Een openbaar Azure-IP-adres maken, wijzigen of verwijderen
Belangrijk
Op 30 september 2025 worden openbare IP-adressen van basic-SKU's buiten gebruik gesteld. Zie de officiële aankondiging voor meer informatie. Als u momenteel openbare IP-adressen van de Basic SKU gebruikt, moet u een upgrade uitvoeren naar openbare IP-adressen van standard-SKU's vóór de buitengebruikstellingsdatum. Voor hulp bij het upgraden gaat u naar Een eenvoudig openbaar IP-adres upgraden naar standard-SKU - Richtlijnen.
Meer informatie over een openbaar IP-adres en het maken, wijzigen en verwijderen van een ip-adres. Een openbaar IP-adres is een resource met configureerbare instellingen.
Wanneer u een openbaar IP-adres toewijst aan een Azure-resource, schakelt u de volgende bewerkingen in:
Inkomende communicatie van internet naar de resource, zoals Azure Virtual Machines (VM), Azure Application Gateways, Azure Load Balancers, Azure VPN Gateways en andere.
Uitgaande connectiviteit naar internet met behulp van een voorspelbaar IP-adres.
Notitie
Azure biedt een standaard ip-adres voor uitgaande toegang voor VM's waaraan geen openbaar IP-adres is toegewezen of zich in de back-endpool van een interne Azure-load balancer bevinden. Het standaard ip-mechanisme voor uitgaande toegang biedt een uitgaand IP-adres dat niet kan worden geconfigureerd.
Het standaard IP-adres voor uitgaande toegang is uitgeschakeld wanneer een van de volgende gebeurtenissen plaatsvindt:
- Er wordt een openbaar IP-adres toegewezen aan de VIRTUELE machine.
- De VIRTUELE machine wordt in de back-endpool van een standaard load balancer geplaatst, met of zonder uitgaande regels.
- Er wordt een Azure NAT Gateway-resource toegewezen aan het subnet van de VIRTUELE machine.
Virtuele machines die u maakt met behulp van virtuele-machineschaalsets in de flexibele indelingsmodus, hebben geen standaardtoegang voor uitgaand verkeer.
Zie Voor meer informatie over uitgaande verbindingen in Azure standaard uitgaande toegang in Azure en SNAT (Source Network Address Translation) gebruiken voor uitgaande verbindingen.
Een openbaar IP-adres maken
Raadpleeg de volgende pagina's voor instructies over het maken van openbare IP-adressen met behulp van azure Portal, PowerShell, CLI of Resource Manager-sjablonen:
Notitie
De portal biedt de mogelijkheid om gelijktijdig een IPv4- en IPv6-adres te maken tijdens de implementatie van resources. Met de PowerShell- en Azure CLI-opdrachten maakt u één resource, ofwel IPv4 of IPv6. Als u een IPv4- en IPv6-adres wilt, voert u de PowerShell- of CLI-opdracht twee keer uit. Geef verschillende namen en IP-versies op voor de openbare IP-adresbronnen.
Zie de volgende tabel voor meer informatie over de specifieke kenmerken van een openbaar IP-adres tijdens het maken:
Instelling | Vereist? | DETAILS |
---|---|---|
IP-versie | Ja | Selecteer IPv4 of IPv6 of Beide. Selectie van beide resultaten in twee openbare IP-adressen die zijn gemaakt, één IPv4 en één IPv6. Overzicht van IPv6 voor Azure Virtual Network voor meer informatie. |
SKU | Ja | Alle openbare IP-adressen die vóór de introductie van SKU's zijn gemaakt, zijn openbare IP-adressen van de Basic SKU. U kunt de SKU niet wijzigen nadat het openbare IP-adres is gemaakt. Een zelfstandige virtuele machine, virtuele machines in een beschikbaarheidsset of virtuele-machineschaalsets kunnen Basic- of Standard-SKU's gebruiken. Het combineren van SKU's tussen virtuele machines in beschikbaarheidssets of schaalsets of zelfstandige VM's is niet toegestaan. Basic: Openbare BASIS-IP-adressen bieden geen ondersteuning voor beschikbaarheidszones. De instelling beschikbaarheidszone is standaard ingesteld op Geen als het openbare IP-adres wordt gemaakt in een regio die beschikbaarheidszones ondersteunt. Standaard: openbare IP-adressen van standard kunnen worden gekoppeld aan Azure-resources die openbare IP-adressen ondersteunen, zoals virtuele machines, load balancers