Aller au contenu
English
Cloud medium

IPAM et Flexible IP Scaleway : gérer ses adresses IP privées et publiques

Mesuré live le ·fr-par·scw 2.56.3

55 min de lecture

logo Scaleway

Chaque ressource cloud a des adresses IP, et les gérer à la main devient vite un casse-tête. Scaleway centralise tout cela dans IPAM, la source de vérité de vos adresses, et propose des Flexible IP publiques que vous déplacez d'une ressource à l'autre. Ce guide vous explique les deux et ce qu'ils ne font pas encore, vous fait réserver une IP privée (au besoin une adresse précise) et manipuler une Flexible IP avec scw, clarifie une confusion fréquente entre IP privée, Flexible IP et dynamic IP, et chiffre ce qu'une adresse détenue coûte, parce que c'est le reste de lab le plus fréquent de cette formation.

Niveau : débutant à intermédiaire. Prérequis : la CLI scw configurée, un VPC et un Private Network créés à la leçon précédente.

À la fin de cette page, vous saurez :

  • Comprendre le rôle d'IPAM comme source de vérité des IP, et ce qu'il ne gère pas encore
  • Réserver une IP privée, une adresse précise si besoin, et lister vos IP avec scw
  • Distinguer IP privée, Flexible IP et dynamic IP, et ce que chacune coûte
  • Déplacer une Flexible IP entre ressources, dans les limites de son périmètre
  • Libérer ce qui est détenu et vérifier le retour à zéro

Voici comment s'articulent IPAM, les IP privées et la Flexible IP publique.

IPAM source de vérité des IP privées des Instances, et une Flexible IP publique déplaçable d'une Instance à l'autre dans la même AZ

IPAM (IP Address Manager) est l'outil qui planifie, suit et gère l'espace d'adressage de vos ressources Scaleway ; c'est une source de vérité unique, sur laquelle s'appuient le DHCP des Private Networks et les produits managés (bases de données, Load Balancer). IPAM est en disponibilité générale, avec une console qui liste, filtre et étiquette toutes vos IP privées.

L'intérêt pratique est immédiat : vous listez toutes vos IP en un endroit, filtrées par réseau, par ressource ou par type. Essayez sur un Private Network donné :

Fenêtre de terminal
scw ipam ip list private-network-id=VOTRE_PN_ID region=fr-par

La sortie liste chaque IP avec son adresse (en notation CIDR, par exemple 172.16.16.2/22, qui dit à la fois l'adresse et le sous-réseau) et la ressource attachée. Deux limites documentées (FAQ IPAM, validée le 2025-12-18) : la gestion des IP publiques par IPAM est prévue, pas disponible, et il n'existe pas de BYOIP (apporter ses propres plages) chez Scaleway.

Par défaut, le DHCP attribue une IP privée à chaque ressource qui rejoint un Private Network ; parfois vous voulez fixer l'adresse d'une ressource à l'avance, et c'est le rôle de la réservation.

  1. Réserver une IP dans un Private Network, en laissant IPAM choisir :

    Fenêtre de terminal
    scw ipam ip create source.private-network-id=VOTRE_PN_ID region=fr-par

    La sortie renvoie l'adresse réservée (par exemple 172.16.16.2/22) et son ID.

  2. Réserver une adresse précise, par exemple la .10, avec l'argument address :

    Fenêtre de terminal
    scw ipam ip create source.private-network-id=VOTRE_PN_ID address=172.16.16.10 region=fr-par

    La sortie doit renvoyer exactement 172.16.16.10/22. C'est ainsi qu'on fixe l'adresse d'une base ou d'un serveur de noms avant même de le créer.

  3. Les retrouver dans la liste des IP du réseau :

    Fenêtre de terminal
    scw ipam ip list private-network-id=VOTRE_PN_ID region=fr-par

    Les deux adresses doivent apparaître, sans ressource attachée.

