Considerações ao excluir uma VPC

Não é possível excluir um recurso do IBM Cloud® Virtual Private Cloud se ele contiver outros recursos ou estiver conectado a outro recurso. Este documento descreve os relacionamentos entre os recursos do VPC e fornece informações sobre a exclusão de um VPC.

A tabela a seguir resume os tipos dos recursos do VPC e os relacionamentos a serem considerados ao excluí-los.

Tipos de recursos e relacionamentos que afetam as exclusões
Recurso Antes que possa ser excluído... Depois que ele for excluído...
VPC Todas as sub-redes e gateways públicos no VPC devem ser excluídos. Todos os grupos de segurança e prefixos de endereços são excluídos automaticamente.
Sub-rede Todas as instâncias e quaisquer interfaces de rede na sub-rede devem ser excluídas. Qualquer gateway público que atenda à sub-rede é removido. Qualquer ACL de rede associada à sub-rede é removida.
Instância
Todas as interfaces de rede são excluídas automaticamente e o volume de inicialização é excluído com a instância. Os volumes de dados secundários são preservados, a menos que a configuração padrão seja mudada para exclusão automática. Um endereço IP flutuante deve ser desassociado ou liberado antes da exclusão da instância.
Interface de rede
Qualquer IP flutuante conectado à interface de rede é liberado.
Chave
Depois que você excluir uma chave, ela não poderá mais ser usada para provisionar uma nova instância ou para executar um recarregamento do sistema operacional em uma instância existente. No entanto, a chave ainda está disponível em todas as instâncias que você provisionou com ela, e você pode continuar a usá-la para fazer login.
Imagem
A imagem não pode ser usada para provisionar uma nova instância, mas as instâncias existentes com a imagem não são afetadas.
Volume O volume deve ser removido de todas as instâncias.
Network ACL A ACL de rede deve ser removida de todas as sub-redes. As ACLs de rede padrão de um VPC não podem ser excluídas.
Grupo de segurança O grupo de segurança deve ser removido de todas as interfaces de rede. Não é possível excluir o grupo de segurança padrão para um VPC.
IP flutuante O IP flutuante deve ser removido de qualquer interface de rede.
Gateway público O gateway público deve ser removido de todas as sub-redes.
Balanceador de carga

Gateway VPN
Como as políticas IKE e IPsec podem ser compartilhadas entre gateways, elas não são excluídas quando um Gateway VPN é excluído. Essas políticas devem ser removidas manualmente.

Os recursos da VPC não podem ser excluídos em um estado temporário

Os recursos da VPC não poderão ser excluídos quando estiverem em um estado temporário, como pending. Todos os recursos devem estar em um estado "final", como available ou failed, antes que eles possam ser excluídos. Deve-se aguardar até que o recurso esteja available ou failed antes de tentar excluí-lo. Entre em contato com o suporte se um recurso não mostrar um status available ou failed dentro de 30 minutos.

Depois de solicitar a exclusão de um recurso, ele entrará em um estado temporário de deleting. Aguarde até que o recurso tenha desaparecido da lista para tentar excluir o recurso pai ou um recurso conectado. Em algumas situações, a operação de exclusão pode falhar e o recurso entrará em alguns minutos em um status failed. Entre em contato com o suporte se um recurso não desaparecer ou mostrar um status failed no prazo de 30 minutos depois de uma solicitação de exclusão ter sido feita. Depois que o recurso estiver no status failed, será possível tentar excluí-lo novamente. Entre em contato com o suporte se não for possível excluir um recurso no status failed.

Siga esta ordem ao excluir um VPC

Uma VPC contém sub-redes e gateways públicos. Um gateway público pode ser conectado a uma ou mais sub-redes na VPC. Uma sub-rede também pode conter instâncias de servidor virtual e uma instância de servidor virtual pode ter várias interfaces de rede em diferentes sub-redes dentro da VPC. Antes de excluir uma sub-rede, qualquer interface de rede nela deve ser excluída primeiro. Um VPC também contém grupos de segurança, mas eles são excluídos automaticamente quando o VPC é excluído. Os prefixos de endereço são atributos de uma VPC e eles são excluídos automaticamente quando a VPC é excluída.

