Облачная платформаAdvanced

Создание Public NAT Gateway

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Сценарии

Создайте public NAT gateway, чтобы ваши серверы могли получать доступ к Интернету или предоставлять сервисы, доступные из Интернета.

Ограничения

  • Правила на public NAT gateway могут использовать один и тот же EIP, но правила на разных NAT gateway должны использовать разные EIP.
  • Каждый VPC может быть связан с несколькими public NAT gateways.
  • Для подсети можно создать только один NAT gateway.
  • Правила SNAT и DNAT могут использовать один и тот же EIP для экономии ресурсов. Однако, когда Port Type правила DNAT установлен в All ports, ресурсы, настроенные для правила DNAT, будут преимущественно использовать все порты EIP. Поэтому правило SNAT не может совместно использовать EIP с таким правилом DNAT.
  • Если для сервера одновременно настроены EIP и public NAT gateway, данные будут передаваться через EIP.
  • Некоторые провайдеры блокируют следующие порты по соображениям безопасности. Не используйте порты из таблицы ниже.

    Протокол

    Порт

    TCP

    42, 135, 137, 138, 139, 444, 445, 593, 1025, 1068, 1434, 3127, 3128, 3129, 3130, 4444, 4789, 4790, 5554, 5800, 5900, and 9996

    UDP

    135 to 139, 1026, 1027, 1028, 1068, 1433, 1434, 4789, 4790, 5554, and 9996

Требования

  • VPC и подсеть, в которой будет развернут ваш public NAT gateway, доступны.
  • Чтобы трафик мог проходить через public NAT gateway, требуется маршрут к public NAT gateway в VPC. При создании public NAT gateway автоматически в default route table VPC добавляется маршрут по умолчанию 0.0.0.0/0 к public NAT gateway. Если в таблице маршрутов уже существует маршрут с назначением 0.0.0.0/0, маршрут по умолчанию, указывающий на public NAT gateway, не будет добавлен. В этом случае вручную добавьте маршрут, указывающий на шлюз, или создайте custom route table и добавьте в новую таблицу маршрут с назначением 0.0.0.0/0, указывающий на шлюз.

Процедура

  1. Войдите в консоль управления.
  2. Нажмите в левом верхнем углу и выберите нужный регион и проект.
  3. В левом верхнем углу страницы нажмите , чтобы развернуть список сервисов, и выберите Network > NAT Gateway.

    Отображается страница Public NAT Gateways.

  4. На странице Public NAT Gateways нажмите Create Public NAT Gateway.
  5. Настройте необходимые параметры. Подробности см. в Table 1.
    Table 1 Описания параметров public NAT gateway

    Параметр

    Описание

    Регион

    Регион, в котором расположен public NAT gateway.

    Характеристики

    Характеристики public NAT gateway.

    Значение может быть Small, Medium, Large или Extra-large. Вы можете нажать Learn more на странице, чтобы просмотреть детали каждой характеристики.

    Name

    Имя public NAT gateway. Введите до 64 символов. Допускаются только буквы, цифры, символы подчеркивания (_), дефисы (-) и точки (.).

    VPC

    VPC, к которому относится public NAT gateway.

    Выбранный VPC нельзя изменить после того, как public NAT gateway будет created.

    NOTE:

    Чтобы трафик мог проходить через public NAT gateway, требуется маршрут к public NAT gateway в VPC. Когда вы create public NAT gateway, маршрут по умолчанию 0.0.0.0/0 к public NAT gateway автоматически добавляется в таблицу маршрутизации по умолчанию VPC. Если в таблице маршрутизации уже существует маршрут с назначением 0.0.0.0/0, маршрут по умолчанию, указывающий на public NAT gateway, не будет добавлен. В этом случае вручную добавьте маршрут, указывающий на шлюз, или создайте пользовательскую таблицу маршрутизации и добавьте в новую таблицу маршрут с назначением 0.0.0.0/0, указывающий на шлюз.

    Subnet

    Subnet, к которому относится public NAT gateway.

    Subnet должен иметь как минимум один доступный IP-адрес.

    Выбранный subnet нельзя изменить после того, как public NAT gateway будет created.

    NAT gateway будет развернут в выбранной подсети. NAT gateway работает для всего VPC, в котором он развернут. Чтобы обеспечить связь через Интернет, добавьте правила SNAT или DNAT.

    Enterprise Project

    Enterprise project, к которому относится public NAT gateway. Если enterprise project был сконфигурирован, выберите enterprise project. Если вы не сконфигурировали ни один enterprise project, выберите default enterprise project.

    Advanced Settings (Optional)

    нажмите drop-down arrow, чтобы настроить расширенные параметры public NAT gateway, такие как Description.

    Advanced Settings > Description

    Дополнительная информация о public NAT gateway. Введите до 255 символов. Угловые скобки (<>) не допускаются.

    Advanced Settings > Tag

    Идентификатор public NAT gateway. Тег представляет собой пару ключ‑значение.

    Ключ и значение тега должны соответствовать требованиям, перечисленным в Table 2.

    Table 2 Tag requirements

    Parameter

    Requirement

    Key

    • Не может быть пустым.
    • Должно быть уникальным для каждого NAT gateway.
    • Может содержать не более 128 символов.

    Value

    • Может содержать не более 255 символов.
  6. Нажмите Create Now. На отображённой странице подтвердите спецификации public NAT gateway.
  7. Нажмите Submit.

    Создание занимает от 1 до 5 минут.

  8. В списке public NAT gateway вы можете увидеть статус gateway.
Note

После создания public NAT gateway проверьте, существует ли в таблице маршрутов по умолчанию VPC, где создан public NAT gateway, маршрут по умолчанию (0.0.0.0/0), указывающий на public NAT gateway. Если нет, добавьте маршрут, указывающий на public NAT gateway, в таблицу маршрутов по умолчанию; альтернативно создайте пользовательскую таблицу маршрутов и добавьте в неё маршрут по умолчанию 0.0.0.0/0, указывающий на public NAT gateway.

FAQ