Floating IP — Xử lý sự cố
1. Không ping được địa chỉ IP công cộng sau khi gán thành công
Triệu chứng: Floating IP đã chuyển sang trạng thái Active và cột Private IP hiển thị đúng địa chỉ nội bộ, nhưng khi ping từ internet vào địa chỉ Public IP không nhận được phản hồi.
Nguyên nhân phổ biến: Security Group gắn với Instance không có rule cho phép lưu lượng ICMP (ping) hoặc protocol/port cần thiết đến từ bên ngoài.
Cách khắc phục:
- Vào trang quản lý Security Groups của VPC (Network → Security Groups).
- Chọn Security Group đang áp dụng cho Instance đích.
- Kiểm tra phần Inbound rules:
- Để cho phép ping: thêm rule với Protocol = ICMP, Direction = Ingress, CIDR = 0.0.0.0/0 (hoặc giới hạn IP nguồn cụ thể).
- Để cho phép SSH: thêm rule TCP port 22.
- Để cho phép HTTP/HTTPS: thêm rule TCP port 80 / 443.
- Lưu lại và thử ping lại.
Lưu lượng đi qua Floating IP vẫn phải tuân theo Security Group rules. Floating IP chỉ thực hiện NAT; việc cho phép hay chặn lưu lượng là do Security Group quyết định.
2. Floating IP vẫn ở trạng thái "Down" sau khi đã thực hiện Associate
Triệu chứng: Đã thực hiện Associate và xác nhận thành công, nhưng cột IP status vẫn hiển thị Down; cột Private IP vẫn trống.
Nguyên nhân có thể:
- Thao tác đang được xử lý bất đồng bộ và chưa hoàn tất.
- Có lỗi nội bộ xảy ra trong quá trình gán nhưng giao diện chưa hiển thị trạng thái Error.
Cách khắc phục:
- Đợi khoảng 30–60 giây rồi tải lại trang (F5 hoặc nút làm mới trên trình duyệt).
- Nếu sau 2–3 phút trạng thái vẫn là Down, kiểm tra xem Instance đang hoạt động bình thường không (Instance phải ở trạng thái Active/Running).
- Thử thực hiện Disassociate rồi Associate lại.
- Nếu trạng thái chuyển thành Error, liên hệ bộ phận hỗ trợ kỹ thuật và cung cấp địa chỉ Public IP cùng thời điểm thực hiện thao tác.
3. Không thể giải phóng (Release) Floating IP
Triệu chứng: Tuỳ chọn Release bị ẩn hoặc vô hiệu hoá trong menu Actions; hoặc nhấn Release nhưng nhận được thông báo lỗi.
Nguyên nhân: Floating IP đang ở trạng thái Active — tức là vẫn đang được gán cho một Instance. Hệ thống không cho phép giải phóng IP khi còn liên kết hoạt động.
Cách khắc phục:
- Xác nhận cột IP status là Active và cột Port / Private IP có giá trị.
- Nhấn menu Actions → chọn Disassociate để gỡ gán IP khỏi Instance.
- Chờ trạng thái chuyển về Down.
- Nhấn menu Actions lại → chọn Release để giải phóng.
Cảnh báo: Sau khi giải phóng, địa chỉ IP sẽ bị thu hồi và không thể lấy lại địa chỉ cũ. Hãy chắc chắn bạn không còn nhu cầu sử dụng địa chỉ này trước khi tiến hành.
4. Nút "Allocate IP address" bị mờ (greyed out) và không thể nhấn
Triệu chứng: Nút Allocate IP address hiển thị nhưng không thể click, hoặc khi hover chuột vào có thông báo liên quan đến giới hạn.
Nguyên nhân: Tổ chức hoặc dự án đã đạt đến hạn mức (quota) số lượng Floating IP được phép cấp phát trong VPC hoặc trong tài khoản.
Cách khắc phục:
- Xem lại danh sách Floating IP hiện có — kiểm tra xem có địa chỉ nào đang ở trạng thái Down mà không sử dụng không. Nếu có, hãy Release để giải phóng slot.
- Nếu tất cả các IP hiện có đều đang dùng và vẫn cần thêm, liên hệ quản trị viên hệ thống hoặc bộ phận hỗ trợ để yêu cầu tăng quota Floating IP.
- Sau khi quota được điều chỉnh hoặc đã giải phóng IP không dùng, tải lại trang và thử lại.