Mengaitkan alamat IP publik ke komputer virtual

Dalam artikel ini, Anda akan mempelajari cara mengaitkan alamat IP publik dari komputer virtual (VM) yang sudah ada. Untuk melakukannya, Anda mengaitkan alamat IP publik ke konfigurasi IP antarmuka jaringan yang dilampirkan ke VM. Anda dapat menggunakan portal Azure, Azure CLI, atau Azure PowerShell dengan memilih tab untuk metode yang ingin Anda gunakan.

Jika Anda ingin membuat VM baru dengan alamat IP publik, Anda dapat menggunakan portal Azure, Azure CLI, atau Azure PowerShell.

Alamat IP publik memiliki biaya nominal. Untuk detailnya, lihat harga. Terdapat batasan jumlah alamat IP publik yang dapat digunakan per langganan. Untuk detailnya, lihatbatas.

Catatan

Azure menyediakan IP akses keluar default untuk VM yang tidak diberi alamat IP publik atau berada di kumpulan backend load balancer Azure dasar internal. Mekanisme IP akses keluar default menyediakan alamat IP keluar yang tidak dapat dikonfigurasi.

IP akses keluar default dinonaktifkan saat salah satu peristiwa berikut terjadi:

  • Alamat IP publik ditetapkan ke VM.
  • VM ditempatkan di kumpulan backend load balancer standar, dengan atau tanpa aturan keluar.
  • Sumber daya Azure NAT Gateway ditetapkan ke subnet VM.

VM yang Anda buat dengan menggunakan set skala komputer virtual dalam mode orkestrasi fleksibel tidak memiliki akses keluar default.

Untuk informasi selengkapnya tentang koneksi keluar di Azure, lihat Akses keluar default di Azure dan Menggunakan Terjemahan Alamat Jaringan Sumber (SNAT) untuk koneksi keluar.

Prasyarat

  1. Masuk ke portal Azure.

  2. Di portal, cari dan pilih VM yang ingin Anda tambahkan alamat IP publiknya.

  3. Di bawah Pengaturan di panel kiri, pilih Jaringan, lalu pilih antarmuka jaringan yang ingin Anda tambahkan alamat IP publiknya.

    Cuplikan layar memperlihatkan cara memilih antarmuka jaringan VM.

    Catatan

    Alamat IP publik dikaitkan dengan antarmuka jaringan yang dilampirkan ke VM. Dalam cuplikan layar ini, VM hanya memiliki satu antarmuka jaringan. Jika VM memiliki beberapa antarmuka jaringan, semuanya akan ditampilkan, dan Anda dapat memilih antarmuka jaringan yang ingin dikaitkan dengan alamat IP publik.

  4. Dari jendela Antarmuka jaringan, di bawah Pengaturan, pilih Konfigurasi IP*, lalu pilih konfigurasi IP dari daftar.

    Cuplikan layar memperlihatkan cara memilih konfigurasi I P antarmuka jaringan.

    Catatan

    Alamat IP publik dikaitkan dengan konfigurasi IP untuk antarmuka jaringan. Dalam cuplikan layar ini, antarmuka jaringan hanya memiliki satu konfigurasi IP. Jika antarmuka jaringan memiliki beberapa konfigurasi IP, semuanya akan ditampilkan dalam daftar, dan Anda dapat memilih konfigurasi IP yang ingin dikaitkan dengan alamat IP publik.

  5. Di jendela Edit konfigurasi IP, pilih Kaitkan alamat IP publik, lalu pilih Alamat IP publik untuk memilih alamat IP publik yang ada dari daftar drop-down. Jika tidak ada alamat IP publik yang tercantum, Anda perlu membuatnya. Untuk mempelajari caranya, lihat Membuat alamat IP publik.

    Cuplikan layar memperlihatkan cara memilih, membuat, dan mengaitkan alamat IP publik baru.

    Catatan

    Alamat IP publik yang muncul di daftar drop-down adalah alamat yang ada di wilayah yang sama dengan VM. Jika memiliki beberapa alamat IP publik yang dibuat di wilayah tersebut, semuanya akan muncul di sini. Alamat apa pun yang sudah terkait dengan sumber daya yang berbeda berwarna abu-abu.

  6. Pilih Simpan.

  7. Di jendela Konfigurasi IP, lihat alamat IP publik yang ditetapkan ke konfigurasi IP. Mungkin perlu beberapa detik agar alamat IP yang baru dikaitkan muncul.

    Cuplikan layar memperlihatkan I P publik yang baru ditetapkan.

    Catatan

    Alamat IP ditetapkan dari kumpulan alamat IP publik yang dicadangkan untuk wilayah Azure. Untuk daftar kumpulan alamat yang digunakan di setiap wilayah, lihat Rentang IP Azure dan tag layanan. Jika Anda memerlukan alamat untuk ditetapkan dari awalan tertentu, gunakan awalan alamat IP Publik.

  8. Buka port yang diperlukan di grup keamanan Anda dengan menyesuaikan aturan keamanan dalam kelompok keamanan jaringan. Untuk informasi, lihat Mengizinkan lalu lintas jaringan ke VM.

Mengizinkan lalu lintas jaringan ke VM

Sebelum dapat terhubung ke alamat IP publik dari internet, Anda harus membuka port yang diperlukan di grup keamanan Anda. Port ini harus terbuka di grup keamanan jaringan apa pun yang mungkin telah Anda kaitkan dengan antarmuka jaringan, subnet antarmuka jaringan, atau keduanya. Meskipun kelompok keamanan memfilter lalu lintas ke alamat IP privat antarmuka jaringan, setelah lalu lintas internet masuk tiba di alamat IP publik, Azure menerjemahkan alamat publik ke alamat IP privat. Oleh karena itu, jika kelompok keamanan jaringan mencegah arus lalu lintas, komunikasi dengan alamat IP publik gagal.

Anda dapat melihat aturan keamanan yang efektif untuk antarmuka jaringan dan subnetnya untuk portal Azure, Azure CLI, atau Azure PowerShell.

Langkah berikutnya

Dalam artikel ini, Anda mempelajari cara mengaitkan alamat IP publik ke VM menggunakan portal Azure, Azure CLI, atau Azure PowerShell.