Dela via


Skapa, ändra eller ta bort en offentlig IP-adress för Azure

Viktigt!

Den 30 september 2025 kommer offentliga IP-adresser för Basic SKU att dras tillbaka. Mer information finns i det officiella meddelandet. Om du för närvarande använder offentliga IP-adresser för Basic SKU måste du uppgradera till offentliga IP-adresser för Standard SKU före slutdatumet. Vägledning om uppgradering finns i Uppgradera en grundläggande offentlig IP-adress till Standard SKU – Vägledning.

Lär dig mer om en offentlig IP-adress och hur du skapar, ändrar och tar bort en. En offentlig IP-adress är en resurs med konfigurerbara inställningar.

När du tilldelar en offentlig IP-adress till en Azure-resurs aktiverar du följande åtgärder:

  • Inkommande kommunikation från Internet till resursen, till exempel Azure Virtual Machines (VM), Azure Application Gateways, Azure Load Balancers, Azure VPN Gateways med flera.

  • Utgående anslutning till Internet med en förutsägbar IP-adress.

Kommentar

Azure tillhandahåller en standard-IP för utgående åtkomst för virtuella datorer som antingen inte har tilldelats någon offentlig IP-adress eller som finns i serverdelspoolen för en intern grundläggande Azure-lastbalanserare. Ip-mekanismen för utgående åtkomst har en utgående IP-adress som inte kan konfigureras.

Standard-IP för utgående åtkomst inaktiveras när någon av följande händelser inträffar:

  • En offentlig IP-adress tilldelas till den virtuella datorn.
  • Den virtuella datorn placeras i serverdelspoolen för en standardlastbalanserare, med eller utan regler för utgående trafik.
  • En Azure NAT Gateway-resurs tilldelas till den virtuella datorns undernät.

Virtuella datorer som du skapar med hjälp av vm-skalningsuppsättningar i flexibelt orkestreringsläge har inte standardåtkomst till utgående trafik.

Mer information om utgående anslutningar i Azure finns i Standardutgående åtkomst i Azure och Använda SNAT (Source Network Address Translation) för utgående anslutningar.

Skapa en offentlig IP-adress

Anvisningar om hur du skapar offentliga IP-adresser med hjälp av mallarna Azure Portal, PowerShell, CLI eller Resource Manager finns på följande sidor:

Kommentar

Portalen ger möjlighet att skapa en IPv4- och IPv6-adress samtidigt under resursdistributionen. PowerShell- och Azure CLI-kommandona skapar en resurs, antingen IPv4 eller IPv6. Om du vill ha en IPv4- och IPv6-adress kör du PowerShell- eller CLI-kommandot två gånger. Ange olika namn och IP-versioner för de offentliga IP-adressresurserna.

Mer information om de specifika attributen för en offentlig IP-adress när du skapar finns i följande tabell:

Inställning Obligatorisk? Details
IP-version Ja Välj IPv4 eller IPv6 eller Båda. Val av Båda resulterar i två offentliga IP-adresser som skapats, en IPv4 och en IPv6. Mer information finns i Översikt över IPv6 för Azure Virtual Network.
SKU Ja Alla offentliga IP-adresser som skapats före introduktionen av SKU:er är offentliga IP-adresser för Basic SKU. Du kan inte ändra SKU:n när den offentliga IP-adressen har skapats.

En fristående virtuell dator, virtuella datorer i en tillgänglighetsuppsättning eller VM-skalningsuppsättningar kan använda SKU:er för basic eller standard. Det är inte tillåtet att blanda SKU:er mellan virtuella datorer i tillgänglighetsuppsättningar eller skalningsuppsättningar eller fristående virtuella datorer.

Grundläggande: Grundläggande offentliga IP-adresser stöder inte tillgänglighetszoner. Inställningen Tillgänglighetszon är inställd på Ingen som standard om den offentliga IP-adressen skapas i en region som stöder tillgänglighetszoner.

Standard: Offentliga IP-standardadresser kan associeras med Azure-resurser som stöder offentliga IP-adresser, till exempel virtuella datorer, lastbalanserare och Azure Firewall. Inställningen Tillgänglighetszon är inställd på Zonredundant som standard om IP-adressen skapas i en region som stöder tillgänglighetszoner. Mer information om tillgänglighetszoner finns i inställningen Tillgänglighetszon .

Standard-SKU:n krävs om du associerar adressen till en standardlastbalanserare. Mer information om standardlastbalanserare finns i Standard SKU för Azure Load Balancer.

När du tilldelar en offentlig SKU-standard-IP-adress till en virtuell dators nätverksgränssnitt måste du uttryckligen tillåta den avsedda trafiken med en nätverkssäkerhetsgrupp. Kommunikationen med resursen misslyckas tills du har skapat och kopplat en nätverkssäkerhetsgrupp och uttryckligen tillåtit önskad trafik.
Nivå Ja Anger om IP-adressen är associerad med en region (regional) eller är "anycast" från flera regioner (global).

