工业数字模型驱动引擎-基于EIP和SNAT实现跨区域内网访问iDME服务:应用场景

时间:2024-11-04 11:56:24

应用场景

当用户需要跨区域内网访问iDME公网服务时,可以使用NAT网关(添加SNAT规则)、EIP在用户本地侧和iDME服务侧之间建立网络连通且提高访问速度。

本节中的方案主要介绍如何快速实现多个无弹性公网IP的云主机安全访问iDME云服务,使用公网NAT网关服务共享弹性公网IP,节省弹性公网IP资源,同时按子网配置SNAT规则,轻松构建VPC的公网出口,避免云主机IP直接暴露在公网上。该方案具有以下优势:

  • 高安全性:SNAT有安全防护规则,只支持VPC内的E CS 实例主动访问公网进行通信,而外部无法主动访问VPC的ECS实例。
  • 灵活易用:跨区域部署,公网NAT网关的规格、弹性公网IP,均可以随时调整。配置简单,快速发放,即开即用,运行稳定可靠。
  • 低成本:用户无需为云主机访问Internet购买多余的弹性公网IP和带宽资源,多个云主机共享使用弹性公网IP,有效降低成本。

例如:用户的服务器在“华南-广州友好”,希望可以访问“华北-北京四”的iDME服务,那么可以使用本方案。

support.huaweicloud.com/bestpractice-idme/idme_bestpractice_0103.html