Additional IP


Adressage applicatif flexible avec Additional IP

La plupart des services OVHcloud incluent des adresses IP publiques par défaut.
Avec Additional IP, gagnez en souplesse : déplacez facilement vos IP entre serveurs ou instances, sans avoir à modifier vos applications.

Grâce aux adresses Additional IPv4 et IPv6, vos applications s’affranchissent de l’infrastructure sous-jacente. Réaffectez-les simplement entre serveurs dédiés, solutions Public Cloud et Private Cloud, tout en conservant une maîtrise fine de l’exposition de vos services sur Internet.

Additional IP Hero

Adressage Internet public flexible

Additional IP met à votre disposition des adresses publiques que vous pouvez associer à vos services OVHcloud et déplacer facilement entre serveurs ou instances, sans impact sur vos applications ni sur votre DNS.

Cette flexibilité vous permet de déployer des IP individuelles ou des blocs, en IPv4 comme en IPv6, afin de concevoir des architectures résilientes et multi-environnements. Vous pouvez également importer vos propres plages d’adresses lors d’une migration vers OVHcloud.

Pourquoi utiliser Additional IP ?

Haute disponibilité et bascule

En dissociant l’exposition de vos applications de l’infrastructure sous-jacente, Additional IP facilite la mise en place d’environnements hautement disponibles, sans renumérotation complexe.

  • Réaffectez rapidement une IP d’un serveur défaillant vers un nœud de secours et restaurez le service avec une interruption quasi nulle.

  • Appuyez-vous sur des blocs Additional IP avec VRRP sur un réseau vRack pour créer des passerelles actives-passives ou actives-actives en amont de vos applications.

  • Faites évoluer vos services en toute fluidité, sans compromettre la continuité d’activité.

Blocs IP évolutifs pour les applications modernes

Avec les blocs Additional IP, attribuez plusieurs adresses à un même service ou à un réseau vRack, et organisez-les par client, application ou environnement.

  • Attachez des blocs de 4, 8, 16 jusqu’à 256 adresses IPv4 par serveur et exploitez-les pour l’hébergement multi-sites, la séparation SSL ou les charges de travail conteneurisées.

  • Regroupez vos applications (par client ou microservice) sur des adresses dédiées afin de simplifier les politiques de pare-feu, la collecte des logs et l’analyse du trafic.

  • Combinez plusieurs blocs entre environnements de développement, de staging et de production pour structurer des plans d’adressage clairs, cohérents et reproductibles.

Protection Anti-DDoS intégrée

Bénéficiez d’une protection Anti-DDoS toujours active en périphérie du réseau OVHcloud, sans coût ni configuration supplémentaires.

  • Protégez les services exposés via Additional IP, y compris en BYOIP, avec OVHcloud Anti-DDoS Infrastructure, activée par défaut.

  • Maintenez la disponibilité face aux attaques volumétriques ou protocolaires, tout en gardant un contrôle fin du routage du trafic vers vos backends.

  • Renforcez la sécurité en configurant des règles de pare-feu Edge Network pour chaque adresse de vos blocs.

BYOIP et contrôle de la réputation IP

Bring Your Own IP (BYOIP) vous permet d’annoncer vos propres plages IP sur le réseau OVHcloud, tout en conservant la flexibilité d’Additional IP.

  • Conservez votre espace IP et sa réputation lors de la migration de vos charges de travail vers OVHcloud, sans modification du DNS ni des ACL (Access Control List).

  • Maintenez des politiques de routage cohérentes et des ACL basées sur IP dans des environnements hybrides ou multi-cloud.

  • Faites évoluer progressivement vos services vers OVHcloud, sans modifier les points d’entrée publics utilisés par vos partenaires ou vos clients.

Découvrez les produits compatibles avec Additional IP et interconnectez-les facilement

Dedicated Servers

Serveurs dédiés

Attribuez des Additional IP à vos serveurs dédiés pour héberger plusieurs sites web, services ou environnements clients sur une même machine.

 

Segmentez le trafic, isolez les environnements de gestion et de production, et exposez vos services réseau ou vos pare-feu en toute simplicité.

Managed VMware vSphere

Private Cloud

Utilisez Additional IP comme point d’entrée public pour vos clusters Private Cloud, sans dépendre d’un nœud unique.

 

Exposez vos interfaces de gestion, vos accès VPN ou vos réseaux clients, tout en conservant une infrastructure ESXi ou managée privée.

icon-public-cloud

Services Public Cloud

Associez des Additional IP à vos instances Public Cloud pour créer des points d’exposition flexibles, des bastions ou des passerelles NAT, facilement réaffectables au fil de l’évolution de votre infrastructure.

