A propos des adresses IP réservées

La fonction Adresses IP réservées sur VPC vous permet de réserver des adresses IP pour les utiliser dans vos ressources. Vous pouvez spécifier une adresse particulière ou autoriser le système à sélectionner n'importe quelle adresse disponible. Vous pouvez également effectuer une nouvelle réservation d'adresse IP avec ou sans cible à laquelle lier l'adresse.

Avant de commencer

Les adresses IP réservées sont une sous-ressource de sous-réseaux. Identity and Access Management (IAM) ne prend actuellement pas en charge les sous-ressources, par conséquent les adresses IP réservées "héritent" des droits d'accès du sous-réseau.

Pour afficher les droits d'accès IAM requis pour les adresses IP réservées, voir Appels de sous-réseaux.

VPC ne prend pas en charge les paquets IP fragmentés. Les paquets fragmentés sont supprimés en périphérie.

Problèmes connus des adresses IP réservées

Les problèmes suivants concernent les adresses IP réservées. Ces problèmes seront résolus dans les prochaines versions.

Problème : les adresses IP réservées associées à des passerelles VPN, à des nœuds de travail IKS ou à des instances de service DNS apparaissent comme n'ayant aucune cible (la propriété « target » n'est pas incluse lors de la récupération de la ressource IP réservée).

De ce fait, ces adresses IP réservées peuvent sembler ne pas être associées à un hôte. Bien qu'elles semblent ne pas être associées à une ressource, ces adresses IP réservées ne peuvent pas être supprimées tant que la ressource à laquelle elles sont destinées n'a pas été supprimée.

Dans la console, les adresses IP réservées portant la mention « non associées » peuvent être associées à une ressource qui ne s'affiche pas.

Problème : l'API de métadonnées ne prend actuellement pas en charge les adresses IP réservées.

Solution palliative : Continuer d'utiliser la propriété primary_ipv4_address pour extraire l'adresse IP de chaque interface réseau sur une instance. Voir API de métadonnées VPC.

Problème : lorsque vous utilisez l'API VPC pour répertorier les adresses IP flottantes associées à l'interface réseau d'un serveur « bare metal », il se peut que la liste des adresses IP flottantes associées à cette interface réseau soit incomplète.

L'adresse IP flottante associée à une interface réseau de serveur bare metal n'est pas disponible tant que le paramètre status de l'interface réseau n'a pas la valeur available.

Solution palliatives :

  • Attendez que les interfaces réseau du serveur « bare metal » soient en état « available » avant d'afficher la liste des adresses IP flottantes associées à ces interfaces.
  • Répertoriez toutes les adresses IP flottantes pour afficher celles qui sont associées aux interfaces de serveur bare metal qui ne sont pas encore à l'état available.

Création d'IP réservées dans la console

Pour créer une adresse IP réservée, procédez comme suit :

  1. Dans le menu « IBM Cloud », sélectionnez Infrastructure > Réseau > Sous-réseaux.
  2. Sélectionnez un sous-réseau existant ou créez un sous-réseau.
  3. Cliquez sur l'onglet Adresses IP réservées.
  4. Cliquez sur Créer +.

Les sections suivantes décrivent l'utilisation des adresses IP réservées avec différents attributs.

Création d'une adresse IP réservée dissociée

Pour créer une adresse IP réservée dissociée, procédez comme suit :

  1. Entrez un nom pour votre adresse IP réservée. Veillez à utiliser des caractères alphanumériques minuscules sans espace pour le nom.
  2. Indiquez si vous souhaitez que le système choisisse automatiquement une adresse IP réservée, si vous voulez en choisir une dans une liste d'adresses IP réservées existantes ou en saisir une vous-même.
  3. Sélectionnez une adresse si vous avez besoin d'une adresse IP spécifique (facultatif).
  4. Cliquez sur Réserver IP.

Suppression d'une adresse IP réservée

Pour supprimer (libérer) une adresse IP réservée via l'interface utilisateur, accédez à « Sous-réseaux > Adresses IP réservées », puis cliquez sur le menu d'actions à côté de l'adresse IP réservée que vous souhaitez supprimer. Sélectionnez « Publier ».

Utilisation des adresses IP réservées depuis l'interface de ligne de commande (CLI)

Vous pouvez utiliser l'interface de ligne de commande pour créer, mettre à jour et supprimer des adresses IP réservées.

Avant de commencer, configurez votre environnement d'interface de ligne de commande.

Création d'une adresse IP réservée à partir de l'interface de ligne de commande

Pour réserver une adresse IP privée VPC à l'aide de l'interface de ligne de commande, exécutez la commande suivante :

ibmcloud is subnet-reserved-ip-create SUBNET [--vpc VPC] [--name NAME] [--address IPADDRESS] [--auto-delete true | false] [--target TARGET] [--output JSON] [-q, --quiet]

Où :

  • SUBNET représente l'ID du sous-réseau.
  • --vpc est l'ID ou le nom du cloud privé virtuel (VPC). Cette option n'est requise que si vous souhaitez spécifier la ressource unique par nom dans ce VPC.
  • --name est le nom défini par l'utilisateur pour cette adresse IP réservée. Il doit être unique sur le sous-réseau sur lequel réside l'IP réservée. Les noms commençant par ibm- sont réservés aux ressources appartenant au fournisseur.
  • --address correspond à l'adresse IP à réserver; celle-ci ne doit pas être déjà réservée sur le sous-réseau. Si elle n'est pas spécifiée, une adresse disponible sur le sous-réseau est automatiquement sélectionnée.
  • --auto-delete détermine comment la fonction de suppression automatique est définie. Si elle est définie sur true, cette adresse IP réservée est automatiquement supprimée lorsque la cible est supprimée. Valeur possible : true ou false (valeur par défaut : true).
  • --target est la cible de l'adresse IP réservée.
  • --output indique le format de sortie ; seul JSON est pris en charge.
  • -q, --quiet - Suppression de la sortie prolixe.