  4. Les libérer quand vous n'en avez plus besoin :

    Fenêtre de terminal
    scw ipam ip delete ip-id=VOTRE_IP_ID region=fr-par

Une IP réservée n'est plus attribuée automatiquement par le DHCP : vous la gardez pour la ressource de votre choix, et vous la passez à l'attachement (Instance, Load Balancer, Public Gateway, Elastic Metal, ou une ressource custom identifiée par son adresse MAC, par exemple une VM sur un hyperviseur Proxmox hébergé sur Elastic Metal). Après avoir détaché la ressource, l'IP reste réservée ; vous pouvez la réutiliser ou la libérer. Les bases managées ne s'attachent pas encore par IP réservée.

IP privée, Flexible IP, dynamic IP : laquelle pour quoi ?

Section intitulée « IP privée, Flexible IP, dynamic IP : laquelle pour quoi ? »

Trois notions se ressemblent, et le tableau se lit par la colonne Choix : trouvez le besoin, il dit quelle adresse prendre, et ce qu'elle coûte.

BesoinChoixCe que c'estCoût
Faire parler des ressources entre ellesIP privéeattribuée par le DHCP depuis le CIDR, ou réservée dans IPAM ; non routée sur Internet ; stable tant que la ressource est attachéegratuit
Une adresse publique qui survit à la machine et se déplaceFlexible IP IPv4détenue par votre compte, attachable, détachable, déplaçable ; c'est l'IP publique par défaut d'une Instanceenviron 0,005 €/h, soit 3,65 € par mois, attachée ou non
Une adresse publique sans coûtFlexible IP IPv6même mécanique, ip=ipv6 à la création (type=routed_ipv6 pour scw instance ip create)gratuit
Une adresse publique temporaire, jetée à l'arrêtdynamic IPlibérée dès que l'Instance s'arrête, différente au redémarrage ; par API ou ip=dynamicfacturée pendant que l'Instance tourne
Aucune adresse publiqueip=nonela machine ne vit que dans son Private Network, sort par une Public Gateway si besoingratuit

L'IP privée identifie une ressource sur un Private Network ; elle n'est pas routée sur Internet et sert aux échanges internes. La Flexible IP est une IP publique que vous détenez indépendamment d'une ressource ; vous ne choisissez pas son adresse, elle sort d'un pool. La dynamic IP est une IP publique temporaire : à l'inverse d'une Flexible IP, elle ne vous appartient pas, et c'est pour cela qu'on ne l'oublie jamais sur une facture.

Comment créer, attacher et déplacer une Flexible IP ?

Section intitulée « Comment créer, attacher et déplacer une Flexible IP ? »

Une Flexible IP se crée, s'attache et se déplace ; voici le cycle de base.

  1. Créer une Flexible IP (IPv4 publique) :

    Fenêtre de terminal
    scw instance ip create zone=fr-par-1

    La sortie doit afficher une adresse de type routed_ipv4 et son identifiant. Pour une IPv6, gratuite : scw instance ip create type=routed_ipv6 zone=fr-par-1.

  2. Lister vos IP publiques :

    Fenêtre de terminal
    scw instance ip list zone=fr-par-1

    L'adresse apparaît, sans serveur attaché.

  3. L'attacher, la détacher, la déplacer entre deux Instances de la zone :

    Fenêtre de terminal
    scw instance ip attach VOTRE_IP_ID server-id=VOTRE_SERVER_ID zone=fr-par-1
    scw instance ip detach VOTRE_IP_ID zone=fr-par-1

    Après l'attachement, scw instance ip list doit montrer le serveur en face de l'adresse ; après le détachement, la colonne se vide, et l'adresse reste à vous.

  4. Supprimer l'IP quand elle ne sert plus (l'identifiant est positionnel) :

    Fenêtre de terminal
    scw instance ip delete VOTRE_IP_ID zone=fr-par-1

Le grand intérêt de la Flexible IP est le déplacement : en cas de panne ou de mise à jour, vous basculez l'IP publique d'une Instance défaillante vers une Instance de secours, sans changer d'adresse pour vos utilisateurs. Chaque Instance possède aussi un nom DNS <uuid>.pub.instances.scw.cloud qui suit ses Flexible IP.

Un dernier point, côté facture, mérite toute votre vigilance.