 

Combinez-les avec l’autoscaling et l’Infrastructure as Code pour automatiser des déploiements blue-green, tout en conservant vos IP publiques.

virtual server OVHcloud

Serveurs privés virtuels

Associez davantage d’utilisateurs ou de domaines web à votre VPS en configurant des Additional IP.

logo vRack

Réseaux privés vRack

Utilisez des blocs Additional IP comme passerelles Internet pour vos charges de travail dans un vRack, en acheminant le trafic public vers un réseau privé L2 multi-régions.

 

Mettez en place des passerelles hautement disponibles en combinant VRRP et Additional IP sur vos équipements réseau ou vos serveurs.

OVHcloud Load Balancer

Répartiteur de charge

Attribuez des Additional IP à votre Répartiteur de charge OVHcloud pour standardiser vos points d’entrée publics sur plusieurs backends et régions.

 

Conservez la même IP lors de la reconfiguration des pools, de la migration vers un vRack ou d’un changement d’algorithme de répartition de charge.

Comment acheter des adresses IP supplémentaires ?

Rendez-vous dans votre espace client OVHcloud pour profiter d’Additional IP.

Cas d’usage

Additional IP prend en charge de multiples architectures, des configurations simples de bascule aux passerelles complexes multi-régions.

Hébergement continu et bascule

Schema Additional IP from Internet to Primary & Back up server

Basculez une Additional IP entre un serveur principal et un serveur de secours :

  • Exécutez votre site web de production sur un serveur dédié ou une instance Public Cloud, et associez une Additional IP comme point d’entrée public principal.

  • Maintenez une instance de secours prête, avec une configuration identique. En cas de défaillance, déplacez simplement l’IP vers ce serveur pour rétablir le service en quelques minutes.

  • Réutilisez ce schéma pour vos réplicas de bases de données, vos couches de cache ou vos serveurs applicatifs nécessitant une bascule rapide.

Plateformes web multi-sites et multi-locataires

Schema Additional IP from Internet to Web Servers

Hébergez plusieurs marques, clients ou environnements sur une infrastructure mutualisée, tout en conservant une isolation claire au niveau des IP :

  • Attribuez des IP distinctes ou de petits blocs à chaque client pour simplifier le filtrage par pare-feu, le contrôle du trafic et l’observabilité.

  • Utilisez des IP dédiées pour le SSL, certains cas spécifiques liés au SNI ou des intégrations existantes reposant sur une identification par IP.

  • Combinez des IP géolocalisées avec des politiques CDN et DNS pour diffuser vos contenus depuis des emplacements proches de vos utilisateurs.

Passerelles Internet pour les applications vRack

schema_3.

Associez des blocs Additional IP à un vRack afin d’exposer des passerelles Internet régionales pour votre réseau privé global :

  • Acheminez le trafic public IPv4 et IPv6 vers votre réseau vRack, dans la région de votre choix.

  • Déployez des routeurs virtuels hautement disponibles avec VRRP et déplacez les IP de passerelle entre les nœuds lors d’opérations de maintenance ou en cas d’incident.

  • Combinez cette approche avec le BYOIP pour publier vos propres préfixes via des passerelles positionnées dans des régions spécifiques.

  • Ajustez la bande passante sortante en fonction de l’évolution de vos services.

Architectures orientées IPv6 et double pile

schema_3.

Concevez des applications modernes en double pile, en tirant parti des performances et de la portée d’IPv6 tout en conservant la compatibilité IPv4 :

  • Attachez des blocs Additional IPv6 /56 à un vRack et créez des sous-réseaux en mode bridge ou routé pour vos charges de travail.

  • Proposez des chemins IPv6 dédiés aux services sensibles à la latence, comme le streaming média, tout en conservant IPv4 comme solution de repli.

  • Adoptez un adressage en double pile pour accéder aux nouvelles zones de l’Internet en IPv6 et anticiper les évolutions de vos applications.

Disponibilité et limites régionales

Les blocs d’adresses Additional IP sont disponibles dans plusieurs régions OVHcloud et peuvent être réaffectés entre services compatibles au sein d’une même zone.

Ils peuvent également être déplacés entre datacenters d’une région, mais ne sont pas transférables d’une région à une autre. Une exception s’applique à IPv4, avec une flexibilité spécifique entre eu-west-gra, eu-west-rbx et eu-west-sbg.

