检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
修订记录 发布日期 修改说明 2023-11-20 第二次正式发布。 文档内容更新为: 在自动续费章节,增加公网NAT网关列表页“开通自动续费”和“修改自动续费”的操作步骤。 2023-8-30 第一次正式发布。
公网NAT网关通过多网关扩展容量 入门指引 准备工作 步骤1:创建VPC及子网 步骤2:购买公网NAT网关 步骤3:检查默认路由 步骤4:创建路由表 步骤5:购买公网NAT网关 步骤6:添加默认路由
管理公网NAT网关 查看公网NAT网关 修改公网NAT网关 删除/退订公网NAT网关 父主题: 公网NAT网关
使用CTS审计NAT网关 支持审计的关键操作列表 查看审计日志
使用CES监控NAT网关 支持的监控指标 创建告警规则 查看监控指标 查看NAT网关后端实例对应的监控指标
管理SNAT规则 添加SNAT规则 查看SNAT规则 修改SNAT规则 删除SNAT规则 父主题: 公网NAT网关
批量添加删除中转IP标签 功能介绍 为指定中转IP实例批量添加或删除标签 标签管理服务需要使用该接口批量管理中转IP实例的标签。 一个中转IP上最多有10个标签。 接口约束 此接口为幂等接口: 创建时如果请求体中存在重复key则报错。 创建时,不允许设置重复key数据,如果数据库已存在该key,就覆盖value的值。
查询私网NAT网关项目标签 功能介绍 查询租户在指定Project的所有私网NAT网关标签集合。 标签管理服务需要能够列出当前租户全部已使用的私网NAT网关标签集合,为打私网NAT网关标签和过滤私网NAT网关实例时提供标签联想功能。 调用方法 请参见如何调用API。 URI GET
批量添加删除私网NAT网关标签 功能介绍 为指定私网NAT网关实例批量添加或删除标签 标签管理服务需要使用该接口批量管理私网NAT网关实例的标签。 一个私网NAT网关上最多有10个标签。 接口约束 此接口为幂等接口: 创建时如果请求体中存在重复key则报错。 创建时,不允许设置重复key数据
transit_ip_id 否 Array 中转IP的ID。 数组长度:1 - 10 external_ip_address 否 Array 中转IP的地址。 数组长度:1 - 10 network_interface_id 否 Array 网络接口ID,支持计算、ELB、VIP等实例的网络接口。
transit_ip_id String 中转IP的ID。 最小长度:36 最大长度:36 transit_ip_address String 中转IP地址。 最小长度:7 最大长度:35 请求示例 GET https://{Endpoint}/v3/cfa563efb77d4b6d99607
的完善云服务安全保障体系。 安全性是华为云与您的共同责任,如图1所示。 华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的IaaS、PaaS和SaaS类云服务自身的安全,涵盖华为云数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。这不仅
global_eip_id String 全域弹性公网IP的id。 global_eip_address String 全域弹性公网IP的地址。 请求示例 GET https://{Endpoint}/v2/d199ba7e0ba64899b2e81518104b1526/sna
对应协议号6、17、0。 最小长度:1 最大长度:3 枚举值: tcp udp any private_ip_address String 后端实例的私网IP地址。 最小长度:7 最大长度:15 internal_service_port String 后端实例的端口号。 最小值:0 最大值:65535
通过购买弹性公网IP来实现云专线接入公有云的用户,以NAT网关的形式共享弹性公网IP访问公网或为公网提供服务。 操作步骤 详细步骤请参考申请弹性公网IP。 这里购买弹性公网IP后,无需绑定云主机。 父主题: 云间NAT网关高速访问互联网
支持审计的关键操作列表 通过云审计服务,您可以记录与NAT网关相关的操作事件,便于日后的查询、审计和回溯。 云审计支持的公网NAT网关操作事件列表如表1所示。 云审计支持的私网NAT网关操作事件列表如表2所示。 表1 云审计服务支持的公网NAT网关操作列表 操作名称 资源类型 事件名称
网络接口ID,支持计算、ELB、VIP等实例的网络接口。 最小长度:36 最大长度:36 private_ip_address 否 String 后端实例的私网IP地址。 最小长度:7 最大长度:15 protocol 否 String 协议类型。 目前支持TCP/tcp、UDP/udp、ANY/any。
network_interface_id 否 Array 中转IP的网络接口ID。 数组长度:1 - 10 ip_address 否 Array 中转IP地址。 数组长度:1 - 10 gateway_id 否 Array 中转IP绑定的私网NAT网关实例的ID。 数组长度:1 - 10 enterprise_project_id
限隔离。 将NAT网关委托给更专业、高效的其他华为云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果华为云账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用NAT网关服务的其它功能。 本章节为您介绍对用户授权的方法,操作流程如图1所示。
} 示例3:多个授权项策略 一个自定义策略中可以包含多个授权项,且除了可以包含本服务的授权项外,还可以包含其他服务的授权项,可以包含的其他服务必须跟本服务同属性,即都是项目级服务或都是全局级服务。多个授权语句策略描述如下: { "Version": "1.1",