Если серверам без EIP необходимо получить доступ в Internet, они могут совместно использовать EIP через публичный NAT gateway. Это помогает экономить ресурсы EIP и защищать серверы от раскрытия их IP‑адресов.
Процедура | Что делать |
|---|---|
Назначьте EIP. | |
Создайте публичный NAT gateway. | |
Добавьте SNAT‑правило для публичного NAT gateway, чтобы серверы в указанной подсети могли совместно использовать назначенный EIP для доступа в Internet. | |
Проверьте, работает ли SNAT‑правило. | |
Шаг 5: Проверьте, может ли сервер получить доступ к Internet через NAT gateway | Убедитесь, что серверы в подсети, к которой применено правило SNAT, могут получить доступ к Интернету. |
в верхнем левом углу и выберите нужный регион и проект.
в верхнем левом углу, чтобы отобразить список сервисов и выбрать Network > Elastic IP.
в верхнем левом углу и выберите нужный регион и проект.
, чтобы развернуть список сервисов и выбрать Network > NAT Gateway.Параметр | Пример | Описание |
|---|---|---|
Регион | - | Регион, в котором расположен public NAT gateway. |
Спецификации | Small | Спецификации public NAT gateway. Значение может быть Extra-large, Large, Medium или Small. Чтобы просмотреть дополнительные сведения о спецификациях, нажмите Learn more на странице. |
Имя | public-nat-01 | Имя public NAT gateway. Введите до 64 символов. Разрешены только буквы, цифры, символы подчеркивания (_), дефисы (-) и точки (.). |
VPC | VPC-A | VPC, к которой относится public NAT gateway. VPC нельзя изменить после создания public NAT gateway. NOTE: Чтобы трафик проходил через public NAT gateway, требуется маршрут, указывающий на public NAT gateway в таблице маршрутизации VPC. При создании public NAT gateway автоматически в таблицу маршрутизации VPC по умолчанию добавляется маршрут по умолчанию с назначением 0.0.0.0/0, указывающий на public NAT gateway. Если в таблице маршрутизации уже существует маршрут с назначением 0.0.0.0/0, маршрут по умолчанию, указывающий на public NAT gateway, не будет добавлен. В этом случае вручную добавьте маршрут, указывающий на шлюз, или создайте пользовательскую таблицу маршрутизации и добавьте в новую таблицу маршрут с назначением 0.0.0.0/0, указывающий на шлюз. |
Subnet | Subnet-A01 | Подсеть, к которой относится public NAT gateway. Подсеть должна иметь как минимум один доступный IP-адрес. Подсеть нельзя изменить после создания public NAT gateway. NAT gateway будет развернут в выбранной подсети и работать для всей VPC, где он развернут. Чтобы обеспечить связь через Интернет, добавьте правила SNAT или DNAT. |
Enterprise Project | default | Enterprise project, к которому относится public NAT gateway. Если вы не укажете enterprise project, будет использован enterprise project default. Вы можете настроить enterprise project для public NAT gateway только после включения функции enterprise project. |
Advanced Settings (Optional) | - | Нажмите drop-down arrow, чтобы настроить расширенные параметры public NAT gateway. |
Advanced Settings > Description | Not required | Дополнительная информация о public NAT gateway. Введите до 255 символов. Угловые скобки (<>) не допускаются. |
Advanced Settings > Tag | Не требуется | Идентификатор public NAT gateway. Тег представляет собой пару ключ‑значение. |
На странице Public NAT Gateways вы можете просмотреть созданный public NAT gateway в списке.
Параметр | Пример | Description |
|---|---|---|
Scenario | VPC | Сценарий, в котором используется правило SNAT. Выберите VPC, если ваши серверы в VPC должны получить доступ к Интернету. Выберите Direct Connect, если серверы в вашем локальном дата‑центре должны получить доступ к Интернету. |
CIDR Block | Existing | В сценарии VPC укажите CIDR‑блок подсети VPC, чтобы серверы в этой подсети могли получить доступ к Интернету с помощью правила SNAT. В сценарии Direct Connect укажите CIDR‑блок вашего дата‑центра, чтобы ваши серверы могли получить доступ к Интернету с помощью правила SNAT. |
Public IP Address Type | EIP | EIP, используемый для доступа к Интернету. |
Monitoring | - | Вы можете создавать alarm rules в консоли Cloud Eye для мониторинга ваших SNAT‑соединений и своевременно получать информацию о любых изменениях. |
Описание | Не требуется | Дополнительная информация о правиле SNAT. Введите до 255 символов. Угловые скобки (\u003c\u003e) не допускаются. |
В SNAT Rules вкладке просмотрите детали правила SNAT.
Если статус правила Running, правило SNAT создано.