您好,登錄后才能下訂單哦!
????Azure的Public IP我們肯定都知道,但是Public IP Prefex是什么東東?可能很多人沒聽說過,具體指的是什么這個暫且不提,我們先來說一個問題
????很多時候我們會有一個痛點,我們都知道云上的公網IP用著會很爽,尤其跑個爬蟲什么的,想換就換,當然,這也導致很多垃圾郵件,垃圾短信等等也都是從云上發出來的,除此之外,我們還會經常遇到一個問題,就是防火墻要設置白名單的時候,云上的IP實際上是不固定的,而且大部分時候沒有什么規律可言,這就是個問題了。
????在企業中,防火墻是少不了的,在和云上的服務通信時,尤其是一些PaaS服務,我們都需要將對應的IP地址添加到白名單里,對于PaaS服務,微軟其實有一些固定的網段,這些網段的信息其實也是對外公布的,我們可以直接在微軟的官網下載到,這樣在設置防火墻規則時,就可以把IP端都添加到規則里了。而對于IaaS的一些服務,如果不想每次都要手動添加公網IP,其實Azure提供一項功能,可以提供給用戶一組公網IP地址的池子,用戶可以拿到一批特定地址的公網IP,這樣就不需要每次都一個個手動添加防火墻規則了,而這項功能,實際上就是Public IP Prefex
????目前來講,Public IP Prefex中的IP可以關聯到以下幾個服務中
????
Resource | 方案 | 步驟 |
虛擬機 | 將來自某個前綴的公共 IP 關聯到 Azure 中的虛擬機可降低在防火墻中創建允許列表 IP 所產生的管理開銷。?可使用單個防火墻規則簡化創建整個前綴允許列表的過程。?縮放 Azure 中的虛擬機時,可關聯來自同一前綴的 IP,從而節省成本、時間和管理開銷。 | 將來自某個前綴的 IP 關聯到虛擬機:1.?創建前綴。?2.?從前綴創建 IP。?3.?將 IP 關聯到虛擬機網絡接口。?也可以將 IP 關聯到虛擬機規模集。 |
標準負載均衡器(Basic LB不可以) | 將來自某個前綴的公共 IP 關聯到負載均衡器的前端 IP 配置或出站規則可確保簡化 Azure 公共 IP 地址空間。?可以通過整理源由公共 IP 前綴定義的連續 IP 地址范圍的出站連接來簡化你的方案。 | 將來自某個前綴的 IP 關聯到負載均衡器:1.?創建前綴。?2.?從前綴創建 IP。?3.?創建負載均衡器時,選擇或更新在前面第 2 步中創建的 IP 作為負載均衡器的前端 IP。 |
Azure防火墻 | 可使用來自前綴的公共 IP 地址作為出站 SNAT。?這意味著所有出站虛擬網絡流量都會轉換為?Azure 防火墻公共 IP。?該 IP 來自預先確定的前綴,因此很容易提前知道 Azure 中公共 IP 占用情況將來的情況。 | 1.創建前綴。?2.?從前綴創建 IP。?3.?部署 Azure 防火墻時,請務必選擇之前通過前綴分配的 IP。 |
應用程序網關 v2 | 對于自動縮放和區域冗余應用程序網關 v2,可以使用來自前綴的公共 IP。?該 IP 來自預先確定的前綴,因此很容易提前知道 Azure 中公共 IP 占用情況將來的情況。 | 1.創建前綴。?2.?從前綴創建 IP。?3.?部署應用程序網關時,請務必選擇之前通過前綴分配的 IP。 |
? ? 需要注意的是,對于Public IP Prefex,目前還存在以下這些限制
不能指定前綴的 IP 地址。?Azure 將根據指定的大小分配前綴的 IP 地址。
可以創建前綴最多為 16 的 IP 地址或 /28。?有關詳細信息,請參閱?Azure 限制。
創建前綴后,無法更改該范圍。
僅使用標準 SKU 創建的靜態公共 IP 地址可從前綴范圍進行分配。?若要詳細了解公共 IP 地址 SKU,請參閱公共 IP 地址。
范圍中的地址只能分配到 Azure 資源管理器資源。?這些地址不能分配到通過經典部署模型創建的資源。
使用前綴創建的所有公共 IP 地址都必須位于同一 Azure 區域和訂閱作為前綴,并且必須分配到相同區域和訂閱中的資源。
如果前綴中的任何地址被分配到與某個資源關聯的公共 IP 地址資源,則無法刪除該前綴。?首先應取消關聯所有公共 IP 地址資源,這些資源通過前綴分配有 IP 地址。
????Public IP Prefex的使用其實很簡單,我們來看一下
????Public IP Prefex是按網段創建的,網段的大小決定了池子里的IP數量,要注意的是,網段越大,池子里的IP數量就會越多,收費也就會越貴
????
????可以看到創建完成后,就可以通過添加ip的方式創建公網IP了
? ? 嘗試創建兩個IP地址,你會發現創建出來的會是連續的IP
????剩下的就和普通的公網IP沒什么區別了,掛載到對應的服務上即可,不過還是要提醒一點,Public IP Prefex創建出來的是Standard的IP,沒辦法掛載到一些Basic的服務上
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。