A IP på global nivå är förhandsversionsfunktioner för Standard SKU IP-adresser och används för närvarande endast för Azure Load Balancer mellan regioner.
Name Ja Namnet måste vara unikt i den resursgrupp som du väljer.
IP-adresstilldelning Ja Dynamisk: Dynamiska adresser tilldelas när en offentlig IP-adress är associerad med en Azure-resurs och startas för första gången. Dynamiska adresser kan ändras om en resurs som en virtuell dator stoppas (frigörs) och sedan startas om via Azure. Adressen förblir densamma om en virtuell dator startas om eller stoppas inifrån gästoperativsystemet. När en offentlig IP-adressresurs tas bort från en resurs släpps den dynamiska adressen.

Statisk: Statiska adresser tilldelas när en offentlig IP-adress skapas. Statiska adresser släpps inte förrän en offentlig IP-adressresurs har tagits bort.

Om du väljer IPv6 för IP-versionen måste tilldelningsmetoden vara Dynamisk för Basic SKU. Standard-SKU-adresser är statiska för både IPv4 och IPv6.
Routningsprioritet Ja Som standard är routningsinställningen för offentliga IP-adresser inställd på Microsoft-nätverk. Microsoft-nätverksinställningen levererar trafik via Microsofts globala nätverk för hela området till användaren.

Valet av Internet minimerar resor i Microsofts nätverk. Internetinställningen använder internetleverantörens transitnätverk för att leverera trafik till en kostnadsoptimerad hastighet. Det går inte att ändra routningsinställningen för offentliga IP-adresser när den har skapats. Mer information om routningsinställningar finns i Vad är routningsinställningar (förhandsversion)?.
Timeout för inaktivitet (minuter) Nej Antalet minuter för att hålla en TCP- eller HTTP-anslutning öppen utan att behöva förlita sig på klienter för att skicka keep-alive-meddelanden. Om du väljer IPv6 för IP-version är det här värdet inställt på 4 minuter och kan inte ändras.
DNS-namnetikett Nej Måste vara unikt på den Azure-plats där du skapar namnet i alla prenumerationer och alla kunder. Azure registrerar automatiskt namnet och IP-adressen i sin DNS så att du kan ansluta till en resurs med namnet.

Azure lägger till ett standardundernät, till exempel location.cloudapp.azure.com till det namn du anger för att skapa det fullständigt kvalificerade DNS-namnet. Om du väljer att skapa båda adressversionerna tilldelas samma DNS-namn till både IPv4- och IPv6-adresserna. Azures standard-DNS innehåller både IPv4 A- och IPv6 AAAA-namnposter.

Standard-DNS svarar med båda posterna under DNS-sökning. Klienten väljer vilken adress (IPv4 eller IPv6) som ska kommuniceras med. Du kan använda Azure DNS-tjänsten för att konfigurera ett DNS-namn med ett anpassat suffix som matchar den offentliga IP-adressen.

Mer information finns i Använda Azure DNS med en offentlig IP-adress i Azure.
Namn (Endast synligt om du väljer IP-version av båda) Ja, om du väljer IP-version av båda Namnet måste skilja sig från det namn som du angav tidigare för Namn i den här listan. Om du skapar både en IPv4- och en IPv6-adress skapar portalen två separata offentliga IP-adressresurser. Distributionen skapar en IPv4-adress och en IPv6-adress.
IP-adresstilldelning (visas endast om du väljer IP-version av båda) Ja, om du väljer IP-version av båda Samma begränsningar som ip-adresstilldelningen tidigare.
Prenumeration Ja Måste finnas i samma prenumeration som resursen som du associerar de offentliga IP-adresserna med.
Resursgrupp Ja Kan finnas i samma eller olika resursgrupp som den resurs som du associerar de offentliga IP-adresserna med.
Plats Ja Måste finnas på samma plats, även kallad region, som den resurs som du associerar de offentliga IP-adresserna till.
Availability zone Nej Den här inställningen visas bara om du väljer en plats och en IP-adresstyp som stöds. Offentliga IP-adresser för grundläggande SKU och offentliga IP-adresser på global nivå stöder inte Tillgänglighetszoner. Du kan välja no-zone (standardalternativ), en specifik zon eller zonredundant. Valet beror på dina specifika krav på domänfel.

En lista över platser som stöds och mer information om Tillgänglighetszoner finns i Översikt över tillgänglighetszoner.

Visa, ändra inställningar för eller ta bort en offentlig IP-adress

  • Visa/lista: Granska inställningarna för en offentlig IP-adress, inklusive SKU, adress och eventuella associationer. Associationer kan vara lastbalanserarens klientdelar, virtuella datorer och andra Azure-resurser.

  • Ändra: Ändra inställningarna med hjälp av informationen i skapa en offentlig IP-adress. Inställningar som timeout för inaktivitet, DNS-namnetikett eller tilldelningsmetod. Fullständig process för att uppgradera en offentlig IP-SKU från basic till standard finns i Uppgradera offentliga IP-adresser i Azure.

