- tocdepth
2
Настройка Private NAT при помощи VPC Endpoint
В этой инструкции описано, как настроить Private NAT при помощи VPC Endpoint. Для этого понадобится создать VPC Endpoint Service и VPC Endpoint.
NAT (Network Address Translation) — механизм в сетях TCP/IP, позволяющий изменять IP-адрес в заголовке пакета, проходящего через маршрутизатор. Маршрутизатор подменяет исходный IP-адрес пакета на свой IP-адрес. Комбинацию, нужную для обратной подстановки, маршрутизатор сохраняет у себя во временной таблице.
Создание VPC Endpoint Service
Войдите в консоль управления Advanced:
В списке сервисов выберите VPC Endpoint.
В меню слева выберите VPC Endpoint Services.
В правом верхнем углу нажмите Create VPC Endpoint Service.
Задайте параметры согласно таблице:
Параметр
Описание
Name
Введите название VPC Endpoint Service.
VPC
Выберите сеть VPC, в которой будет находиться VPC Endpoint Service.
Connection Approval
Оставьте параметр включенным.
Port Mapping
Укажите порты, которые будут использоваться для соединения между VPC Endpoint Service и VPC Endpoint. Поддерживается только протокол TCP.
Задайте нужные номера портов:
Service Port — порт, который будет принимать трафик.
Terminal Port — порт, который работает на стороне ECS или ELB.
Номера сервисных и терминальных портов варьируются от 1 до 65535. Можно добавить не более 50 переадресаций портов (port mapping) единовременно.
Примечание
После добавления порта переадресации его нельзя изменить или удалить.
Backend Resource Type
Укажите тип бэкенд-ресурса, обеспечивающего доступ к сервисам.
Поддерживаются следующие типы бэкенд-ресурсов:
Elastic Load Balancer
ECS
BMS
Примечание
В группу безопасности бэкенд-ресурса, указанного для VPC Endpoint Service необходимо добавить правило для входящего трафика (Inbound rule) с исходным IP-адресом (Source)
198.19.128.0/20
.Нажмите Create Now.
Создание VPC Endpoint
В списке сервисов выберите VPC Endpoint.
В правом верхнем углу нажмите Create VPC Endpoint.
В поле Service Category выберите Find a service by name.
В поле VPC Endpoint Service Name введите название созданного ранее VPC Endpoint Service. Его можно скопировать в списке на вкладке VPC Endpoint Services.
Нажмите Verify.
Деактивируйте опцию Private Domain Name.
В поле VPC выберите сеть, в которой будет находиться VPC Endpoint.
В поле Subnet выберите подсеть, в которой будет находиться VPC Endpoint.
Нажмите Create Now.
Private NAT настроен и готов к работе.
для Dev & Test