī)DIP覆蓋掉的,PIP更適合那些不希望使用“IP:端口”這種表達(dá)形式的用戶,即希望直接通過(guò)賦予一個(gè)VM或其他角色一個(gè)IP地址來(lái)直接進(jìn)行通信,而無(wú)須配置“端點(diǎn)”,此外PIP可以作為出站源IP方便管理,對(duì)于一個(gè)訂閱而言可以使用最多5個(gè)PIP,需要注意的是如果你的VM啟用了多NIC是不支持PIP的。

wKiom1U07x2Bsv33AAC6CP5-4wU187.jpg

啟用PIP是通過(guò)PowerShell方式實(shí)現(xiàn)的,在新建虛擬機(jī)或修改已存在實(shí)例時(shí),調(diào)用“set-azurepublicip”,以下圖為例我在新建虛擬機(jī)的時(shí)候定義了一個(gè)叫做“PIP01”的實(shí)例級(jí)IP:

wKioL1U08JWxqc9UAAISNWB9_b8481.jpg

查看當(dāng)前云服務(wù)labservice03是沒有PIP地址的,注意使用instancedetails參數(shù),如下圖:

wKiom1U07zrShThtAAO60MsCzMg754.jpg

對(duì)一臺(tái)已存在的虛擬機(jī)只需要調(diào)用set-azurepublicip修改后進(jìn)行update-azurevm即可,如下圖:

wKioL1U08JXR0-1LAAJH6iKBHtw656.jpg

當(dāng)上文中的虛擬機(jī)創(chuàng)建成功之后,可以在powersehll中驗(yàn)證PIP配置是否生效,如下圖已經(jīng)看到PIP名稱為PIP01,PIP地址為139.219.15.128

wKioL1U08JWwTQHiAAUuPRL9ys0324.jpg

或直接查看虛擬機(jī)角色,get-azurevm中返回的信息也很清晰,如下圖:

wKiom1U07zuSEfSXAATj7DWc9Ho604.jpg

下面就來(lái)驗(yàn)證一下PIP的作用,其實(shí)PIP相比DIP最大的便捷性就是它默認(rèn)是可以在(幾乎)任何端口上接受流量,例如下圖中我直接嘗試用RDP協(xié)議連接PIP地址,如下圖:

wKioL1U08JayuviiAAQ6_kW07p0149.jpg

發(fā)現(xiàn)很順利的就登陸到這臺(tái)AzureVM上了,如下圖顯示IP是PIP地址:

wKiom1U07zujmtRfAALjavZ_U8M563.jpg

那么前提是因?yàn)锳zure的虛擬機(jī)模板里默認(rèn)把遠(yuǎn)程桌面打開了,因?yàn)樵趧?chuàng)建的時(shí)候本身就把3389映射到云服務(wù)的VIP上了,如果在GuestOS內(nèi)沒有放行這條防火墻策略,則PIP的遠(yuǎn)程桌面就無(wú)法登陸,但盡管如此這樣直接的管理方式也簡(jiǎn)便了許多:

wKioL1U08JaArYIWAAPR4laizuQ718.jpg

這里我再測(cè)試一下PING,首先啟用GuestOS里的ICMP協(xié)議,如下圖:

wKiom1U07zyRFhORAAaMbbTT4lw189.jpg

從我本地電腦執(zhí)行PING命令到PIP地址,如下圖提示成功:

wKioL1U08JazOLFBAAUx-ihvKgQ978.jpg

實(shí)例級(jí)IP是一個(gè)特別好用的功能,主要是它的開放性,特別對(duì)于一些特殊要求,比如混合云場(chǎng)景要求源IP透?jìng)鲿r(shí),當(dāng)然啦最好要說(shuō)明的一點(diǎn)是,實(shí)例級(jí)公共IP(PIP)是需要收費(fèi)的,具體參見世紀(jì)互聯(lián)或微軟global官網(wǎng)信息

立即登錄,閱讀全文
版權(quán)說(shuō)明:
本文內(nèi)容來(lái)自于51CTO,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
相關(guān)文章
Azure Arc為企業(yè)構(gòu)建安全的云基礎(chǔ)
Azure Arc為企業(yè)構(gòu)建安全的云基礎(chǔ)
隨著人工智能技術(shù)持續(xù)重塑企業(yè)運(yùn)營(yíng)方式,企業(yè)需要能夠處理海量數(shù)據(jù)的系統(tǒng),以支持實(shí)時(shí)洞察,同時(shí)幫助他們應(yīng)對(duì)跨IT和OT環(huán)境(包括云端、邊緣和本地)中運(yùn)營(yíng)、應(yīng)用、數(shù)據(jù)和基礎(chǔ)設(shè)施的協(xié)作難題。
Azure
微軟云
云服務(wù)
2024-12-172024-12-17
釋放.NET 9和Azure的AI技術(shù)與云計(jì)算潛力:更快、更智能、面向未來(lái)
釋放.NET 9和Azure的AI技術(shù)與云計(jì)算潛力:更快、更智能、面向未來(lái)
.NET 9現(xiàn)已正式發(fā)布,它為.NET平臺(tái)的發(fā)展掀開了嶄新的一頁(yè),突破了性能、云原生開發(fā)和AI技術(shù)集成的邊界。
Azure
微軟云
云服務(wù)
2024-12-162024-12-16
Azure網(wǎng)絡(luò)管理現(xiàn)已具備智能Microsoft Copilot副駕駛能力
Azure網(wǎng)絡(luò)管理現(xiàn)已具備智能Microsoft Copilot副駕駛能力
智能Microsoft Copilot副駕駛for Azure網(wǎng)絡(luò)服務(wù)現(xiàn)已推出公共預(yù)覽版。
Azure
微軟云
云服務(wù)
2024-12-102024-12-10
Microsoft Fabric功能更新,借助AI驅(qū)動(dòng)的數(shù)據(jù)平臺(tái)加速應(yīng)用創(chuàng)新
Microsoft Fabric功能更新,借助AI驅(qū)動(dòng)的數(shù)據(jù)平臺(tái)加速應(yīng)用創(chuàng)新
一年前,我們正式推出了一款端到端數(shù)據(jù)平臺(tái),旨在幫助組織推動(dòng)人工智能轉(zhuǎn)型,并重新定義數(shù)據(jù)的連接、管理和分析方式。
Azure
微軟云
云服務(wù)
2024-12-092024-12-09
個(gè)人VIP