Localisation de la régionCode de la régionDisponibilité des Additional IPDisponibilité des adresses Additional IPv4/v6 pour le routage public via vRack
Europe (France - Paris)

eu-west-par

Europe (France - Gravelines)eu-west-gra
Europe (France - Roubaix)eu-west-rbx
Europe (France - Strasbourg)eu-west-sbg
Europe (Allemagne - Limburg)eu-west-lim
Europe (Pologne - Varsovie)eu-central-waw
Europe (Royaume-Uni - Erith)eu-west-eri
Europe (Italie - Milan) eu-south-mil
Amérique du Nord (Canada - Est - Beauharnois)ca-east-bhs
Amérique du Nord (Canada - Est - Toronto)ca-east-tor
Amérique du Nord (États-Unis - Est - Vint Hill)us-east-vin
Amérique du Nord (US - Ouest - Hillsboro)us-west-hil
Asie-Pacifique (Singapour - Singapour)ap-southeast-sgp
Asie-Pacifique (Australie - Sydney)ap-southeast-syd
Asie-Pacifique (Inde - Mumbai)ap-south-mum
  • Additional IPv4 : jusqu’à 256 adresses en complément de l’IP principale du serveur, avec un maximum de 64 emplacements (un emplacement par bloc IP) par serveur dédié.

    Pour les serveurs Kimsufi, cette limite est de 128 adresses et 16 emplacements.

    Les instances Public Cloud et les VPS ne prennent pas en charge les blocs IP, mais permettent de connecter jusqu’à 256 adresses pour le Public Cloud et 16 pour les VPS.
     

  • Additional IPv6 : jusqu’à trois blocs /56 par région, à raison d’un bloc par vRack dans une même région.

    Chaque bloc permet jusqu’à 128 adresses IPv6 actives en mode bridge et 128 sous-réseaux routés.

    Les blocs Additional IPv6 sont exclusivement utilisables via le réseau vRack avec d’autres produits.

Les questions que vous vous posez

Quelle est la fonction de basculement avec des adresses Additional IP ?

Les adresses Additional IP renforcent la continuité de service de vos applications et systèmes. Avec Additional IP, vous pouvez réaffecter rapidement les adresses IP d’une solution à l’autre, pratiquement sans aucune interruption de service pour vos utilisateurs. Ce mécanisme s’utilise lors de migrations de services, du passage d’un environnement de développement à la production, de tests A/B ou pour basculer vers un serveur de secours en cas de défaillance du serveur principal. Les adresses Additional IPv4 sont disponibles sous forme d’adresses individuelles (/32) ou de blocs, jusqu’à /24. Les adresses Additional IPv6 sont, quant à elles, proposées sous forme de blocs /56.

Quelles sont les localisations disponibles pour mes adresses IP géolocalisées ?

Chez OVHcloud, vous pouvez choisir la géolocalisation de vos Additional IPv4*. La disponibilité de ces adresses IP géolocalisées varie en fonction de la région où se trouve votre service.

RégionsAdresses IP géolocalisées disponibles
FranceAllemagne, Belgique, Espagne, Finlande, France, Irlande, Italie, Lituanie, Pays-Bas, Pologne, Portugal, République tchèque, Royaume-Uni et Suisse.
AllemagneAllemagne, Belgique, Espagne, Finlande, France, Irlande, Italie, Lituanie, Pays-Bas, Pologne, Portugal, République tchèque, Royaume-Uni et Suisse.
PolognePologne
Royaume-UniRoyaume-Uni
CanadaCanada
AustralieAustralie
SingapourSingapour
États-UnisÉtats-Unis
IndeInde

Additional IPv6 n’est pas disponible dans les régions APAC pour le moment.

Qu’est-ce qu’une adresse IP RIPE ?

Il s’agit d’une adresse IP gérée et distribuée par le registre RIPE (Réseaux IP Européens). Celui-ci est dirigé par une communauté ouverte, qui assure les conditions administratives et techniques afin de maintenir et développer Internet. L’un des rôles principaux du RIPE consiste à attribuer les blocs d’adresses IP aux fournisseurs d’accès à Internet (FAI) européens et à enregistrer les informations dans une base de données publique (plages d’IP des pays, attribution actuelle des IP, géolocalisation des IP, etc.).

Qu’est-ce qu’une adresse IP ARIN ?

L’ARIN (American Registry for Internet Numbers) supervise la gestion et l’allocation des adresses IP au Canada et aux États-Unis. C’est l’équivalent du RIPE en Amérique du Nord. Toute adresse IP ARIN est gérée par l’ARIN.

Quelle est la durée maximale de non-attribution de mon Additional IP ?