Une Flexible IP est facturée tant que vous la détenez, attachée ou non. C'est le reste de lab le plus courant sur cette formation : l'Instance est bien supprimée, l'adresse reste, et personne ne la voit passer.

Fenêtre de terminal
scw ipam ip list region=fr-par
scw ipam ip delete ip-id=VOTRE_IP_RESERVEE_ID region=fr-par
scw instance ip list zone=fr-par-1
scw instance ip delete VOTRE_FLEXIBLE_IP_ID zone=fr-par-1

Notez la différence de forme entre les deux commandes : scw ipam ip delete attend ip-id=, alors que scw instance ip delete prend l'identifiant en argument positionnel. C'est une source d'erreur classique quand on enchaîne les deux.

Vérifiez ensuite le retour à zéro, seul contrôle qui vaut :

Fenêtre de terminal
scw ipam ip list region=fr-par
scw instance ip list zone=fr-par-1

Les deux listes doivent être vides. Une IP réservée oubliée ne coûte rien, mais elle bloque la suppression de son Private Network.

Ces valeurs viennent des concepts et de la FAQ IPAM, de la FAQ facturation, de la page des quotas et des relevés du 2026-09-08.

PlafondValeurSource
Adresses réservées par bloc CIDR4 (deux premières, deux dernières)concepts IPAM
Adresses IP d'Instances par Organisation20 avant vérification d'identité, 50 aprèsquotas d'Organisation
Flexible IP par serveur Elastic Metal64, IPv4 ou blocs IPv6 /64FAQ Elastic Metal
Portée d'une Flexible IPun produit, une zone ; aucun transfert Instance vers Elastic Metalconcepts IPAM, FAQ Elastic Metal
Choix de l'adresse publiqueimpossible, pool géré par Scaleway ; pas de BYOIPFAQ IPAM
Choix de l'adresse privéepossible, argument address= de scw ipam ip createaide de la commande
Coût d'une Flexible IPv4environ 0,005 €/h, de la réservation à la libérationgrille tarifaire, FAQ facturation
Coût d'une Flexible IPv6 et d'une IP privée0 €doc tarification Instances, FAQ VPC
Ressources attachables par IP réservéeInstances, Load Balancers, Public Gateways, Elastic Metal, ressources custom ; bases managées à venirFAQ et concepts IPAM
Gestion des IP publiques par IPAMprévue, pas disponibleFAQ IPAM

Ces erreurs se paient à 3,65 € par mois et par adresse, ou en bascule impossible le jour de la panne.

AntipatternConséquenceDiscipline
Réserver des Flexible IP « d'avance »facturées détachées, indéfinimentréserver au moment d'attacher, libérer au moment de détacher
Supprimer l'Instance sans with-ip=truel'adresse survit et se facturewith-ip=true, puis scw instance ip list
Prévoir une bascule d'IP entre deux zonesimpossible : une Flexible IP est zonaleLoad Balancer, ou DNS à faible TTL, pour la bascule inter-zones
Compter sur une Flexible IP d'Instance pour un Elastic Metalpools séparés, aucun transfertune adresse par produit
Configurer les adresses privées à la main dans les machinesconflits avec le DHCP, adresses perdues à la migrationréservation IPAM, puis attachement par IP réservée
Réserver une adresse et l'oublierle Private Network refuse d'être suppriméscw ipam ip list avant tout nettoyage de réseau

Operational Excellence : une seule source de vérité

Section intitulée « Operational Excellence : une seule source de vérité »

Qui a quelle adresse ? scw ipam ip list répond pour tout le privé, scw instance ip list pour le public, et rien d'autre ne doit faire foi. La discipline est de réserver dans IPAM les adresses qui doivent être connues à l'avance (bases, serveurs de noms, passerelles) et de laisser le DHCP faire le reste.

Reliability : une adresse qui survit à la machine

Section intitulée « Reliability : une adresse qui survit à la machine »

Que se passe-t-il si l'Instance meurt ? La Flexible IP reste à vous, et se rattache à la remplaçante en une commande, dans la même zone. La discipline est une Flexible IP pour tout service dont l'adresse est publiée, et un Load Balancer ou un DNS à faible TTL dès que la bascule doit traverser une zone.