Siga esta ordem ao excluir um VPC:

  1. Exclua todos os gateways de VPN que são provisionados em qualquer sub-rede da VPC.
  2. Desconecte todos os balanceadores de carga que são provisionados em qualquer sub-rede da VPC.
  3. Exclua todas as instâncias que possuem interfaces de rede em qualquer sub-rede da VPC. Qualquer IP flutuante associado a uma interface de rede é automaticamente removido dela quando a instância é excluída.
  4. Exclua todas as sub-redes na VPC. Qualquer gateway público conectado a uma sub-rede é automaticamente removido dela quando ela é excluída.
  5. Exclua todos os gateways públicos no VPC.
  6. Quando o VPC não tiver sub-redes ou gateways públicos, será possível excluí-lo. Todos os Prefixos de endereço na VPC são excluídos automaticamente quando a VPC é excluída.

Relacionamentos de recurso de VPC

Alguns recursos da VPC estão contidos em outros recursos da VPC (como "filhos"), mas outros recursos da VPC estão contidos no nível de conta, fora de qualquer VPC específica. Todos os recursos da VPC filhos devem ser excluídos antes que o recurso pai possa ser excluído. Para recursos da VPC de nível de conta, todos os links para recursos existentes devem ser excluídos antes que o recurso da conta possa ser excluído.

Em alguns casos, a exclusão de um recurso de VPC remove o link para os recursos existentes automaticamente. A Tabela 2 e a Tabela 3 descrevem o comportamento esperado.

VPC

As VPCs contêm sub-redes e gateways públicos. Os balanceadores de carga, os gateways de VPN e as instâncias são provisionados em uma sub-rede. Antes de excluir um VPC, todas as sub-redes e gateways públicos nele devem ser excluídos. Em outras palavras, todos os gateways públicos, balanceadores de carga, gateways de VPN e instâncias na VPC devem primeiro ser excluídos.

Uma VPC também contém prefixos de endereços e grupos de segurança, mas esses recursos são excluídos automaticamente quando a VPC é excluída.

Uma VPC deve ter um grupo de segurança padrão e uma ACL de rede padrão. Se você criou um VPC sem especificar um grupo de segurança e uma ACL de rede padrão, um grupo de segurança e uma ACL de rede padrão foram criados automaticamente para o VPC. O grupo de segurança padrão e a ACL de rede padrão não podem ser excluídos. A ACL de rede padrão é excluída automaticamente quando a VPC é excluída. Todos os grupos de segurança na VPC são excluídos automaticamente quando a VPC é excluída.

Requisitos para a exclusão de sub-redes, gateways públicos e grupos de segurança
Na VPC Pode conter Pode conectar-se a Tem status? Excluído automaticamente quando a VPC é excluída Separado automaticamente quando excluído
Sub-rede Instâncias, balanceadores de carga, gateways VPN Gateway público, ACL de rede Sim Não Sim
Gateway público
Sub-redes, IP flutuante Sim Não Não às sub-redes, Sim ao IP flutuante
Grupos de segurança
Instâncias (NIC), VPC como padrão Não Sim Não

Sub-rede

Todos os recursos em uma sub-rede devem ser excluídos antes que a sub-rede possa ser excluída. As sub-redes contêm as interfaces de rede da instância, os balanceadores de carga e os gateways de VPN. A interface de rede que está associada à sub-rede deve ser excluída antes que a sub-rede possa ser excluída, junto com qualquer balanceador de carga ou gateway VPN provisionado na sub-rede.

Uma instância pode ter várias interfaces de rede que podem pertencer a várias sub-redes do VPC. Antes que uma sub-rede possa ser excluída, qualquer interface de rede na sub-rede deve ser excluída primeiro. Não é possível excluir a interface de rede primária da instância ou movê-la para outra sub-rede. Todas as instâncias com uma interface de rede primária na sub-rede devem ser excluídas antes da exclusão da sub-rede.

Requisitos para a exclusão de interfaces de rede
Na Sub-rede Pode conter Pode conectar-se a Tem status? Excluído automaticamente quando a sub-rede é excluída Separado automaticamente quando excluído
Instância (interface de rede) Várias interfaces de rede Conexões de volume, grupos de segurança Sim Não Sim
VPN

Sim Não
Balanceador de carga

Sim Não

Instância

Não são necessários pré-requisitos para excluir uma instância. Quando a instância é excluída, todas as suas interfaces de rede são excluídas automaticamente. O volume de inicialização da instância e todos os seus anexos de volume são excluídos. Todos os endereços IP flutuantes anexados a qualquer uma de suas interfaces de rede são liberados automaticamente. Qualquer volume de armazenamento de bloco conectado à instância será excluído automaticamente se o volume tiver sido criado com o sinalizador delete_volume_on_instance_delete configurado como true. Caso contrário, a instância é removida do volume, mas ele permanece. Se qualquer grupo de segurança estiver conectado a qualquer uma das interfaces de rede da instância, o grupo de segurança também será removido automaticamente quando as interfaces de rede forem excluídas.

