Endereços IP elásticos
Um Endereço IP elástico é um endereço IPv4 estático projetado para computação em nuvem dinâmica. Um endereço IP elástico é alocado para a conta da AWS e será seu até que você o libere. Com um endereço IP elástico, é possível mascarar a falha de uma instância ou software remapeando rapidamente o endereço para outra instância na conta. Como alternativa, é possível especificar o endereço IP elástico em um registro DNS para o seu domínio, para que ele acione a sua instância. Para obter mais informações, consulte a documentação do seu registro de domínio do , ou Configurar um DNS dinâmico na instância do Amazon Linux.
Um endereço IP elástico é um endereço IPv4 público, que é acessível pela Internet. Se a instância não tiver um endereço IPv4 público, será possível associar um endereço IP elástico a ela para permitir a comunicação com a Internet. Por exemplo, isso permite que você se conecte à instância do computador local.
Conteúdo
Definição de preço de endereços IP elásticos
A AWS cobra por todos os endereços IPv4 públicos, incluindo endereços IPv4 públicos associados a instâncias em execução e endereços IP elásticos. Para obter mais informações, consulte a guia Endereço IPv4 público na página de preços da Amazon VPC
Noções básicas sobre endereços IP elásticos
As seguintes são as características básicas de um endereço IP elástico:
-
Um endereço IP elástico é estático; ele não muda ao longo do tempo.
-
Um endereço IP elástico é destinado ao uso somente em uma região específica e não pode ser movido para uma região diferente.
-
Um endereço IP elástico é proveniente do grupo de endereços IPv4 públicos da Amazon ou de um grupo de endereços IPv4 personalizados transferido para sua conta da AWS.
-
Para usar um endereço IP elástico, você primeiro aloca um para sua conta e o associa à instância ou a uma interface de rede.
-
Quando você associa um endereço IP elástico a uma instância, ele também é associado à interface de rede principal da instância. Quando você associa um endereço IP elástico a uma interface de rede anexada a uma instância, ele também é associado à instância.
-
Quando você associa um endereço IP elástico a uma instância ou à interface de rede principal, o endereço IPv4 público da instância (se existir) é liberado para o grupo de endereços IPv4 públicos da Amazon. Não é possível reutilizar um endereço IPv4 público, nem converter um endereço IPv4 público em um endereço IP elástico. Para obter mais informações, consulte Endereços IPv4 públicos.
-
É possível desassociar um endereço IP elástico de um recurso e reassociá-lo a outro recurso. Para evitar um comportamento inesperado, certifique-se de que todas as conexões ativas com o recurso nomeado na associação existente sejam fechadas antes de fazer a alteração. Depois de associar seu endereço IP elástico a um recurso diferente, será possível reabrir suas conexões com o recurso recém-associado.
-
Um endereço IP elástico desassociado permanece alocado à sua conta até você liberá-lo explicitamente. Nós impomos uma pequena cobrança por hora para endereços IP elásticos que não estão associados a uma instância em execução.
-
Quando você associa um endereço IP elástico a uma instância que tinha um endereço IPv4 público anteriormente, o nome do host DNS público da instância é alterado para corresponder ao endereço IP elástico.
-
Resolvemos o nome DNS do host público para o endereço IPv4 público ou ao endereço IP elástico da instância fora da rede da instância e para o endereço IPv4 privado da instância na rede da instância.
-
Quando você aloca um endereço IP elástico em um grupo de endereços IP que você levou para sua conta da AWS, ele não é contado nos limites de endereços IP elásticos. Para obter mais informações, consulte Cota de endereços IP elásticos.
-
Ao alocar os endereços IP elásticos, é possível associar os endereços IP elásticos a um grupo de borda de rede. Esse é o local a partir do qual anunciamos o bloco CIDR. Definir o grupo de borda de rede limita o bloco CIDR a esse grupo. Se você não especificar o grupo de borda de rede, definiremos o grupo de borda que contém todas as zonas de disponibilidade na região (por exemplo,
us-west-2
). -
Um endereço IP elástico deve ser usado somente um grupo de borda de rede específico.
Trabalhar com endereços IP elásticos
As seções a seguir descrevem como é possível trabalhar com endereços IP elásticos.
