检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
入门指引 当单网关性能达到瓶颈,如SNAT支持最大100万连接不够使用或最高20Gbit/s带宽转换能力无法满足业务需求时,推荐使用多网关来横向扩展容量,同时可达到更好的隔离性。 通过本文档,您可以学习到如何部署公网NAT网关多实例。 图1 入门流程 准备工作 在使用NAT网关服
UpdatePrivateDnatOption 参数 是否必选 参数类型 描述 description 否 String DNAT规则的描述。长度范围小于等于255个字符,不能包含“<”和“>”。 transit_ip_id 否 String 中转IP的ID。 network_interface_id 否 String
Tags objects 不包含标签,最多包含10个key,每个key下面的value最多10个, 结构体不能缺失,key不能为空或者空字符串。Key不能重复,同一个key中values不能重复。返回不包含标签的资源列表,key之间是与的关系,key-value结构中value是或的关系。无过滤条件时返回全量数据。
Tags objects 不包含标签,最多包含10个key,每个key下面的value最多10个, 结构体不能缺失,key不能为空或者空字符串。Key不能重复,同一个key中values不能重复。返回不包含标签的资源列表,key之间是与的关系,key-value结构中value是或的关系。无过滤条件时返回全量数据。
CreatePrivateDnatOption 参数 是否必选 参数类型 描述 description 否 String DNAT规则的描述。长度范围小于等于255个字符,不能包含“<”和“>”。 transit_ip_id 是 String 中转IP的ID。 network_interface_id 否 String
objects 标签 表5 Tag 参数 是否必选 参数类型 描述 key 是 String 键。最大长度128个unicode字符。key不能为空。 value 是 String 值。每个值最大长度255个unicode字符。 响应参数 状态码: 201 表6 响应Body参数 参数
String 可以是网段或者主机格式,与network_id参数二选一。 Source_type=0时,cidr必须是vpc子网网段的子集(不能相等); Source_type=1时,cidr必须指定专线侧网段。 limit 否 Integer 功能说明:每页返回的个数。 取值范围:1~2000。
Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录NAT网关的操作事件用于审计。 CTS的详细介绍和开通配置方法,请参见CTS快速入门。 NAT网
与virsubnet_id参数二选一。 cidr不能与已有snat规则的网段相同。 virsubnet_id String 功能说明:规则匹配的子网的ID。 取值约束:与cidr参数二选一。 description String SNAT规则的描述。长度范围小于等于255个字符,不能包含“<”和“>”。
企业可以使用成本中心的“成本单元”来拆分公共成本。公共成本是指多个部门共享的计算、网络、存储或资源包产生的云成本,或无法直接通过企业项目、成本标签分配的云成本。这些成本不能直接归属于单一所有者,因此不能直接归属到某一类别。使用拆分规则,可以在各团队或业务部门之间公平地分配这些成本。详细介绍请参见使用成本单元查看成本分配。
与virsubnet_id参数二选一。 cidr不能与已有snat规则的网段相同。 virsubnet_id String 功能说明:规则匹配的子网的ID。 取值约束:与cidr参数二选一。 description String SNAT规则的描述。长度范围小于等于255个字符,不能包含“<”和“>”。
共享同一公网IP是一种可行的方法,具体实施方法为源地址转换(SNAT)。 对私网NAT网关来说,在大企业不同部门间存在大量重叠网段,上云后无法互通,通过私网SNAT可以将一个部门多个弹性云服务器的IP转化为一个中转IP去访问别的部门;因为安全受限等原因,行业监管部门要求各机构和单
子网网段的子集(不能相等); Source_type=1时,cidr必须指定专线侧网段。 network_id 否 String 规则使用的网络id。与cidr参数二选一。 description 否 String SNAT规则的描述,长度范围小于等于255个字符,不能包含“<”和“>”。
功能描述 阶段 相关文档 1 多NAT网关 当单网关性能达到瓶颈,如SNAT支持最大100万连接不够使用或最高10Gbit/s带宽转换能力无法满足业务需求时,推荐使用多网关来横向扩展容量。 商用 NAT网关多实例 2020年4月 序号 功能名称 功能描述 阶段 相关文档 1 SNAT规则绑定的EIP支持从外网PING
键。最大长度128个unicode字符。key不能为空。不能包含非打印字符ASCII(0-31),“=”,“*”,“<”,“>”,“\”,“,”,“|”,“/” value String 值。每个值最大长度255个unicode字符,可以为空字符串。不能包含非打印字符ASCII(0-31),“=”
接数存在差异。假设一个弹性云服务器平均每秒钟创建100个与固定目的的连接,不考虑连接老化的话,大约10分钟会将55000个连接耗尽导致连接无法新建。 NAT网关中SNAT连接如果长时间没有数据报文,会超时断开。因此为防止连接中断您需要发起更多的数据包或使用TCP保持连接。同时,为
弹性公网IP,多个弹性公网IP使用逗号分隔。 约束: 弹性公网IP的id个数不能超过20个 global_eip_id 否 String 全域弹性公网IP的id。 description 否 String SNAT规则的描述,长度范围小于等于255个字符,不能包含“<”和“>”。 响应参数 状态码: 200
键。最大长度128个unicode字符。key不能为空。不能包含非打印字符ASCII(0-31),“=”,“*”,“<”,“>”,“\”,“,”,“|”,“/” value 是 String 值。每个值最大长度255个unicode字符,可以为空字符串。不能包含非打印字符ASCII(0-31),“=”
如果您在宽限期内仍未续费包年/包月NAT网关资源,那么就会进入保留期,资源状态变为“已冻结”,您将无法对处于保留期的包年/包月资源执行任何操作。 保留期到期后,若包年/包月NAT网关资源仍未续费,那么包年、包月资源将被释放,且无法恢复。 华为云根据客户等级定义了不同客户的宽限期和保留期时长。 关于续费的详细介绍请参见续费概述。
如何选择可用区? 是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延的要求。 如果您的应用需要较高的容灾能力,建议您将资源部署在同一区域的不同可用区内。 如果您的应用要求实例之间的网络延时较低,则建议您将资源创建在同一可用区内。 区域和终端节点 当您通过API使用资