Mise à jour d'une adresse IP réservée via l'interface de ligne de commande (CLI)

Pour mettre à jour une adresse IP réservée depuis l'interface de ligne de commande (CLI), exécutez la commande suivante :

ibmcloud is subnet-reserved-ip-update SUBNET RESERVED_IP [--vpc VPC] [--name NEW_NAME] [--auto-delete true | false] [--output JSON] [-q, --quiet]

Où :

  • SUBNET représente l'ID du sous-réseau.
  • RESERVED_IP est l'ID de l'adresse IP réservée.
  • --vpc est l'ID ou le nom du cloud privé virtuel (VPC). Requis uniquement si vous souhaitez spécifier la ressource unique par nom à l'intérieur de ce VPC.
  • --name est le nouveau nom de l'adresse IP réservée.
  • --auto-delete détermine comment la fonction de suppression automatique est définie. Si elle est définie sur true, cette adresse IP réservée est automatiquement supprimée lorsque la cible est supprimée. Valeur possible : true ou false (valeur par défaut : true).
  • --output indique le format de sortie ; seul JSON est pris en charge.
  • -q, --quiet - Suppression de la sortie prolixe.

Suppression d'une adresse IP réservée via l'interface CLI

Pour supprimer une adresse IP réservée depuis l'interface CLI, celle-ci doit être déliée. Après avoir dissocié l'adresse IP réservée, exécutez la commande suivante pour la supprimer :

ibmcloud is subnet-reserved-ip-delete SUBNET (RESERVED_IP1 RESERVED_IP2 ...) [--vpc VPC] [-f, --force] [--output JSON] [-q, --quiet]

Où :

  • SUBNET représente l'ID du sous-réseau.
  • RESERVED_IP1 RESERVED_IP2 correspondent aux ID des adresses IP réservées. Vous pouvez en spécifier un ou plusieurs.
  • --vpc est l'ID ou le nom du cloud privé virtuel (VPC). Requis uniquement si vous souhaitez spécifier la ressource unique par nom à l'intérieur de ce VPC.
  • --force, -f force l'opération sans confirmation.
  • --output indique le format de sortie ; seul JSON est pris en charge.
  • -q, --quiet - Suppression de la sortie prolixe.

Utilisation de l'API

Pour créer une adresse IP réservée à l'aide de l'API, procédez comme suit :

  1. Configurez votre environnement d'API.

  2. Créez un sous-réseau.

  3. Stockez l'ID du sous-réseau dans une variable qui sera utilisée dans la commande API :

    export SubnetId=<your_subnet_id>
    
  4. Créez une adresse IP réservée et, éventuellement, spécifiez une adresse dans la propriété address :

curl -X POST -sH "Authorization:${iam_token}" \
"$vpc_api_endpoint/v1/subnets/$SubnetId/reserved_ips?version=$api_version&generation=2" \
-d '{"name": "test-reserved-ip", "address": "10.240.0.15"}' | jq

Cet exemple utilise jq comme analyseur syntaxique, un outil tiers distribué sous licence MIT. Il se peut que jq ne soit pas préinstallé sur toutes les images VPC disponibles lors de la création d'une instance. Il se peut que vous deviez installer jq avant de l'utiliser, ou bien utiliser un autre analyseur de votre choix.

Suppression d'une adresse IP réservée

Utilisez l'API suivante pour supprimer une adresse IP réservée :

curl -X DELETE -sH "Authorization:${iam_token}" \
"$vpc_api_endpoint/v1/subnets/$SubnetId/reserved_ips/$ReservedIpId?version=$api_version&generation=2"
  • L'API ne vous permet pas de supprimer une adresse IP réservée liée à une interface réseau principale. Une instance de serveur virtuel doit posséder une interface réseau principale et toutes les interfaces réseau doivent disposer d'une adresse IP réservée.
  • Une adresse IP réservée liée à une interface réseau secondaire peut être liée à toute une variété de ressources, comprenant mais sans s'y limiter :
    • Interfaces réseau
    • Noeuds finaux privés virtuels (VPE)
    • Équilibreurs de charge
    • Passerelles VPN
    • Noeuds worker IKS
    • Instances DNS Services
  • La dissociation d'une adresse IP réservée supprime entraîne la suppression de cette adresse si la propriété de suppression automatique est définie sur true.

Lorsque la suppression automatique est désactivée

Si vous créez une adresse IP réservée sans la lier, la suppression automatique est désactivée par défaut. Une adresse IP réservée non liée ne peut pas avoir l'option de suppression automatique activée.

Lorsque l'option de suppression automatique est désactivée, la dissociation laisse la propriété IP réservée en place sans la supprimer.

Lorsque la suppression automatique est activée

Si vous créez une instance de serveur virtuel sans spécifier d'adresse IP réservée, le système crée une adresse IP réservée pour vous et la relie à l'interface réseau principale. Dans ce scénario, la fonction de suppression automatique est activée par défaut.

Lorsque l'option de suppression automatique est activée, la dissociation de l'adresse IP réservée de sa cible entraîne la suppression de l'adresse IP réservée.

La suppression de l'adresse IP réservée peut prendre plusieurs minutes.