パブリックアドレス範囲の作成
パブリックIPアドレスの範囲は、そのサイズを定義し、必要に応じて、 アカウント内の任意のアベイラビリティゾーンにあるVPCを関連付けることで作成できます。BYOIP (IPv4) Beta アドレスは、 IBM が管理するIPプールから割り当てることも、独自のパブリックルーティング可能なIP範囲を使用したい場合は、承認済みのカスタムCIDRから割り当てることもできます。
パブリックアドレス範囲にバインドされている間にVPCが削除されても、そのアドレス範囲は存在し続け、後で任意のアベイラビリティゾーンの別のVPCにバインドすることができます。
公開アドレス範囲はコンソール、CLI、API、Terraformで作成できる。
開始前に
パブリック・アドレスの範囲に関する プランニングの考慮事項を 確認してください。
コンソールでパブリックアドレスの範囲を作成する
IBM Cloud コンソールでパブリックアドレスの範囲を作成するには、以下の手順に従います:
-
IBM Cloud コンソールから、 ナビゲーションメニューの
選択し、 [Infrastructure
>[ Network ]>[ Public Address Ranges]の順にクリックします。 VPC のパブリックアドレス範囲]ページが表示されます。
-
**「作成」**をクリックしてプロビジョニング・ページに移動します。
-
「場所」セクションで、パブリックIPアドレス範囲を作成したい地域を指定してください。
-
「詳細」セクションで、以下の情報を入力します。
-
サイズ :アドレス範囲のサイズ(IPアドレスの数)を選択してください。 ブロックに含めるIPは、1、2、4、8、16から選択できる。
パブリックアドレスの範囲を作成した後、そのサイズを変更することはできません。
-
名前 :(任意):パブリックアドレス範囲の名前を入力します(例:
my-public-address-range)。 -
リソースグループ :パブリックアドレス範囲のリソースグループを選択します。
パブリックアドレス範囲を作成した後、リソースグループを変更することはできません。
-
タグ :(任意)リソースを整理したり見つけたりするのに役立つタグを追加してください。 タグは後でいつでも追加できます。 詳細については、「 タグの操作 」を参照してください。BYOIP (IPv4) Beta
-
放送音源 :以下のいずれかを選択してください:
-
IBM CIDR : IBM が管理するIPアドレスプールから選択してください。 次に、アドレス範囲のサイズ(IPアドレスの数)を選択してください。 ブロックに含めるIPは、1、2、4、8、16から選択できる。
パブリックアドレスの範囲を作成した後、そのサイズを変更することはできません。
-
カスタム承認済みCIDR :[ 承認済みCIDR リスト] から、アドレスを割り当てたいカスタム承認済みCIDRを選択してください。 利用可能なCIDRブロックは、選択されたカスタム承認済みCIDRの範囲内で、有効かつ未割り当ての範囲に限定されます。
カスタム承認済みCIDRを選択すると、 IBM が管理するプールではなく、自身のIP範囲からアドレスを割り当てることになります。 メニューに承認済みのCIDRが存在しない場合は、承認済みのCIDRに含まれるIPアドレスを入力することができます。 新しいCIDRは、直ちにご利用いただけるようになりました。
詳細については、「 カスタム承認済みCIDRのプロビジョニング 」を参照してください。
ゾーン単位で承認されたCIDRについては、選択したゾーンに関連付けられたCIDRのみが利用可能です。
-
-
-
(オプション)パブリックアドレスの範囲を既存のVPCにバインドしたい場合は、 「Bind 」スイッチを「 On 」に切り替えてください。 次に、バインドするVPCとアベイラビリティ・ゾーンを選択します。
パブリック・アドレスの範囲は、アカウントにすでに存在する単一のアベイラビリティ・ゾーン内の任意のVPCにバインドできます。 また、アドレス範囲を後でVPCにバインドすることもできる。 詳細については、 パブリックアドレス範囲のバインドを 参照してください。
-
「作成」 をクリックします。 公開アドレス範囲の使用を要求する。
[VPC のパブリックアドレス範囲] ページでは、テーブルにアドレス範囲が表示されます。 パブリックアドレス範囲のステータスが「 Updating 」から「 Stable 」に変わるまで、数分かかります。 Stable 状態になると、そのアドレス範囲は使用可能になります。
CLIからパブリックアドレスの範囲を作成する
コマンドラインからパブリックアドレスの範囲を作成するには、以下の手順に従ってください:
-
CLI 環境をセットアップします。
-
CLI 環境にログインしてください。 パスワードを入力すると、使用するアカウントとリージョンの入力を求めるプロンプトが表示されます。
ibmcloud login --sso -
以下のコマンドを実行します。
ibmcloud is public-address-range-create --ipv4-address-count IPV4_ADDRESS_COUNT [--name NAME] [--vpc VPC --zone ZONE] [--resource-group-id RESOURCE_GROUP_ID | --resource-group-name RESOURCE_GROUP_NAME] [--output JSON] [-q, --quiet]BYOIP (IPv4) Beta
ibmcloud is public-address-range-create (--ipv4-address-count IPV4_ADDRESS_COUNT | --cidr CIDR) [--name NAME] [--vpc VPC --zone ZONE] [--resource-group-id RESOURCE_GROUP_ID | --resource-group-name RESOURCE_GROUP_NAME] [--output JSON] [-q, --quiet]ここで、
--ipv4-address-count- 必要なパブリックIPv4アドレスの合計数。 2の累乗でなければなりません。BYOIP (IPv4) Beta
--cidrとは相互に排他的です。
BYOIP (IPv4) Beta
