检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
并给用户组授予策略或角色,才能使用户组中的用户获得相应的权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权的精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。策略以API接口为粒度进行
Array 功能说明:弹性公网IP的id。 数组长度:1 - 20 id 否 String SNAT规则的ID。 最小长度:1 最大长度:36 description 否 String SNAT规则的描述,长度范围小于等于255个字符,不能包含“<”和“>”。 最小长度:0 最大长度:255
最小长度:1 最大长度:36 network_interface_id String 中转IP的网络接口ID。 最小长度:36 最大长度:36 ip_address String 中转IP的地址。 最小长度:7 最大长度:35 created_at String 中转IP的创建时间,遵循UT
external_ip_address 否 Array 中转IP的地址。 数组长度:1 - 10 network_interface_id 否 Array 网络接口ID,支持计算、ELB、VIP等实例的网络接口。 数组长度:1 - 10 type 否 Array DNAT规则后端的类型。 取值: COMPUTE:后端为计算实例。
如果安全组没有放通弹性云服务器访问和对外提供服务使用的端口,需要在弹性云服务器对应的安全组中添加放行该端口的规则。 登录管理控制台。 在管理控制台左上角单击,选择区域和项目。 选择“计算 > 弹性云服务器”。 在弹性云服务器列表,单击待检查安全组规则的弹性云服务器名称。 选择“安全组”页签,展开安全组规则。
说明 取值样例 路由表名称 路由表的名称,必填项。 路由表的名称只能由中文、英文字母、数字、“_”、“-”和“.”组成,且不能有空格,长度不能大于64个字符。 rtb-001 所属VPC 选择路由表归属的VPC,必填项。 vpc-001 描述 路由表的描述信息,非必填项。 描述信息内
String 用户Token。 用户Token也就是调用获取用户Token获取请求认证接口的响应值,该接口是唯一不需要认证的接口。 请求响应成功后在响应消息头中包含的“X-Subject-Token”的值即为Token值。 表3 请求Body参数 参数 是否必选 参数类型 描述 tags
environment variables CLOUD_SDK_AK and CLOUD_SDK_SK in the local environment ak := os.Getenv("CLOUD_SDK_AK") sk := os.Getenv("CLOUD_SDK_SK")
主机通过公网NAT网关访问外网,请问公网NAT网关的带宽是多少?在哪里设置? NAT网关丢包或连接不通该如何处理? 通过公网NAT网关访问远端服务器概率性失败该如何处理? NAT网关里的网段设置与SNAT规则里的网段有什么关联与区别?
概述 本章主要介绍购买私网NAT网关以及配置私网NAT网关。 私网NAT网关的使用流程如下: 图1 私网NAT使用流程 私网NAT网关配置完成,如果需要连接IDC或其他虚拟私有云,请参考连接IDC或其他虚拟私有云。 父主题: 购买私网NAT网关
在云间NAT网关高速访问互联网的场景下,此处选择云专线/云连接。 表示通过云专线/云连接方式接入虚拟私有云的本地数据中心中的服务器,将通过SNAT的方式访问公网。 网段 通过配置云专线本地数据中心的某个网段,使该网段中的服务器通过SNAT方式访问公网。 弹性公网IP 用来提供互联网访问的公网IP。
私网NAT支持创建的SNAT和DNAT规则数能否增加? 可以,需要通过提交工单来解决。工单提交请参见提交工单。 父主题: 私网NAT网关
String 中转IP的ID。 最小长度:36 最大长度:36 gateway_id String 私网NAT网关实例的ID。 最小长度:1 最大长度:36 network_interface_id String 网络接口ID,支持计算、ELB、VIP等实例的端口。 最小长度:1 最大长度:36
网络接口ID,支持计算、ELB、VIP等实例的端口。 最小长度:1 最大长度:36 type String DNAT规则后端的类型。 取值: COMPUTE:后端为计算实例。 VIP:后端为VIP的实例。 ELB:后端为ELB的实例。 ELBv3:后端为ELBv3的实例。 CUSTOMIZE:后端为自定义IP。
String VPC的id。 最小长度:36 最大长度:36 internal_network_id 是 String 公网NAT网关下行口(DVR的下一跳)所属的network id。 最小长度:36 最大长度:36 description 否 String 公网NAT网关实例的描述,
功能说明:弹性公网IP,多个弹性公网IP使用逗号分隔。 约束:弹性公网IP的id个数不能超过20个 global_eip_id 否 String 全域弹性公网IP的id。 description 否 String SNAT规则的描述,长度范围小于等于255个字符,不能包含“<”和“>”。 最小长度:0 最大长度:255
cidr不能与已有snat规则的网段相同。 最小长度:9 最大长度:18 virsubnet_id String 功能说明:规则匹配的子网的ID。 取值约束:与cidr参数二选一。 最小长度:36 最大长度:36 description String SNAT规则的描述。 最小长度:1 最大长度:36
公网端口的范围可以为具体的数值,也可以为连续的数值范围,例如端口可以为80,也可以为80-100。 私网IP 用户本地数据中心中服务器的IP地址或者用户的私有IP地址。表示通过云专线/云连接接入到虚拟私有云的本地数据中心端的此私有IP服务器,可以通过DNAT方式为公网提供服务。端口类型为具体端口时,需要配置私网IP的端口。
DNAT规则的id。 tenant_id String 项目的ID。 nat_gateway_id String 所属公网NAT网关的id。 port_id String 虚拟机或者裸机的Port ID。 private_ip String 用户私有IP地址,例如专线连接的私有云地址。
权限策略和授权项 策略及授权项说明 公网NAT网关 公网NAT网关SNAT规则 公网NAT网关DNAT规则