Назад | Перейти на главную страницу

Есть ли преимущество в назначении статического IP-адреса экземпляру вместо DHCP?

Мы создаем экземпляр Windows AD в нашем AWS VPC, и нам интересно, есть ли какие-либо преимущества в назначении статического IP-адреса этому экземпляру вместо использования поведения подсети по умолчанию, которая заключается в назначении DHCP-адреса. Учитывая, что DHCP-адрес всегда будет связан с этим экземпляром на протяжении всего срока его существования, пока он не будет завершен, я не вижу немедленной выгоды от использования статического назначения. Мне также интересно, как это повлияет на вас, если вы когда-нибудь захотите клонировать экземпляр? Мысли?

В частной подсети есть много преимуществ:

  • У вас есть контроль над выделением IP-адресов, может быть разумное выделение (например, .10–0.49 для серверов APP, .50–0.59 для БД)
  • Вы можете быть уверены, что если у вас есть виртуальная машина с какой-то задачей, и вам нужно воссоздать эту виртуальную машину, ваш IP-адрес не изменится.
  • У вас может быть непрерывный мониторинг данных - когда вы воссоздаете свой экземпляр с большим количеством ресурсов, вы можете измерить влияние на загрузку
  • Вы можете гарантировать, что когда вы остановите и запустите свой экземпляр, IP будет таким же (это должно быть для меня, я действительно не хочу активировать проверку, есть ли мой экземпляр и правильный экземпляр на этом IP / имени хоста)
  • Вы можете легко настроить брандмауэр на экземпляре

К сожалению, вы не можете использовать статический IP-адрес для автоустановки групп (или какой-либо подсети, например, «эта AG может связывать только IP .100-.199»).

Конечно, есть и недостатки:

  • Вы должны сами управлять своим IP-адресом, т.е. проверить на конфликты
  • Это не так "облачно", как могло бы быть. Вы не можете просто добавить новый экземпляр, вам нужно найти для него бесплатный IP
  • Короче говоря, у вас должны быть некоторые базовые знания о сетях, вы потеряли преимущество «Я могу делать все, что без технических знаний», что является большой причиной использования облаков.

К сожалению, вы не можете сделать это для общедоступного IP-адреса (у вас нет блока IP-адресов, общедоступные IP-адреса назначаются динамически по всему AWS), но у вас должно быть как можно меньше общедоступных IP-адресов вообще (сервер БД действительно, действительно не нужно бу доступ из интернета).