Cost Optimization : l'adresse la moins chère est celle qu'on n'a pas

Section intitulée « Cost Optimization : l'adresse la moins chère est celle qu'on n'a pas »

Combien d'adresses détenez-vous en ce moment ? scw instance ip list dans chaque zone le dit ; chacune coûte 3,65 € par mois. La discipline est ip=none pour les machines qui ne servent rien au public, une IPv6 gratuite quand elle suffit, et une vérification en fin de session.

Le tableau se lit par la colonne Symptôme : c'est ce que vous voyez à l'écran, message exact compris quand il y en a un ; la colonne Cause dit ce qui se passe réellement, et la colonne Solution la commande ou le geste qui débloque.

SymptômeCauseSolution
Ma première IP réservée est .2, pas .0les 4 adresses réservées du blocnormal : .0, .1 et les deux dernières sont indisponibles
Impossible de déplacer une Flexible IPelle est scoped à un produit et une AZrester dans la même AZ et le même produit
Facture qui continue après un labFlexible IP détenue non libéréescw instance ip list puis scw instance ip delete
Le Private Network refuse d'être suppriméune IP réservée reste dans IPAMscw ipam ip list private-network-id=… puis scw ipam ip delete ip-id=…
scw ipam ip delete <id> échouel'argument est nommé (ip-id=), contrairement à scw instance ip deletescw ipam ip delete ip-id=<id>
L'adresse privée demandée est refuséedéjà attribuée, ou parmi les 4 réservées du blocscw ipam ip list pour voir qui l'a, choisir une adresse libre
L'Instance a changé d'adresse publique au redémarragedynamic IP au lieu d'une Flexible IPip=new à la création, ou attacher une Flexible IP

Vérifiez que l'essentiel de ce guide est acquis. Les questions portent uniquement sur ce qui vient d'être expliqué ici.

Contrôle de connaissances

Validez vos connaissances avec ce quiz interactif

6 questions
6 min.
70% requis

Informations

  • Le chronomètre démarre au clic sur Démarrer
  • Questions à choix multiples, vrai/faux et réponses courtes
  • Vous pouvez naviguer entre les questions
  • Les résultats détaillés sont affichés à la fin

Lance le quiz et démarre le chronomètre

  • IPAM est la source de vérité des IP privées Scaleway ; scw ipam ip list liste vos IP par réseau ou ressource ; les IP publiques n'y sont pas encore, et le BYOIP n'existe pas.
  • On réserve une IP privée avec scw ipam ip create source.private-network-id=<id>, une adresse précise avec address= ; elle échappe au DHCP et s'attache à Instances, Load Balancers, Public Gateways, Elastic Metal ou ressources custom.
  • Quatre adresses par bloc CIDR sont indisponibles (2 premières, 2 dernières) : la première utilisable est .2.
  • IP privée (interne, stable, gratuite), Flexible IP (publique, déplaçable, IPv4 facturée environ 3,65 € par mois même détachée, IPv6 gratuite) et dynamic IP (publique, éphémère) sont trois choses différentes.
  • Une Flexible IP se déplace entre ressources du même produit et de la même AZ (scw instance ip attach et detach) : pratique pour une bascule, inutile entre zones.
  • Une IP réservée oubliée bloque la suppression du Private Network ; une Flexible IP oubliée apparaît dans scw billing consumption list en ip_minute.
  • Quotas : 20 IP d'Instances avant vérification d'identité, 50 après ; 64 Flexible IP par Elastic Metal.

Les pages officielles sur lesquelles cette leçon s'appuie, avec ce qu'on y cherche ; leur champ de validation date chaque fait cité.

Ce site vous est utile ?

Sachez que moins de 1% des lecteurs soutiennent ce site.

Je maintiens +700 guides gratuits, sans pub ni tracking. Un soutien, même symbolique, m'aide à couvrir l'hébergement et à garder ces ressources gratuites. Merci pour votre appui.

Le formulaire ne s'affiche pas ? Ouvrir Ko-fi dans un onglet.

Abonnez-vous et suivez mon actualité DevSecOps sur LinkedIn