Přidružení veřejné IP adresy k virtuálnímu počítači

V tomto článku se dozvíte, jak přidružit veřejnou IP adresu k existujícímu virtuálnímu počítači. K tomu přidružíte veřejnou IP adresu ke konfiguraci PROTOKOLU IP síťového rozhraní připojeného k virtuálnímu počítači. Pomocí webu Azure Portal, Azure CLI nebo Azure PowerShellu můžete vybrat kartu pro metodu, kterou chcete použít.

Pokud chcete místo toho vytvořit nový virtuální počítač s veřejnou IP adresou, můžete použít Azure Portal, Azure CLI nebo Azure PowerShell.

Veřejné IP adresy mají nominální poplatek. Podrobnosti najdete v tématu s cenami. Počet veřejných IP adres, které můžete použít pro každé předplatné, je omezený. Podrobnosti najdete v omezeních.

Poznámka:

Azure poskytuje výchozí odchozí IP adresu pro virtuální počítače, které nemají přiřazenou veřejnou IP adresu nebo jsou v back-endovém fondu interního základního nástroje pro vyrovnávání zatížení Azure. Výchozí mechanismus odchozích IP adres poskytuje odchozí IP adresu, která není konfigurovatelná.

Výchozí ip adresa odchozího přístupu je zakázaná, když dojde k jedné z následujících událostí:

  • Virtuálnímu počítači se přiřadí veřejná IP adresa.
  • Virtuální počítač se umístí do back-endového fondu standardního nástroje pro vyrovnávání zatížení s odchozími pravidly nebo bez něj.
  • Prostředek Azure NAT Gateway je přiřazen k podsíti virtuálního počítače.

Virtuální počítače, které vytvoříte pomocí škálovacích sad virtuálních počítačů v flexibilním režimu orchestrace, nemají výchozí odchozí přístup.

Další informace o odchozích připojeních v Azure najdete v tématu Výchozí odchozí přístup v Azure a použití překladu zdrojových síťových adres (SNAT) pro odchozí připojení.

Požadavky

  1. Přihlaste se k portálu Azure.

  2. Na portálu vyhledejte a vyberte virtuální počítač, do kterého chcete přidat veřejnou IP adresu.

  3. V části Nastavení v levém podokně vyberte Sítě a pak vyberte síťové rozhraní, do kterého chcete přidat veřejnou IP adresu.

    Snímek obrazovky znázorňující výběr síťového rozhraní virtuálního počítače

    Poznámka:

    Veřejné IP adresy jsou přidružené k síťovým rozhraním připojeným k virtuálnímu počítači. Na tomto snímku obrazovky má virtuální počítač pouze jedno síťové rozhraní. Pokud by měl virtuální počítač více síťových rozhraní, zobrazily by se všechny a vy byste vybrali síťové rozhraní, ke kterým chcete přidružit veřejnou IP adresu.

  4. V okně Síťové rozhraní v části Nastavení vyberte konfigurace IP adres* a pak ze seznamu vyberte konfiguraci PROTOKOLU IP.

    Snímek obrazovky znázorňující, jak vybrat konfiguraci I P síťového rozhraní

    Poznámka:

    Veřejné IP adresy jsou přidružené ke konfiguraci IP adres pro síťové rozhraní. Na tomto snímku obrazovky má síťové rozhraní pouze jednu konfiguraci PROTOKOLU IP. Pokud by síťové rozhraní mělo více konfigurací PROTOKOLU IP, všechny se zobrazí v seznamu a vy byste vybrali konfiguraci PROTOKOLU IP, ke které chcete přidružit veřejnou IP adresu.

  5. V okně Upravit konfiguraci PROTOKOLU IP vyberte Přidružit veřejnou IP adresu a pak v rozevíracím seznamu vyberte Veřejnou IP adresu a zvolte existující veřejnou IP adresu. Pokud nejsou uvedené žádné veřejné IP adresy, musíte si ji vytvořit. Postup najdete v tématu Vytvoření veřejné IP adresy.

    Snímek obrazovky znázorňující, jak vybrat, vytvořit a přidružit novou veřejnou IP adresu

    Poznámka:

    Veřejné IP adresy, které se zobrazí v rozevíracím seznamu, jsou ty, které existují ve stejné oblasti jako virtuální počítač. Pokud máte v dané oblasti vytvořeno více veřejných IP adres, zobrazí se tady vše. Všechny adresy, které už jsou přidružené k jinému prostředku, se zobrazují šedě.

  6. Zvolte Uložit.

  7. V okně Konfigurace PROTOKOLU IP zobrazte veřejnou IP adresu přiřazenou konfiguraci IP adresy. Může trvat několik sekund, než se zobrazí nově přidružená IP adresa.

    Snímek obrazovky znázorňující nově přiřazenou veřejnou ip adresu P

    Poznámka:

    IP adresa je přiřazená z fondu veřejných IP adres vyhrazených pro oblast Azure. Seznam fondů adres používaných v jednotlivých oblastech najdete v tématu Rozsahy IP adres a značky služeb Azure. Pokud potřebujete adresu, která se má přiřadit z určité předpony, použijte předponu veřejné IP adresy.

  8. Otevřete potřebné porty ve skupinách zabezpečení úpravou pravidel zabezpečení ve skupinách zabezpečení sítě. Informace najdete v tématu Povolení síťového provozu do virtuálního počítače.

Poznámka:

Pokud chcete sdílet virtuální počítač s externím uživatelem, musíte do virtuálního počítače přidat veřejnou IP adresu. Externí uživatelé se také můžou připojit k privátní IP adrese virtuálního počítače prostřednictvím služby Azure Bastion.

Povolit síťový provoz do virtuálního počítače

Než se budete moct připojit k veřejné IP adrese z internetu, musíte otevřít potřebné porty ve skupinách zabezpečení. Tyto porty musí být otevřené v jakékoli skupině zabezpečení sítě, kterou můžete mít přidruženou k síťovému rozhraní, podsíti síťového rozhraní nebo obojí. Přestože skupiny zabezpečení filtrují provoz na privátní IP adresu síťového rozhraní, po příchozím internetovém provozu dorazí na veřejnou IP adresu, Azure přeloží veřejnou adresu na privátní IP adresu. Proto pokud skupina zabezpečení sítě brání toku provozu, komunikace s veřejnou IP adresou selže.

Můžete zobrazit platná pravidla zabezpečení pro síťové rozhraní a její podsíť pro Azure Portal, Azure CLI nebo Azure PowerShell.

Další kroky

V tomto článku jste zjistili, jak přidružit veřejnou IP adresu k virtuálnímu počítači pomocí webu Azure Portal, Azure CLI nebo Azure PowerShellu.

  • Pomocí skupiny zabezpečení sítě povolte příchozí internetový provoz do vašeho virtuálního počítače.

  • Zjistěte, jak vytvořit skupinu zabezpečení sítě.