Azure实例级公共IP

简介:

之前的博文中介绍过Azure的多种IP地址类型,经常会打交道的有云服务IP(VIP)和虚拟机IP(DIP),此外还可以为云服务或者虚拟机设置专属的保留IP和静态IP。除此以外还存在一个“实例级公共IP”的概念,即PIP。

那么这个PIP和静态DIP有什么区别呢?其实这两个地址是可以同时存在的,也就是说PIP不会把虚拟机DIP覆盖掉的,PIP更适合那些不希望使用“IP:端口”这种表达形式的用户,即希望直接通过赋予一个VM或其他角色一个IP地址来直接进行通信,而无须配置“端点”,此外PIP可以作为出站源IP方便管理,对于一个订阅而言可以使用最多5个PIP,需要注意的是如果你的VM启用了多NIC是不支持PIP的。

wKiom1U07x2Bsv33AAC6CP5-4wU187.jpg

启用PIP是通过PowerShell方式实现的,在新建虚拟机或修改已存在实例时,调用“set-azurepublicip”,以下图为例我在新建虚拟机的时候定义了一个叫做“PIP01”的实例级IP:

wKioL1U08JWxqc9UAAISNWB9_b8481.jpg

查看当前云服务labservice03是没有PIP地址的,注意使用instancedetails参数,如下图:

wKiom1U07zrShThtAAO60MsCzMg754.jpg

对一台已存在的虚拟机只需要调用set-azurepublicip修改后进行update-azurevm即可,如下图:

wKioL1U08JXR0-1LAAJH6iKBHtw656.jpg

当上文中的虚拟机创建成功之后,可以在powersehll中验证PIP配置是否生效,如下图已经看到PIP名称为PIP01,PIP地址为139.219.15.128

wKioL1U08JWwTQHiAAUuPRL9ys0324.jpg

或直接查看虚拟机角色,get-azurevm中返回的信息也很清晰,如下图:

wKiom1U07zuSEfSXAATj7DWc9Ho604.jpg

下面就来验证一下PIP的作用,其实PIP相比DIP最大的便捷性就是它默认是可以在(几乎)任何端口上接受流量,例如下图中我直接尝试用RDP协议连接PIP地址,如下图:

wKioL1U08JayuviiAAQ6_kW07p0149.jpg

发现很顺利的就登陆到这台AzureVM上了,如下图显示IP是PIP地址:

wKiom1U07zujmtRfAALjavZ_U8M563.jpg

那么前提是因为Azure的虚拟机模板里默认把远程桌面打开了,因为在创建的时候本身就把3389映射到云服务的VIP上了,如果在GuestOS内没有放行这条防火墙策略,则PIP的远程桌面就无法登陆,但尽管如此这样直接的管理方式也简便了许多:

wKioL1U08JaArYIWAAPR4laizuQ718.jpg

这里我再测试一下PING,首先启用GuestOS里的ICMP协议,如下图:

wKiom1U07zyRFhORAAaMbbTT4lw189.jpg

从我本地电脑执行PING命令到PIP地址,如下图提示成功:

wKioL1U08JazOLFBAAUx-ihvKgQ978.jpg

##################################################################################

实例级IP是一个特别好用的功能,主要是它的开放性,特别对于一些特殊要求,比如混合云场景要求源IP透传时,当然啦最好要说明的一点是,实例级公共IP(PIP)是需要收费的,具体参见世纪互联或微软global官网信息



本文转自maomaostyle 51CTO博客,原文链接:http://blog.51cto.com/maomaostyle/1636260,如需转载请自行联系原作者


相关文章
|
存储 SQL 分布式计算
Zookeeper详解(从安装—入门—使用)
Zookeeper是一个分布式的、开源的应用程序的协调服务,本文将一步步带领大家从安装zookeeper,到入门zookeeper,了解zookeeper的基本知识,Java客户端操作等
2190 1
Zookeeper详解(从安装—入门—使用)
|
存储 弹性计算 固态存储
VMware虚拟机迁移到阿里云
各种架构的主机资源如何迁移上阿里云?本文以VMware虚拟机迁移到阿里云为例,介绍一些迁移上阿里云的方式。
VMware虚拟机迁移到阿里云
|
10月前
|
存储 消息中间件 人工智能
对话 TDengine 解决方案中心总经理陈肃:构建技术与市场的桥梁
他是大数据领域的杰出专家,拥有超过十项一作发明专利,是中国通信行业标准《大数据 消息中间件技术要求与测试方法》的重要编写者,并凭借数据中间件领域的突出成就荣获 2019 年“CJK OSS Award”。他是腾讯云 TVP 专家和 TGO 鲲鹏会北京分会会长,以深厚的技术底蕴和领导力推动行业发展。他曾带领团队攻克一个又一个技术难关,从中国移动到亿瑞互动,再到 DataPipeline,无数成功案例背后都有他的身影。如今,他又多了一个新身份——北京涛思数据科技有限公司高级副总裁兼解决方案中心总经理,他就是陈肃。本次采访将带领大家走近陈肃,深入了解他对解决方案创新与技术发展的独到见解。
285 14
|
关系型数据库 数据库 数据安全/隐私保护
Python Web开发
Python Web开发
516 63
|
存储 安全 Linux
Linux权限之谜:一步步教你如何解锁sudo权限并窥视/etc/shadow的神秘面纱!
【8月更文挑战第22天】在Linux中,`sudo`命令让授权用户能以其他用户(通常是root)身份运行命令。关键的安全文件`/etc/shadow`存储用户密码哈希,仅root可读。要使用`sudo`,需确保账户被列入`sudoers`文件中。系统管理员可通过`visudo`编辑此文件来赋予用户权限,例如添加`username ALL=(ALL) NOPASSWD: ALL`行。获得`sudo`权限后,可运行`sudo cat /etc/shadow`查看文件内容,但需谨慎操作以免影响系统安全。遵循最小权限原则,确保安全使用这些强大工具。
951 2
|
存储 编解码 API
【解码与渲染 异常情况】深入解析视频中绿色竖线现象(一)
【解码与渲染 异常情况】深入解析视频中绿色竖线现象
635 6
【解码与渲染 异常情况】深入解析视频中绿色竖线现象(一)
|
Linux Docker 容器
安装新版本Docker报错container-selinux >= 2:2.74 - 蓝易云
以上步骤应该能够帮助你解决遇到的问题。如果问题仍然存在,你可能需要寻求专业的技术支持。
3210 0
|
存储 负载均衡 API
微服务轮子项目(35) -FastDFS分布式文件系统
微服务轮子项目(35) -FastDFS分布式文件系统
379 0
|
搜索推荐 物联网 数据安全/隐私保护
智能家电设备连接语音助手集成
智能家电设备连接语音助手集成
733 1