Informações para exclusão de instâncias
Em Instância Pode conter Pode conectar-se a Tem status? Excluído automaticamente quando a instância é excluída Separado automaticamente quando excluído
Interface de rede
Sub-redes, IP flutuante, grupos de segurança Não Sim Sim

Balanceador de carga

Nenhum pré-requisito é necessário para exclusão de um balanceador de carga. Quando o balanceador de carga é excluído, todos os listeners, conjuntos e membros do conjunto que fazem parte do balanceador de carga são excluídos automaticamente.

A exclusão de um balanceador de carga pode levar até 30 minutos. A solicitação de exclusão muda imediatamente o status de provisionamento do balanceador de carga para deleting. No entanto, o balanceador de carga não é excluído até que desapareça da consulta de lista.

VPN

Nenhum pré-requisito é necessário para exclusão de um gateway VPN. Quando o gateway VPN é excluído, suas conexões associadas também são excluídas automaticamente. As políticas IKE e IPSec não são excluídas quando um gateway VPN é excluído.

A exclusão de um gateway de VPN pode levar até 30 minutos. A solicitação de exclusão muda imediatamente o status de provisionamento do gateway de VPN para deleting. No entanto, o gateway VPN não é excluído até que desapareça da consulta de lista.

IP flutuante

Um IP flutuante existe fora de uma VPC, no nível da conta. Se o IP flutuante estiver vinculado a uma instância, ele deverá ser liberado antes da exclusão.

Ao excluir um recurso ao qual o IP flutuante está vinculado, como a interface de rede de uma instância, ele será liberado automaticamente.

Volume

Dois tipos de volumes podem existir em uma VPC: um volume de inicialização de armazenamento de bloco e um volume de dados de armazenamento de bloco. Esses volumes são excluídos de forma diferente.

Excluindo volumes de inicialização

Os volumes de inicialização existem em uma instância e não são considerados entidades separadas dessa instância. Quando você cria uma instância, um volume de inicialização também é criado e anexado à instância. O volume de inicialização é excluído automaticamente quando você exclui a instância. Não é possível excluir o volume de inicialização sem excluir a instância.

Excluindo volumes de dados

Os volumes de dados de armazenamento de bloco podem ser provisionados e gerenciados separadamente de suas instâncias de servidor virtual associadas. Você pode anexar um volume de dados como armazenamento auxiliar a uma instância de servidor virtual. Não será possível excluir um volume de dados conectado a uma instância (ou seja, se ele estiver "ativo"). Deve-se, primeiro, separar o volume da instância e, em seguida, é possível excluir o volume.

Um volume de dados possui um atributo (ou sinalizador) chamado delete_volume_on_instance_delete na API e Auto Delete na CLI e na IU. Se esse sinalizador for definido como true (Enabled no console), quando a instância com o volume anexado for excluída, o volume será desconectado e excluído automaticamente. Se o sinalizador do volume estiver definido como false (Disabled no console), a instância será desconectada do volume, mas o volume não será excluído quando a instância anexada for excluída. O volume pode ser anexado a outra instância.

Um volume de armazenamento de bloco pode ser anexado apenas a um servidor virtual de cada vez.

Grupos de segurança

Não é possível excluir um grupo de segurança se ele estiver sendo usado por uma interface de rede ou se for o grupo de segurança padrão de um VPC. Antes de excluí-lo, remova todas as interfaces de rede dele. Além disso, certifique-se de que ele não esteja sendo usado como o grupo de segurança padrão do VPC.

A exclusão de um VPC exclui automaticamente todos os grupos de segurança nele.

ACLs de rede

Uma ACL de rede não poderá ser excluída se estiver sendo usada por uma sub-rede ou se for a ACL de rede padrão de um VPC. Antes de excluir a ACL de rede, desanexe a ACL de rede de todas as sub-redes e certifique-se de que a ACL de rede não esteja sendo usada como a ACL de rede padrão de uma VPC.

Quando qualquer VPC é criada, ela requer uma ACL de rede padrão. Se uma ACL de rede existente não é especificada como o padrão quando a VPC é criada, uma nova ACL de rede é criada e configurada como o padrão. Essa ACL de rede padrão será excluída automaticamente quando a VPC for excluído, se a ACL não estiver em uso em nenhum outro lugar.

Ao contrário dos grupos de segurança, as ACLs de rede podem ser designadas entre VPCs. Portanto, excluir uma VPC não exclui as ACLs de rede.

Próximas etapas

Os tópicos a seguir fornecem mais exemplos sobre como excluir recursos do VPC usando o console, a CLI ou a API do IBM Cloud.