Tarefas
- Alocar um endereço IP elástico
- Descrever seus endereços IP elásticos
- Aplicar uma tag em um endereço IP elástico
- Associar um endereço IP elástico a uma instância ou interface de rede
- Dissociar um endereço IP elástico
- Transferir endereços IP elásticos
- Liberar um endereço IP elástico
- Recuperar um endereço IP elástico
- Usar DNS reverso para aplicações de e-mail
Alocar um endereço IP elástico
É possível alocar um endereço IP elástico no grupo de endereços IPv4 públicos da Amazon ou em um grupo de endereços IP personalizados que você levou para a conta da AWS. Para obter mais informações sobre como levar seu próprio intervalo de endereços IP para sua conta da AWS, consulte Traga seus próprios endereços IP (BYOIP) no Amazon EC2.
É possível alocar um endereço IP elástico usando um dos seguintes métodos.
Descrever seus endereços IP elásticos
É possível descrever um endereço IP elástico usando um dos seguintes métodos.
Aplicar uma tag em um endereço IP elástico
É possível atribuir tags personalizadas aos endereços IP elásticos para categorizá-los de diferentes formas, como por objetivo, por proprietário ou por ambiente. Isso ajuda a localizar rapidamente um endereço IP elástico específico baseado em tags personalizadas que você atribuiu a ele.
O rastreamento de alocação de custos usando tags de endereço IP elástico não é compatível.
É possível marcar um endereço IP elástico usando um dos seguintes métodos.
Associar um endereço IP elástico a uma instância ou interface de rede
Se você está associando um endereço IP elástico à sua instância para habilitar a comunicação com a Internet, deve garantir também que sua instância está em uma sub-rede pública. Para obter mais informações, consulte Gateways da Internet no Guia do usuário da Amazon VPC.
É possível associar um endereço IP elástico a uma instância ou interface de rede usando um dos seguintes métodos.
Dissociar um endereço IP elástico
É possível desassociar um endereço IP elástico de uma instância ou interface de rede a qualquer momento. Depois de desassociar o endereço IP elástico, é possível reassociá-lo a outro recurso.
É possível desassociar um endereço IP elástico usando um dos seguintes métodos.
Transferir endereços IP elásticos
Esta seção descreve como transferir endereços IP elásticos de uma Conta da AWS para outra. A transferência de endereços IP elásticos pode ser útil nas seguintes situações:
Reestruturação organizacional: use transferências de endereços IP elásticos para passar rapidamente workloads de uma Conta da AWS para outra. Nao é necessário esperar que novos endereços IP elásticos sejam listados como permitidos em seus grupos de segurança e NACLs.
Administração de segurança centralizada: use uma conta de segurança da AWS centralizada para rastrear e transferir endereços IP elásticos que tiver a conformidade de segurança verificada.
Recuperação de desastres: use transferências de endereços IP elásticos para remapear rapidamente IPs para workloads da Internet voltadas para o público durante eventos de emergência.
Não há cobrança pela transferência de endereços IP elásticos.
Tarefas
Habilitar a transferência de endereços IP elásticos
Esta seção descreve como aceitar um endereço IP elástico transferido. Observe as seguintes limitações relacionadas à habilitação de endereços IP elásticos para transferência:
-
Os endereços IP elásticos podem ser transferidos de qualquer Conta da AWS (conta de origem) para qualquer outra conta da AWS na mesma região da AWS (conta de transferência).
-
Ao transferir um endereço IP elástico, há um handshake de duas etapas entre as Contas da AWS. Quando a conta de origem inicia a transferência, as contas de transferência têm sete dias para aceitar a transferência do endereço IP elástico. Durante esses sete dias, a conta de origem pode visualizar a transferência pendente (por exemplo, no console da AWS ou ao usar o comando da AWS CLI describe-address-transfers). Após sete dias, a transferência expira e a propriedade do endereço IP elástico retorna à conta de origem.
-
As transferências aceitas ficam visíveis para a conta de origem (por exemplo, no console da AWS ou ao usar o comando da AWS CLI describe-address-transfers) por três dias após a aceitação das transferências.
