Chuyển tới nội dung chính

Hướng dẫn: Tạo Allow Address Pair

Điều kiện tiên quyết

  • VPC đang sử dụng phải là VPC loại General. Tính năng này không khả dụng trên VPC loại Specific.
  • Phải có ít nhất một Instance đang chạy trong VPC với một NIC đã được gán.
  • Bạn cần có quyền quản lý mạng trong VPC.

Các bước thực hiện

Bước 1 — Điều hướng đến Allow Address Pairs

  1. Trên thanh điều hướng trái, chọn VPC tương ứng (loại General).
  2. Trong menu ngữ cảnh của VPC, chọn Network.
  3. Chọn Allow Address Pairs.

Màn hình danh sách các cặp địa chỉ hiện có sẽ hiển thị.

Danh sách Allow Address Pairs

Bước 2 — Mở form tạo mới

Nhấn nút "Create allow address pair" ở góc trên bên phải màn hình.

Form tạo Allow Address Pair

Form nhập liệu sẽ xuất hiện với các trường: Instance (bắt buộc), Network interface card (NIC) (bắt buộc), IP or CIDR (bắt buộc), và MAC address (tùy chọn).

Bước 3 — Chọn Instance

Trong trường Instance, chọn Instance mà bạn muốn thêm cặp địa chỉ.

Danh sách chỉ hiển thị các Instance đang thuộc VPC hiện tại.

Bước 4 — Chọn Network Interface Card

Trong trường Network interface card, chọn NIC của Instance đã chọn ở bước trên.

Một Instance có thể có nhiều NIC. Hãy chọn đúng NIC sẽ xử lý lưu lượng cho địa chỉ IP/CIDR bổ sung.

Bước 5 — Nhập địa chỉ IP hoặc dải CIDR

Trong trường IP or CIDR address, nhập một trong hai định dạng:

  • Địa chỉ IP đơn lẻ, ví dụ: 10.0.1.100
  • Dải mạng CIDR, ví dụ: 10.0.1.0/24

Dùng định dạng CIDR khi NIC cần xử lý lưu lượng cho toàn bộ một dải địa chỉ (ví dụ: Instance đóng vai trò router).

Bước 6 — Nhập MAC address (tùy chọn)

Trường MAC addresskhông bắt buộc.

  • Nếu bạn để trống, hệ thống sẽ cho phép lưu lượng từ địa chỉ IP/CIDR đã nhập với bất kỳ địa chỉ MAC nào.
  • Nếu bạn nhập MAC address, hệ thống chỉ cho phép lưu lượng khi cả IP/CIDR MAC đều khớp — giúp tăng mức độ kiểm soát bảo mật.

Định dạng MAC address hợp lệ: fa:16:3e:xx:xx:xx

Bước 7 — Xác nhận

Nhấn nút xác nhận (thường là "Create" hoặc "Save") để lưu cặp địa chỉ.

Bản ghi mới sẽ xuất hiện trong danh sách Allow Address Pairs của VPC.

Kết quả

Sau khi tạo thành công:

  • NIC được chọn có thể gửi và nhận lưu lượng với địa chỉ IP/CIDR vừa khai báo.
  • Nếu Instance đang chạy HA hoặc VIP, lưu lượng chuyển đổi dự phòng sẽ được lớp mạng ảo chấp nhận ngay lập tức mà không cần khởi động lại Instance.

Lưu ý

  • Một NIC có thể có nhiều bản ghi Allow Address Pair.
  • Sau khi tạo, không thể chỉnh sửa bản ghi — nếu cần thay đổi, hãy xóa bản ghi cũ và tạo lại.
  • Bản thân tính năng này không thay thế cấu hình Security Group. Nếu Security Group đang chặn lưu lượng đến/đi IP bổ sung, bạn cần thêm rule tương ứng trong Security Group.

Xem thêm