en Azure Firewall. De instelling beschikbaarheidszone is standaard ingesteld op Zone-redundant als het IP-adres wordt gemaakt in een regio die beschikbaarheidszones ondersteunt. Zie de instelling beschikbaarheidszone voor meer informatie over beschikbaarheidszones. De standaard-SKU is vereist als u het adres koppelt aan een standard load balancer. Zie de standaard-SKU van Azure Load Balancer voor meer informatie over standard load balancers. Wanneer u een openbaar IP-adres van een standaard-SKU toewijst aan de netwerkinterface van een virtuele machine, moet u expliciet het beoogde verkeer met een netwerkbeveiligingsgroep toestaan. Communicatie met de resource mislukt totdat u een netwerkbeveiligingsgroep maakt en koppelt en het gewenste verkeer expliciet toestaat. |
Laag | Ja | Geeft aan of het IP-adres is gekoppeld aan een regio (regionaal) of 'anycast' is vanuit meerdere regio's (globaal). Een GLOBAAL IP-adres is preview-functionaliteit voor STANDAARD-SKU-IP-adressen en momenteel alleen gebruikt voor de Azure Load Balancer voor meerdere regio's. |
Naam | Ja | De naam moet uniek zijn binnen de resourcegroep die u selecteert. |
IP-adrestoewijzing | Ja | Dynamisch: dynamische adressen worden toegewezen nadat een openbaar IP-adres is gekoppeld aan een Azure-resource en voor het eerst wordt gestart. Dynamische adressen kunnen veranderen als een resource zoals een virtuele machine is gestopt (toewijzing ongedaan gemaakt) en vervolgens opnieuw wordt opgestart via Azure. Het adres blijft hetzelfde als een virtuele machine opnieuw wordt opgestart of gestopt vanuit het gastbesturingssystemen. Wanneer een openbare IP-adresresource uit een resource wordt verwijderd, wordt het dynamische adres vrijgegeven. Statisch: Statische adressen worden toegewezen wanneer een openbaar IP-adres wordt gemaakt. Statische adressen worden pas vrijgegeven als een openbare IP-adresresource wordt verwijderd. Als u selecteert IPv6 voor de IP-versie moet de toewijzingsmethode dynamisch zijn voor de Basic-SKU. Standaard-SKU-adressen zijn statisch voor zowel IPv4 als IPv6. |
Routeringsvoorkeur | Ja | Standaard is de routeringsvoorkeur voor openbare IP-adressen ingesteld op het Microsoft-netwerk. De Microsoft-netwerkinstelling levert verkeer via het wereldwijde wide area-netwerk van Microsoft aan de gebruiker. De selectie van internet minimaliseert reizen op het netwerk van Microsoft. De internetinstelling maakt gebruik van het transit-ISP-netwerk om verkeer tegen een kostengeoptimeerd tarief te leveren. Een routeringsvoorkeur voor openbare IP-adressen kan niet worden gewijzigd nadat deze is gemaakt. Zie Wat is routeringsvoorkeur (preview)? voor meer informatie over routeringsvoorkeur. |
Time-out voor inactiviteit (minuten) | Nee | Het aantal minuten om een TCP- of HTTP-verbinding open te houden zonder dat clients keep-alive-berichten verzenden. Als u IPv6 voor IP-versie selecteert, wordt deze waarde ingesteld op 4 minuten en kan deze niet worden gewijzigd. |
DNS-naamlabel | Nee | Moet uniek zijn binnen de Azure-locatie waarin u de naam voor alle abonnementen en alle klanten maakt. Azure registreert automatisch de naam en het IP-adres in de DNS, zodat u verbinding kunt maken met een resource met de naam. Azure voegt een standaardsubnet toe, zoals location.cloudapp.azure.com aan de naam die u opgeeft om de volledig gekwalificeerde DNS-naam te maken. Als u ervoor kiest om beide adresversies te maken, wordt dezelfde DNS-naam toegewezen aan zowel de IPv4- als de IPv6-adressen. De standaard-DNS van Azure bevat zowel IPv4 A- als IPv6 AAAA-naamrecords. De standaard-DNS reageert met beide records tijdens de DNS-zoekactie. De client kiest met welk adres (IPv4 of IPv6) moet worden gecommuniceerd. U kunt de Azure DNS-service gebruiken om een DNS-naam te configureren met een aangepast achtervoegsel dat wordt omgezet in het openbare IP-adres. Zie Azure DNS gebruiken met een openbaar IP-adres van Azure voor meer informatie. |