Varning

Ta bort adressen från tillämpliga IP-konfigurationer (se avsnittet Ta bort ) för att ändra tilldelningen för en offentlig IP-adress från statisk till dynamisk. När du ändrar tilldelningsmetoden från statisk till dynamisk förlorar du DEN IP-adress som tilldelades den offentliga IP-resursen. Medan azures offentliga DNS-servrar har en mappning mellan statiska eller dynamiska adresser och dns-namnetiketter (om du har definierat en), kan en dynamisk IP-adress ändras när den virtuella datorn startas efter att ha varit i tillståndet stoppad (frigjord). Om du vill förhindra att adressen ändras tilldelar du en statisk IP-adress.

Åtgärd Azure Portal Azure PowerShell Azure CLI
Visa I avsnittet Översikt för en offentlig IP-adress Get-AzPublicIpAddress för att hämta ett offentligt IP-adressobjekt och visa dess inställningar az network public-ip show för att visa inställningar
List Under kategorin Offentliga IP-adresser Get-AzPublicIpAddress för att hämta ett eller flera offentliga IP-adressobjekt och visa dess inställningar az network public-ip list to list public IP addresses
Ändra För en avassocierad IP-adress väljer du Konfiguration till:
Ändra tidsgräns för inaktivitet.
DNS-namnetikett.
Ändra tilldelning av en IP-adress från statisk till dynamisk.
Uppgradera en grundläggande IP-adress till standard.
Ange AzPublicIpAddress för uppdateringsinställningar az network public-ip update to update
  • Ta bort: Borttagning av offentliga IP-adresser kräver att det offentliga IP-objektet inte är kopplat till någon IP-konfiguration eller nätverksgränssnitt för virtuella datorer. Se tabellen nedan för mer information.
Resurs Azure Portal Azure PowerShell Azure CLI
Virtuell dator Välj Koppla bort för att koppla bort IP-adressen från nätverkskortets konfiguration och välj sedan Ta bort. Set-AzNetworkInterface för att koppla bort IP-adressen från nätverkskortets konfiguration. Remove-AzPublicIpAddress att ta bort az network nic ip-config update och med parametern --public-ip-address för att ta bort IP-adressen från nätverkskortets konfiguration. Använd az network public-ip delete för att ta bort den offentliga IP-adressen.
Lastbalanserarens klientdel Bläddra till en oanvänd offentlig IP-adress och välj Associera. Välj lastbalanseraren med relevant IP-konfiguration för klientdelen för att ersätta IP-adressen. Den gamla IP-adressen kan tas bort med samma metod som en virtuell dator. Använd Set-AzLoadBalancerFrontendIpConfig för att associera en ny IP-konfiguration på klientsidan med en offentlig lastbalanserare. Använd Remove-AzPublicIpAddress för att ta bort en offentlig IP-adress. Du kan också använda Remove-AzLoadBalancerFrontendIpConfig för att ta bort en IP-konfiguration för klientdelen om det finns fler än en. Använd az network lb frontend-ip update för att associera en ny IP-konfiguration för klientdelen med en offentlig lastbalanserare. Använd Remove-AzPublicIpAddress för att ta bort en offentlig IP-adress. Du kan också använda az network lb frontend-ip delete för att ta bort en IP-konfiguration för klientdelen om det finns fler än en.
Brandvägg Ej tillämpligt Frigöra för att frigöra brandväggen och ta bort alla IP-konfigurationer Använd az network firewall ip-config delete för att ta bort IP. Använd PowerShell för att frigöra först.

Virtual Machine Scale Sets

Det finns inte separata offentliga IP-objekt som är associerade med enskilda virtuella datorinstanser för en VM-skalningsuppsättning med offentliga IP-adresser. Ett offentligt IP-prefixobjekt kan användas för att generera instans-IP-adresser.

Om du vill visa en lista över offentliga IP-adresser på en VM-skalningsuppsättning kan du använda PowerShell (Get-AzPublicIpAddress -VirtualMachineScaleSetName) eller CLI (az Virtual Machine Scale Set list-instance-public-ips).

Mer information finns i Nätverk för Skalningsuppsättningar för virtuella Azure-datorer.

Tilldela en offentlig IP-adress

Lär dig hur du tilldelar en offentlig IP-adress till följande resurser:

Region tillgänglighet

Azures offentliga IP-adress är tillgänglig i alla regioner för både offentliga och amerikanska Gov-moln. Azures offentliga IP-adress flyttar eller lagrar inte kunddata från den region som den distribueras i.

Behörigheter

Om du vill hantera offentliga IP-adresser måste ditt konto tilldelas till rollen nätverksdeltagare . En anpassad roll stöds också. Den anpassade rollen måste tilldelas lämpliga åtgärder som anges i följande tabell:

Åtgärd Name
Microsoft.Network/publicIPAddresses/read Läsa en offentlig IP-adress
Microsoft.Network/publicIPAddresses/write Skapa eller uppdatera en offentlig IP-adress
Microsoft.Network/publicIPAddresses/delete Ta bort en offentlig IP-adress
Microsoft.Network/publicIPAddresses/join/action Associera en offentlig IP-adress till en resurs

Nästa steg

Offentliga IP-adresser har en nominell avgift. Om du vill visa prissättningen läser du prissättningssidan för IP-adresser.