检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
权限及授权项说明 如果您需要对您所拥有的NAT网关(NAT Gateway)进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),如果华为云账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用
云上重叠子网间主机互访 应用场景 在不改变现有IDC网络组织架构的前提下,需要将网络组织架构迁移上云,并实现IDC中的两个重叠网段内的主机相互访问。 本最佳实践模拟IDC中两个子网重叠的部门,不修改网段直接迁移上云,并且迁移上云后两个部门(重叠子网)能够继续互相访问。 方案架构 IDC
添加DNAT规则 操作场景 公网NAT网关创建后,通过添加DNAT规则,则可以通过映射方式将您VPC内的云主机对互联网提供服务。 一个云主机的一个端口对应一条DNAT规则,一个端口只能映射到一个EIP,不能映射到多个EIP。如果您有多个云主机需要为互联网提供服务,则需要创建多条DNAT
通过私网NAT网关实现云上云下互通 操作场景 本文档将以部署VPC内计算实例以指定私网地址接入线下本地数据中心为场景,帮助您学习如何创建和使用私网NAT网关。 用户本地数据中心(IDC)通过云专线接入虚拟私有云(VPC),VPC中的ECS需要转换成IDC指定的私网网段进行通信,详情可见下方的组网图
标签管理 应用场景 NAT网关标签是NAT网关的标识。为NAT网关添加标签,可以方便用户识别和管理拥有的NAT网关。您可以在创建NAT网关时增加标签或者在已经创建的NAT网关详情页添加标签,最多可以给NAT网关添加20个标签。 如您的组织已经设定公网NAT网关的相关标签策略,则需按照标签策略规则为公网
添加DNAT规则 操作场景 私网NAT网关创建后,通过添加DNAT规则,则可以通过映射方式将您VPC内的云主机实例对外部私网(IDC或其他VPC)提供服务。 云主机的每个端口分别对应一条DNAT规则,一个云主机的多个端口或者多个云主机需要为外部私网提供服务,则需要创建多条DNAT规则
创建用户并授权使用NAT网关 如果您需要对您所拥有的NAT网关(NAT Gateway,简称NAT网关)进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的华为云账号中
查询指定的SNAT规则详情 功能介绍 查询指定的SNAT规则详情。 调用方法 请参见如何调用API。 URI GET /v3/{project_id}/private-nat/snat-rules/{snat_rule_id} 表1 路径参数 参数 是否必选 参数类型 描述 project_id
查询指定的公网NAT网关详情 功能介绍 查询指定的公网NAT网关实例详情。 调用方法 请参见如何调用API。 URI GET /v2/{project_id}/nat_gateways/{nat_gateway_id} 表1 路径参数 参数 是否必选 参数类型 描述 project_id
按需转包年/包月 如果您需要长期使用当前按需购买的公网NAT网关资源,可以将该公网NAT网关资源转为包年/包月计费模式。按需计费变更为包年/包月会生成新的订单,用户支付订单后,包年/包月资源将立即生效。 前提条件 公网NAT网关的计费模式是“按需计费”。 包年/包月不支持私网NAT
添加SNAT规则 操作场景 私网NAT网关创建成功后,您需要创建SNAT规则。通过创建SNAT规则,VPC子网中全部或部分云主机可以通过共享中转IP访问用户本地数据中心(IDC)或其他VPC。 约束与限制 VPC内的每个子网只能添加一条SNAT规则。 前提条件 私网NAT网关创建成功
管理公网NAT网关 操作场景 公网NAT网关创建后,如果您在使用过程中发现当前的公网NAT网关规格不能满足自己的需求,可以修改公网NAT网关规格、名称和描述。如果您不再需要使用公网NAT网关,可以通过删除/退订公网NAT网关,释放资源,节省费用。 提升公网NAT网关规格不影响业务;
使用CTS审计NAT网关 支持审计的关键操作列表 查看审计日志
云上指定IP地址访问VPC外主机 应用场景 在不改变现有IDC网络组织架构的前提下,需要将网络组织架构迁移上云,并实现以IDC中指定IP地址访问外部资源。 在本最佳实践中,根据行业监管部门的要求,业务上云之后仍需要部门A定期以指定的IP地址(10.1.0.55)访问行业监管部门的主机
创建公网NAT网关 功能介绍 创建公网NAT网关实例。 调用方法 请参见如何调用API。 URI POST /v2/{project_id}/nat_gateways 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目的ID。 请求参数 表
查询指定的SNAT规则详情 功能介绍 查询指定的SNAT规则详情。 接口约束 null 调用方法 请参见如何调用API。 URI GET /v2/{project_id}/snat_rules/{snat_rule_id} 表1 路径参数 参数 是否必选 参数类型 描述 project_id
创建DNAT规则 功能介绍 创建DNAT规则 创建规则时,要求网关状态status = "ACTIVE",要求网关管理员状态admin_state_up = True。port_id和private_ip不能同时生效。对于all port类型的规则,要求internal_service_port
DNAT规则 查询DNAT规则列表 创建DNAT规则 删除DNAT规则 更新DNAT规则 查询指定的DNAT规则详情 批量创建DNAT规则 父主题: API(公网NAT网关)
公网NAT网关 创建公网NAT网关 查询公网NAT网关列表 查询指定的公网NAT网关详情 更新公网NAT网关 删除公网NAT网关 父主题: API v2.0
公网NAT网关 查询公网NAT网关列表 创建公网NAT网关 删除公网NAT网关 更新公网NAT网关 查询指定的公网NAT网关详情 父主题: API(公网NAT网关)