检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
P访问Internet或使云主机提供互联网服务。 您可以使用本文档提供的API对NAT网关进行相关操作,如创建、删除、添加SNAT规则等。支持的全部操作请参考API概览。 在调用NAT网关API之前,请确保已经充分了解NAT网关相关概念,详细信息请参考产品介绍。 调用说明 欢迎使用NAT网关(NAT
transit_ip_id 否 String 中转IP的ID。 network_interface_id 否 String 网络接口ID,支持计算、ELBV2、ELBV3、VIP等实例的网络接口。说明:该字段和private_ip_address字段必须二选一,否则会出现错误。 private_ip_address
的成本负责。企业可以通过成本分配的方式,将云上成本分组,归集到特定的团队或项目业务中,让各责任组织及时了解各自的成本情况。 华为云成本中心支持通过多种不同的方式对成本进行归集和重新分配,您可以根据需要选择合适的分配工具。 通过关联账号进行成本分配 企业主客户可以使用关联账号对子客
网络接口ID,支持计算、ELBV2、ELBV3、VIP等实例的网络接口。说明:该字段和private_ip_address字段必须二选一,否则会出现错误。 gateway_id 是 String 私网NAT网关实例的ID。 protocol 否 String 协议类型。 目前支持TCP/
用户仅能对NAT网关或SNAT规则等进行指定的管理操作。多数细粒度策略以API接口为粒度进行权限拆分,NAT网关(NAT Gateway)支持的API授权项请参见策略及授权项说明。 如表1所示,包括了NAT网关的所有系统权限。 表1 NAT网关系统权限 策略名称 描述 类型 NAT
P。 监控 为SNAT连接数设置告警。 可通过设置告警及时了解SNAT连接数运行状况,从而起到预警作用。 描述 SNAT规则信息描述。最大支持255个字符,且不能包含“<”和“>”。 配置完成后,单击确定,完成“SNAT规则”创建。 根据您的业务需求,可以为一个公网NAT网关添加多条SNAT规则。
external_service_port Integer Floatingip对外提供服务的端口号。 protocol String 协议类型,目前支持TCP/UDP/ANY 对应协议号6/17/0 status String 功能说明:DNAT规则的状态。 取值范围:资源状态说明。 admin_state_up
公网NAT网关的id。 tenant_id String 项目的ID。 name String 公网NAT网关的名字,长度限制为64。 公网NAT网关的名字仅支持数字、字母、_(下划线)、-(中划线)、中文。 description String 公网NAT网关的描述,长度限制为255。 spec String
度保障使用其他弹性公网IP的业务正常运行。 当SNAT规则上绑定了多个EIP时,系统会随机选择一个弹性公网IP访问公网。 每条SNAT规则支持添加20个弹性公网IP,当SNAT规则中添加的弹性公网IP被攻击封堵或不可用时,需要手动从EIP池中删除。 使用公网NAT网关的SNAT规则搭建高可用场景组网图如图4所示。
网IP。 监控 为SNAT连接数设置告警。 可通过设置告警及时了解SNAT连接数状况,从而起到预警作用。 描述 SNAT规则信息描述。最大支持255个字符,且不能包含“<”和“>”。 配置完成后,单击确定,完成“SNAT规则”创建。 在SNAT规则列表中查看详情。 若“状态”为“运行中”,表示创建成功。
ken认证:https://bbs.huaweicloud.com/videos/101333。 AK/SK认证 AK/SK签名认证方式仅支持消息体大小12MB以内,12MB以上的请求请使用Token认证。 AK/SK认证就是使用AK/SK对请求进行签名,在请求时将签名信息添加到消息头,从而通过身份认证。
使用Token认证时该字段必选。 注:以下仅为Token示例片段 MIIPAgYJKoZIhvcNAQcCo...ggg1BBIINPXsidG9rZ API同时支持使用AK/SK认证,AK/SK认证是使用SDK对请求进行签名,签名过程会自动往请求中添加Authorization(签名认证信息)和X-S
VPC内的每个子网只能添加一条SNAT规则。 SNAT规则和DNAT规则不能共用同一个中转IP。 DNAT的全端口模式不能和具体端口模式共用同一个中转IP。 私网NAT网关支持添加的DNAT规则和SNAT规则的数量如下: 小型:DNAT规则和SNAT规则的总数不超过20个。 中型:DNAT规则和SNAT规则的总数不超过50个。
Integer Floatingip对外提供服务的端口号。 取值范围:0~65535。 protocol 是 String 协议类型,目前支持TCP/UDP/ANY 对应协议号6/17/0 internal_service_port_range 否 String 虚拟机或者裸机对外提供服务的协议端口号范围。
_service_port_range按顺序实现1:1映射。 取值范围: 1~65535。 约束: 只能以’-’字符连接端口范围 protocol String 协议类型,目前支持TCP/tcp、UDP/udp、ANY/any。 对应协议号6、17、0。 created_at String DNAT规则的创建时间,格式是yyyy-mm-dd
否 String 用户私有IP地址,对应专线、云连接场景,与port_id参数二选一。 protocol 否 String 协议类型,目前支持TCP/tcp、UDP/udp、ANY/any。 对应协议号6、17、0。 global_eip_id 否 String 全域弹性公网IP的id,与弹性公网IP的id二选一。
云上指定IP地址访问VPC外主机 应用场景 在不改变现有IDC网络组织架构的前提下,需要将网络组织架构迁移上云,并实现以IDC中指定IP地址访问外部资源。 在本最佳实践中,根据行业监管部门的要求,业务上云之后仍需要部门A定期以指定的IP地址(10.1.0.55)访问行业监管部门的主机,上传必要的监管数据。
Integer Floatingip对外提供服务的端口号。 取值范围: 0~65535。 protocol 是 String 协议类型,目前支持TCP/tcp、UDP/udp、ANY/any。 对应协议号6、17、0。 internal_service_port_range 否 String
Integer Floatingip对外提供服务的端口号。 取值范围: 0~65535。 protocol 是 String 协议类型,目前支持TCP/tcp、UDP/udp、ANY/any。 对应协议号6、17、0。 internal_service_port_range 否 String
UpdatePrivateNatOption 参数 是否必选 参数类型 描述 name 否 String 私网NAT网关实例的名字。 私网NAT网关实例的名字仅支持数字、字母、_(下划线)、-(中划线)、中文。 description 否 String 私网NAT网关的描述。长度范围小于等于255个字符,不能包含“<”和“>”。