Si les Additional IP ou les blocs d’adresses IP ne sont pas utilisés (c’est-à-dire non attribués à un service) pendant 30 jours consécutifs, OVHcloud se réserve le droit de les récupérer après en avoir averti l’utilisateur. Pour plus de détails, veuillez vous référer aux conditions générales relatives aux Additional IP.

Quelles tailles de blocs Additional IP peuvent être attachées par serveur ?

Les préfixes des blocs Additional IPv4 disponibles vont de /30 à /24, soit de 4 à 256 adresses par bloc.

Les adresses Additional IPv6 sont proposées sous forme de blocs de taille /56. Ces blocs peuvent être attachés à un seul vRack dans une région donnée, puis utilisés sur un serveur dans leur ensemble ou segmentés en sous-réseaux selon les besoins.

Puis-je attacher mon bloc Additional IP à une instance Public Cloud ?

Les instances PCI ne prennent pas en charge l’attachement direct de blocs Additional IP. Il reste toutefois possible d’attribuer un bloc Additional IP à un projet PCI, puis de répartir les adresses IP individuelles de ce bloc entre différentes instances.

Puis-je déplacer mon bloc d’Additional IPv6 d’une région à une autre ?

En raison de la nature de la conception hiérarchique de l'espace d'adressage IPv6, les blocs d’Additional IPv6 sont spécifiques à une région. Il n’est donc pas possible de les déplacer d’une région à l’autre (vous pouvez toutefois toujours les rediriger vers n’importe quel autre backend connecté au vRack).

Puis-je utiliser le même vRack avec des blocs d’adresses IP répartis sur plusieurs localisations ?

Oui, mais veillez à respecter les limitations ainsi que les bonnes pratiques d'utilisation.

Puis-je déléguer des préfixes via un hôte spécifique au sein de mon vRack ?

Oui, c'est possible. Toutefois, le protocole DHCPv6-PD n’est pas encore disponible. Cette configuration doit être définie manuellement à l'aide de sous-réseaux routés et d'adresses de saut suivant.

Puis-je utiliser un bloc d’Additional IPv6 avec un serveur VPS ?

Non, il est uniquement possible d’utiliser un bloc d’Additional IPv6 via un réseau vRack.

J'utilise déjà des adresses IPv6. Puis-je les attacher à un réseau vRack ?

Les adresses Additional IPv6 et leur connectivité via vRack constituent un produit distinct des adresses Primary IPv6 fournies avec un serveur dédié ou une machine virtuelle. Si vous utilisez déjà un bloc IPv6 associé à votre serveur, vous pouvez continuer à l’exploiter, mais celui-ci ne sera pas compatible avec vRack. L’utilisation conjointe des adresses Primary IPv6 et Additional IPv6 via vRack peut s’avérer pertinente, mais elle nécessite une attention particulière en matière de routage et de configuration des interfaces. Un routage basé sur des politiques (Policy Based Routing, PBR) est alors requis, avec des tables de routage distinctes par interface, afin de garantir la symétrie du trafic. Veuillez consulter nos guides pour plus de détails.

Comment puis-je créer une configuration en double pile dans le vRack avec des adresses IPv6 et IPv4 publiques ?

Il s'agit du comportement par défaut. Assurez-vous simplement que les Additionnal IPv6 et IPv4 se trouvent dans la même région/localisation et sont attachées au même vRack.

Je préfère utiliser l'installation manuelle pour l'adressage IPv6 et ne veux pas utiliser l'auto-configuration IP SLAAC. Comment puis-je la désactiver ?

Il suffit de désactiver le SLAAC depuis l’espace client ou d’utiliser un appel API pour chaque bloc d’Additional IPv6. Il s'agit d'une option disponible à l'intérieur du premier sous-réseau /64 du bloc.
Si vous voulez vous assurer que vos hôtes ne se reconfigureront pas sur une adresse IPv6, deux configurations « sysctl » sont à effectuer (pour toutes les interfaces ou sur une base par interface) sur vos hôtes :
ipv6.conf.all.autoconf=0
net.ipv6.conf.all.accept_ra=0
De cette façon, votre système d'exploitation ne reconfigurera pas l'adresse IPv6 de l'interface ni les routes par défaut.

Puis-je router des sous-réseaux IPv6 vers des VLAN à l’intérieur de mon vRack ?

Oui, c’est possible, mais uniquement en utilisant un hôte dédié. L'hôte doit être connecté à un VLAN natif du vRack, qui a également accès aux VLAN internes à l'aide du protocole QinQ. Aucun support direct depuis l’espace client ou l’API n’est fourni.