-
A AWS não notifica as contas de transferência sobre solicitações pendentes de transferência de endereços IP elásticos. O proprietário da conta de origem deve notificar o proprietário da conta de transferência sobre uma solicitação de transferência de endereços IP que este deve aceitar.
-
Todas as tags associadas a um endereço IP elástico que está sendo transferido são redefinidas quando a transferência é concluída.
-
Não é possível transferir endereços IP elásticos alocados de grupos de endereços IPv4 públicos que você traz para sua conta da Conta da AWS (comumente chamados de grupos de endereços traga seu próprio IP (BYOIP)).
-
Caso tente transferir um endereço IP elástico que tenha um registro DNS reverso associado a ele, você poderá iniciar o processo de transferência, mas a conta de transferência não poderá aceitar a transferência até que o registro DNS associado seja removido.
-
Se tiver habilitado e configurado o AWS Outposts, talvez você tenha alocado endereços IP elásticos de um grupo de endereços IP pertencentes ao cliente (CoIPs). Não é possível transferir endereços IP elásticos alocados de um CoIP. No entanto, você pode usar o AWS RAM para compartilhar um CoIP com outra conta. Para obter mais informações, consulte Customer-owned IP addresses (Endereços IP pertencentes ao cliente) no Guia do usuário do AWS Outposts Outposts.
-
É possível usar o Amazon VPC IPAM para rastrear a transferência de endereços IP elásticos para contas em uma organização da AWS Organizations. Para obter mais informações, consulte Visualizar histórico de endereços IP. Se um endereço IP elástico for transferido para uma Conta da AWS fora da organização, o histórico de auditoria IPAM do endereço IP elástico será perdido.
Essas etapas devem ser concluídas pela conta de origem.
Desabilitar a transferência de endereços IP elásticos
Esta seção descreve como desabilitar uma transferência de IP elásticos após a habilitação da transferência.
Estas etapas devem ser concluídas pela conta de origem que habilitou a transferência.
Aceitar um endereço IP elástico transferido
Esta seção descreve como aceitar um endereço IP elástico transferido.
Ao transferir um endereço IP elástico, há um handshake de duas etapas entre as Contas da AWS. Quando a conta de origem inicia a transferência, as contas de transferência têm sete dias para aceitar a transferência do endereço IP elástico. Durante esses sete dias, a conta de origem pode visualizar a transferência pendente (por exemplo, no console da AWS ou ao usar o comando da AWS CLI describe-address-transfers). Após sete dias, a transferência expira e a propriedade do endereço IP elástico retorna à conta de origem.
Ao aceitar transferências, observe as seguintes exceções que podem ocorrer e como resolvê-las:
-
AddressLimitExceeded: se sua conta de transferência tiver excedido a cota de endereços IP elásticos, a conta de origem poderá habilitar a transferência de endereços IP elásticos, mas essa exceção ocorrerá quando a conta de transferência tentar aceitar a transferência. Por padrão, todas as contas da AWS estão limitadas a 5 endereços IP elásticos por região. Consulte Cota de endereços IP elásticos para obter instruções sobre como aumentar o limite.
-
InvalidTransfer.AddressCustomPtrSet: se você ou alguém da sua organização tiver configurado o endereço IP elástico que você está tentando transferir para usar pesquisa reversa de DNS, a conta de origem poderá habilitar a transferência para o endereço IP elástico, mas essa exceção ocorrerá quando a conta de transferência tentar aceitar a transferência. Para resolver esse problema, a conta de origem deverá remover o registro de DNS do endereço IP elástico. Para ter mais informações, consulte Usar DNS reverso para aplicações de e-mail.
-
InvalidTransfer.AddressAssociated: se houver um endereço IP elástico associado a uma instância do ENI ou EC2, a conta de origem poderá habilitar a transferência para o endereço IP elástico, mas essa exceção ocorrerá quando a conta de transferência tentar aceitar a transferência. Para resolver esse problema, a conta de origem deve desassociar o endereço IP elástico. Para ter mais informações, consulte Dissociar um endereço IP elástico.
Para quaisquer outras exceções, entre em contato com o AWS Support
Essas etapas devem ser concluídas pela conta de transferência.