--cidr: このパブリックアドレス範囲のパブリック IPv4 範囲を、CIDR形式で表したものです。 アカウント内の、承認済みのカスタムCIDR範囲内の未割り当てブロックである必要があります。--ipv4-address-countとは互いに排他的です。--name- パブリックアドレス範囲の名称。
ibm-で始まる名前は、プロバイダーが管理するリソース用に予約されており、使用することはできません。 --vpc- このパブリックアドレス範囲をバインドするVPC。
--zoneが必要です。 --zone- このパブリックアドレス範囲が属するゾーン。
--vpcが必要です。 --resource-group-id- リソース・グループの ID。
--resource-group-nameとは互いに排他的です。 --resource-group-name- リソース・グループの名前。
--resource-group-idとは互いに排他的です。 --output- 出力形式については、JSONのみがサポートされています。 次のいずれか: JSON。
-q, --quiet- 詳細出力を抑制します。
コマンドの例
アドレス数を8として、 public-address-range-1 というパブリックアドレス範囲を作成する:
ibmcloud is public-address-range-create --name public-address-range-1 --ipv4-address-count 8
「 public-address-range-2 」という名前のパブリックアドレス範囲を作成し、アドレス数を4に設定し、リソースグループ「 Default 」を指定します:
ibmcloud is public-address-range-create --name public-address-range-2 --ipv4-address-count 4 --resource-group-name Default
リソースグループIDが 72b27b5c-f4b0-48bb-b954-5becc7c1dcb3 で、ゾーン us-south-1 のVPC cli-test-vpc にバインドされた、アドレス数が8の public-address-range-3 という名前のパブリックアドレス範囲を作成します:
ibmcloud is public-address-range-create --name public-address-range-3 --ipv4-address-count 8 --vpc cli-test-vpc --zone us-south-1 --resource-group-id 72b27b5c-f4b0-48bb-b954-5becc7c1dcb3
BYOIP (IPv4) Betaカスタムで承認されたCIDRからパブリックIPアドレス範囲を作成し、VPCおよびゾーンにバインドします:
ibmcloud is public-address-range-create --name public-address-range-3 --cidr 46.16.186.112/28 --vpc cli-test-vpc --zone us-south-2 --resource-group-name Default
カスタムで承認されたCIDRから、バインドされていないパブリックアドレス範囲を作成します:
ibmcloud is public-address-range-create --name public-address-range-4 --cidr 46.16.186.128/28 --resource-group-name Default
APIで公開アドレス範囲を作成する
作業を始める前に、 API環境 を設定してください。
以下のいずれかのオプションを選択します。
-
IBM が管理するIPアドレスから、VPCにバインドされたパブリックアドレス範囲を作成します:
curl -sX POST \ "$vpc_api_endpoint/v1/public_address_ranges?version=$api_version&generation=2" \ -H "Authorization: Bearer $iam_token" \ -H "Content-Type: application/json" \ -d '{ "ipv4_address_count": 8, "name": "my-public-address-range", "target": { "vpc": { "id": "r006-4727d842-f94f-4a2d-824a-9bc9b02c523b" }, "zone": { "name": "us-south-1" } } }' -
IBM が管理するIPアドレスから、バインドされていないパブリックアドレス範囲を作成します:
curl -sX POST \ "$vpc_api_endpoint/v1/public_address_ranges?version=$api_version&generation=2" \ -H "Authorization: Bearer $iam_token" \ -H "Content-Type: application/json" \ -d '{ "ipv4_address_count": 8, "name": "my-public-address-range" }'
BYOIP (IPv4) Beta
-
カスタムで承認されたCIDRからパブリックIPアドレス範囲を作成します(承認されたCIDRに対して「
is.public-address-range.authorized-cidr.operate」というIAMアクションを実行する必要があります):curl -sX POST \ "$vpc_api_endpoint/v1/public_address_ranges?version=$api_version&generation=2" \ -H "Authorization: Bearer $iam_token" \ -H "Content-Type: application/json" \ -d '{ "cidr": "192.168.3.192/28", "name": "my-par-from-cidr" }'
アドレス範囲またはリソースグループのサイズを変更する必要がある場合は、アドレス範囲を削除して再作成する必要があります。
次のステップ
-
BYOIP (IPv4) Beta カスタム承認済みCIDRについて詳しく知る。