В этой инструкции описано, как настроить Private NAT при помощи VPC Endpoint. Для этого понадобится создать VPC Endpoint Service и VPC Endpoint.
NAT (Network Address Translation) — механизм в сетях TCP/IP, позволяющий изменять IP-адрес в заголовке пакета, проходящего через маршрутизатор. Маршрутизатор подменяет исходный IP-адрес пакета на свой IP-адрес. Комбинацию, нужную для обратной подстановки, маршрутизатор сохраняет у себя во временной таблице.
Войдите в консоль управления Advanced:
В списке сервисов выберите VPC Endpoint.
В меню слева выберите VPC Endpoint Services.
В правом верхнем углу нажмите Create VPC Endpoint Service.
Задайте параметры согласно таблице:
Параметр | Описание |
|---|---|
Name | Введите название VPC Endpoint Service. |
VPC | Выберите сеть VPC, в которой будет находиться VPC Endpoint Service. |
Connection Approval | Оставьте параметр включенным. |
Port Mapping | Укажите порты, которые будут использоваться для соединения между VPC Endpoint Service и VPC Endpoint. Поддерживается только протокол TCP. Задайте нужные номера портов:
Номера сервисных и терминальных портов варьируются от 1 до 65535. Можно добавить не более 50 переадресаций портов (port mapping) единовременно. Примечание После добавления порта переадресации его нельзя изменить или удалить. |
Backend Resource Type | Укажите тип бэкенд-ресурса, обеспечивающего доступ к сервисам. Поддерживаются следующие типы бэкенд-ресурсов:
Примечание В группу безопасности бэкенд-ресурса, указанного для VPC Endpoint Service необходимо добавить правило для входящего трафика (Inbound rule) с исходным IP-адресом (Source) 198.19.128.0/20. |
Нажмите Create Now.
В списке сервисов выберите VPC Endpoint.
В правом верхнем углу нажмите Create VPC Endpoint.
В поле Service Category выберите Find a service by name.
В поле VPC Endpoint Service Name введите название созданного ранее VPC Endpoint Service. Его можно скопировать в списке на вкладке VPC Endpoint Services.
Нажмите Verify.
Деактивируйте опцию Private Domain Name.
В поле VPC выберите сеть, в которой будет находиться VPC Endpoint.
В поле Subnet выберите подсеть, в которой будет находиться VPC Endpoint.
Нажмите Create Now.
Private NAT настроен и готов к работе.