Liberar um endereço IP elástico
Se você não precisar mais de um endereço IP elástico, recomendamos que o libere usando um dos seguintes métodos. O endereço para lançamento não deve estar associado atualmente a um recurso da AWS, como uma instância do EC2, um gateway NAT ou um Network Load Balancer.
nota
Se você contatou o suporte da AWS para configurar o DNS reverso para um endereço IP elástico (EIP), é possível remover o DNS reverso, mas você não pode liberar o endereço IP elástico porque ele foi bloqueado pelo Suporte da AWS. Para desbloquear o endereço IP elástico, entre em contato com AWS Support
Recuperar um endereço IP elástico
Se você divulgou seu Endereço IP elástico, será possível recuperá-lo. As seguintes regras se aplicam:
-
Não é possível recuperar um endereço IP elástico se ele tiver sido alocado a outra conta da AWS, ou se isso resultar em endereços IP elásticos acima do limite.
-
Você não pode recuperar tags associadas a um endereço IP elástico.
-
É possível recuperar um endereço IP elástico apenas usando a API do Amazon EC2 ou uma ferramenta da linha de comando.
Usar DNS reverso para aplicações de e-mail
Se você pretende enviar e-mails a terceiros a partir de uma instância, recomendamos que provisione um ou mais endereços IP elásticos e atribua registros DNS reversos estáticos aos endereços IP elásticos que você usa para enviar e-mails. Isso pode ajudar a evitar que o seu e-mail seja sinalizado como spam por algumas organizações antispam. O AWS trabalha com ISPs e organizações antispam da Internet para reduzir a chance de que e-mails enviados desses endereços sejam sinalizados como spam.
Considerações
-
Antes de criar um registro DNS reverso, é necessário definir um registro DNS de encaminhamento correspondente (registro do tipo A) que acione o seu endereço IP elástico.
-
Se um registro DNS reverso estiver associado a um endereço IP elástico, o endereço IP elástico será bloqueado para sua conta e não poderá ser liberado de sua conta até que o registro seja removido.
-
AWS GovCloud (US) Region
Não é possível criar um registro DNS reverso usando o console ou a AWS CLI. A AWS deve atribuir os registros DNS reversos estáticos para você. Abra Solicitar a remoção do DNS reverso e limitações de envio de e-mail
e forneça os endereços de IP elásticos e registros DNS reversos.
Crie um registro de DNS reverso
Para criar um registro DNS reverso, escolha a guia que corresponda ao método de sua preferência.
Remover um registro de DNS reverso
Para remover um registro DNS reverso, escolha a guia que corresponda ao método de sua preferência.
Cota de endereços IP elásticos
Por padrão, todas as contas da AWS têm uma cota de cinco (5) endereços IP elásticos por região, pois os endereços públicos da Internet (IPv4) são um recurso público escasso. Recomendamos enfaticamente usar um endereço IP elástico principalmente para a capacidade de remapear o endereço para outra instância no caso de falha da instância, e usar os nomes de host DNS para qualquer outra comunicação entre nós.
Como verificar quantos endereços IP elásticos estão em uso
Abra o console do Amazon EC2 em https://console.aws.amazon.com/ec2/
Verificar a cota atual de endereços IP elásticos da conta
-
Abra o console Service Quotas em https://console.aws.amazon.com/servicequotas/
. -
Na barra de navegação (na parte superior da tela), selecione uma região.
-
No painel, escolha Amazon Elastic Compute Cloud (Amazon EC2).
Se o Amazon Elastic Compute Cloud (Amazon EC2) não estiver listado no painel, escolha Serviços da AWS, insira
EC2
no campo de pesquisa e escolha Amazon Elastic Compute Cloud (Amazon EC2). -
Na página de Service Quotas do Amazon EC2, insira
IP
no campo de pesquisa. O limite é EC2-VPC Elastic IPs (IPs elásticos de EC2-VPC). Para obter mais informações, escolha o limite.
Se achar que a arquitetura justifica endereços IP elásticos adicionais, será possível solicitar um aumento de cota diretamente no console do Service Quotas. Para solicitar um aumento de cota, escolha Solicitar aumento no nível da conta. Para ter mais informações, consulte Service Quotas do Amazon EC2.