Сопоставление общедоступного IP-адреса с виртуальной машиной

В этой статье показано , как связать общедоступный IP-адрес с существующей виртуальной машиной Azure. Для этого вы связываете общедоступный IP-адрес с IP-конфигурацией сетевого интерфейса, подключенного к виртуальной машине. Вы можете использовать портал Azure, Azure CLI или Azure PowerShell, выбрав вкладку для используемого метода.

Если вы хотите создать виртуальную машину с общедоступным IP-адресом, можно использовать портал Azure, Azure CLI или Azure PowerShell.

За общедоступные IP-адреса взимается номинальная плата. Подробные сведения см. в разделе Цены. Существует ограничение на количество общедоступных IP-адресов, которые можно использовать для каждой подписки. Подробные сведения см. в разделе Ограничения.

Примечание.

Azure предоставляет IP-адрес исходящего доступа по умолчанию для виртуальных машин, которые либо не назначены общедоступным IP-адресом, либо находятся в серверном пуле внутренней подсистемы балансировки нагрузки Azure. Механизм IP-адреса исходящего трафика по умолчанию предоставляет исходящий IP-адрес, который нельзя настроить.

IP-адрес исходящего доступа по умолчанию отключен при возникновении одного из следующих событий:

  • Общедоступный IP-адрес назначается виртуальной машине.
  • Виртуальная машина размещается в серверном пуле стандартной подсистемы балансировки нагрузки с правилами исходящего трафика или без нее.
  • Ресурс шлюза NAT Azure назначается подсети виртуальной машины.

Виртуальные машины, созданные с помощью масштабируемых наборов виртуальных машин в гибком режиме оркестрации, не имеют исходящего доступа по умолчанию.

Дополнительные сведения об исходящих подключениях в Azure см. в статье об исходящем доступе по умолчанию в Azure и использовании преобразования исходящих сетевых адресов (SNAT) для исходящих подключений.

Необходимые компоненты

  1. Войдите на портал Azure.

  2. На портале найдите и выберите виртуальную машину, к которой нужно добавить общедоступный IP-адрес.

  3. В разделе Параметры в левой области выберите "Сеть", а затем выберите сетевой интерфейс, в который нужно добавить общедоступный IP-адрес.

    Снимок экрана: выбор сетевого интерфейса виртуальной машины.

    Примечание.

    Общедоступные IP-адреса связаны с сетевыми интерфейсами, подключенными к виртуальной машине. На этом снимке экрана виртуальная машина имеет только один сетевой интерфейс. В случае нескольких сетевых интерфейсов для этой виртуальной машины, они бы все отображались, и можно было выбрать тот сетевой интерфейс, с которым требуется связать общедоступный IP-адрес.

  4. В окне сетевого интерфейса в разделе Параметры выберите ip-конфигурации*, а затем выберите ip-конфигурацию из списка.

    Снимок экрана: выбор конфигурации I P сетевого интерфейса.

    Примечание.

    Общедоступные IP-адреса связаны с IP-конфигурациями сетевого интерфейса. На этом снимке экрана сетевой интерфейс имеет только одну IP-конфигурацию. Если бы сетевой интерфейс имел несколько IP-конфигураций, все они отображались бы в списке, и можно было выбрать IP-конфигурацию, с которой требуется связать общедоступный IP-адрес.

  5. В окне "Изменение IP-конфигурации" выберите "Связать общедоступный IP-адрес", а затем выберите общедоступный IP-адрес, чтобы выбрать существующий общедоступный IP-адрес из раскрывающегося списка. Если общедоступные IP-адреса отсутствуют в списке, необходимо создать его. Сведения о том, как его создать, см. в разделе Создание общедоступного IP-адреса.

    Снимок экрана: выбор, создание и связывание нового общедоступного IP-адреса.

    Примечание.

    Общедоступные IP-адреса, отображаемые в раскрывающемся списке, — это те, которые существуют в том же регионе, что и виртуальная машина. Если в регионе создано несколько общедоступных IP-адресов, здесь будут отображаться все. Любой адрес, который уже связан с другим ресурсом, неактивен.

  6. Выберите Сохранить.

  7. В окне конфигураций IP-адресов просмотрите общедоступный IP-адрес, назначенный конфигурации IP. Для отображения нового IP-адреса может потребоваться несколько секунд.

    Снимок экрана: только что назначенная общедоступная I P.

    Примечание.

    IP-адрес назначается из пула общедоступных IP-адресов, зарезервированных для региона Azure. Список пулов адресов, используемых в каждом регионе, см . в диапазонах IP-адресов Azure и тегах служб. Если вам нужно назначить адрес из определенного префикса, используйте префикс общедоступного IP-адреса.

  8. Откройте необходимые порты в группах безопасности, изменив правила безопасности в группах безопасности сети. Дополнительные сведения см. в разделе "Разрешить сетевой трафик" на виртуальную машину.

Разрешение сетевого трафика к виртуальной машине

Прежде чем подключиться к общедоступному IP-адресу из Интернета, необходимо открыть необходимые порты в группах безопасности. Эти порты должны быть открыты в любой группе безопасности сети, которая может быть связана с сетевым интерфейсом, подсетью сетевого интерфейса или обоими. Хотя группы безопасности фильтруют трафик на частный IP-адрес сетевого интерфейса, после поступления входящего интернет-трафика поступает в общедоступный IP-адрес, Azure преобразует общедоступный адрес в частный IP-адрес. Таким образом, если группа безопасности сети предотвращает поток трафика, обмен данными с общедоступным IP-адресом завершается ошибкой.

Вы можете просмотреть действующие правила безопасности для сетевого интерфейса и ее подсети для портал Azure, Azure CLI или Azure PowerShell.

Следующие шаги

Из этой статьи вы узнали, как связать общедоступный IP-адрес с виртуальной машиной с помощью портал Azure, Azure CLI или Azure PowerShell.