Naam (alleen zichtbaar als u IP-versie van beide selecteert) | Ja, als u IP-versie van beide selecteert | De naam moet afwijken van de naam die u eerder hebt ingevoerd voor Naam in deze lijst. Als u zowel een IPv4- als een IPv6-adres maakt, maakt de portal twee afzonderlijke openbare IP-adresbronnen. De implementatie maakt één IPv4-adres en één IPv6-adres. |
IP-adrestoewijzing (alleen zichtbaar als u IP-versie van beide selecteert) | Ja, als u IP-versie van beide selecteert | Dezelfde beperkingen als de toewijzing van IP-adressen eerder. |
Abonnement | Ja | Moet bestaan in hetzelfde abonnement als de resource waaraan u de openbare IP-adressen koppelt. |
Resourcegroep | Ja | Kan bestaan in dezelfde of een andere resourcegroep als de resource waaraan u de openbare IP-adressen koppelt. |
Locatie | Ja | Moet zich op dezelfde locatie bevinden, ook wel regio genoemd, als de resource waaraan u de openbare IP-adressen koppelt. |
Availability zone | Nee | Deze instelling wordt alleen weergegeven als u een ondersteunde locatie en ip-adrestype selecteert. Openbare IP-adressen van basic-SKU's en openbare IP-adressen van globale lagen bieden geen ondersteuning voor Beschikbaarheidszones. U kunt geen zone (standaardoptie), een specifieke zone of zone-redundant selecteren. De keuze is afhankelijk van uw specifieke vereisten voor domeinfouten. Zie het overzicht van beschikbaarheidszones voor een lijst met ondersteunde locaties en meer informatie over Beschikbaarheidszones. |
Een openbaar IP-adres weergeven, wijzigen of verwijderen
Weergave/lijst: Controleer instellingen voor een openbaar IP-adres, met inbegrip van de SKU, het adres en elke koppeling. Koppelingen kunnen front-ends van load balancers, virtuele machines en andere Azure-resources zijn.
Wijzigen: Wijzig instellingen met behulp van de informatie in het maken van een openbaar IP-adres. Instellingen zoals de time-out voor inactiviteit, dns-naamlabel of toewijzingsmethode. Zie Openbare IP-adressen van Azure upgraden voor het volledige proces van het upgraden van een openbare IP-SKU van basic naar standaard.
Waarschuwing
Verwijder het adres uit alle toepasselijke IP-configuraties (zie sectie Verwijderen ) om de toewijzing voor een openbaar IP-adres te wijzigen van statisch in dynamisch. Wanneer u de toewijzingsmethode wijzigt van statisch in dynamisch, verliest u het IP-adres dat is toegewezen aan de openbare IP-resource. Hoewel de openbare DNS-servers van Azure een toewijzing onderhouden tussen statische of dynamische adressen en een DNS-naamlabel (als u er een hebt gedefinieerd), kan een dynamisch IP-adres veranderen wanneer de virtuele machine wordt gestart nadat deze de status gestopt (toewijzing ongedaan gemaakt) heeft. Wijs een statisch IP-adres toe om te voorkomen dat het adres wordt gewijzigd.
Operation | Azure Portal | Azure PowerShell | Azure CLI |
---|---|---|---|
Weergave | In de sectie Overzicht van een openbaar IP-adres | Get-AzPublicIpAddress om een openbaar IP-adresobject op te halen en de instellingen ervan weer te geven | az network public-ip show to show settings |
List | Onder de categorie Openbare IP-adressen | Get-AzPublicIpAddress om een of meer openbare IP-adresobjecten op te halen en de instellingen ervan weer te geven | az network public-ip list to list public IP addresses to list public IP addresses |
Wijzigen | Voor een niet-gekoppeld IP-adres selecteert u Configuratie voor: Time-out voor inactiviteit wijzigen. DNS-naamlabel. Wijzig de toewijzing van een IP van statisch in dynamisch. Een standaard-IP-adres upgraden naar standaard. |
Set-AzPublicIpAddress om instellingen bij te werken | az network public-ip update to update |
- Verwijderen: voor het verwijderen van openbare IP-adressen is vereist dat het openbare IP-object niet is gekoppeld aan een IP-configuratie of netwerkinterface van virtuele machines. Zie de volgende tabel voor meer informatie.
Bron | Azure Portal | Azure PowerShell | Azure CLI |
---|---|---|---|
Virtuele machine | Selecteer Ontkoppelen om het IP-adres uit de NIC-configuratie te ontkoppelen en selecteer vervolgens Verwijderen. | Set-AzNetworkInterface om het IP-adres los te koppelen van de NIC-configuratie; Remove-AzPublicIpAddress om te verwijderen | az network nic ip-config update and with the parameter --public-ip-address to remove the IP address from the NIC configuration. Gebruik az network public-ip delete om het openbare IP-adres te verwijderen. |
Front-end load balancer | Blader naar een ongebruikt openbaar IP-adres en selecteer Koppelen. Kies de load balancer met de relevante front-end-IP-configuratie om het IP-adres te vervangen. Het oude IP-adres kan worden verwijderd met dezelfde methode als een virtuele machine. | Gebruik Set-AzLoadBalancerFrontendIpConfig om een nieuwe front-end-IP-configuratie te koppelen aan een openbare load balancer. Gebruik Remove-AzPublicIpAddress om een openbaar IP-adres te verwijderen. U kunt remove-AzLoadBalancerFrontendIpConfig ook gebruiken om een front-end-IP-configuratie te verwijderen als er meerdere zijn. | Gebruik az network lb frontend-ip update om een nieuwe front-end-IP-configuratie te koppelen aan een openbare load balancer. Gebruik Remove-AzPublicIpAddress om een openbaar IP-adres te verwijderen. U kunt ook az network lb frontend-ip delete gebruiken om een front-end-IP-configuratie te verwijderen als er meerdere zijn. |
Firewall | N.v.t. | Toewijzing van firewall ongedaan maken en alle IP-configuraties verwijderen | Gebruik az network firewall ip-config delete om IP te verwijderen. Gebruik PowerShell om de toewijzing eerst ongedaan te maken. |
Virtuele-machineschaalsets
Er zijn geen afzonderlijke openbare IP-objecten gekoppeld aan de afzonderlijke exemplaren van virtuele machines voor een virtuele-machineschaalset met openbare IP-adressen. Een openbaar IP-voorvoegselobject kan worden gebruikt om de IP-adressen van het exemplaar te genereren.
Als u de openbare IP-adressen in een virtuele-machineschaalset wilt weergeven, kunt u PowerShell (Get-AzPublicIpAddress -VirtualMachineScaleSetName) of CLI (az Virtual Machine Scale Set list-instance-public-ips) gebruiken.
Zie Netwerken voor virtuele-machineschaalsets van Azure voor meer informatie.
Een openbaar IP-adres toewijzen
Informatie over het toewijzen van een openbaar IP-adres aan de volgende resources:
Een virtuele Windows - of Linux-machine bij het maken. IP toevoegen aan een bestaande virtuele machine.
Regionale beschikbaarheid
Openbaar IP-adres van Azure is beschikbaar in alle regio's voor zowel openbare als US Gov-clouds. Met het openbare IP-adres van Azure worden klantgegevens niet verplaatst of opgeslagen uit de regio waarin deze is geïmplementeerd.
Machtigingen
Als u openbare IP-adressen wilt beheren, moet uw account zijn toegewezen aan de rol van netwerkbijdrager . Er wordt ook een aangepaste rol ondersteund. Aan de aangepaste rol moeten de juiste acties worden toegewezen die worden vermeld in de volgende tabel:
Actie | Naam |
---|---|
Microsoft.Network/publicIPAddresses/read | Een openbaar IP-adres lezen |
Microsoft.Network/publicIPAddresses/write | Een openbaar IP-adres maken of bijwerken |
Microsoft.Network/publicIPAddresses/delete | Een openbaar IP-adres verwijderen |
Microsoft.Network/publicIPAddresses/join/action | Een openbaar IP-adres koppelen aan een resource |
Volgende stappen
Openbare IP-adressen hebben een nominale kosten. Als u de prijzen wilt bekijken, leest u de pagina met IP-adressen.
- Een openbaar IP-adres maken met powerShell- of Azure CLI-voorbeeldscripts of met behulp van Azure Resource Manager-sjablonen
- Azure Policy-definities maken en toewijzen voor openbare IP-adressen