正在生成
详细信息:
检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
支持审计的关键操作列表 通过云审计服务,您可以记录与NAT网关相关的操作事件,便于日后的查询、审计和回溯。 云审计支持的公网NAT网关操作事件列表如表1所示。 云审计支持的私网NAT网关操作事件列表如表2所示。 表1 云审计服务支持的公网NAT网关操作列表 操作名称 资源类型 事件名称
SNAT规则的ID。 最小长度:36 最大长度:36 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。 用户Token也就是调用获取用户Token获取请求认证接口的响应值,该接口是唯一不需要认证的接口。
nat_gateway_id String 公网NAT网关实例的ID。 最小长度:1 最大长度:36 floating_ip_id String 弹性公网IP的id。 最小长度:1 最大长度:36 floating_ip_address String 弹性公网IP的IP地址。 最小长度:7 最大长度:15
nat_gateway_id String 公网NAT网关实例的ID。 最小长度:1 最大长度:36 floating_ip_id String 弹性公网IP的id。 最小长度:1 最大长度:36 floating_ip_address String 弹性公网IP的IP地址。 最小长度:7 最大长度:15
nat_gateway_id String 公网NAT网关实例的ID。 最小长度:1 最大长度:36 floating_ip_id String 弹性公网IP的id。 最小长度:1 最大长度:36 floating_ip_address String 弹性公网IP的IP地址。 最小长度:7 最大长度:15
公网NAT网关所属的VPC。 VPC仅在购买公网NAT网关时可以选择,后续不支持修改。 说明: 由于需要放通到公网NAT网关的流量,即在VPC中需要有指向公网NAT网关的路由,因此在购买公网NAT网关时,会自动在VPC的默认路由表中添加一条0.0.0.0/0的默认路由指向所购买的公网NAT
公网NAT网关的配额是什么? 什么是配额? 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您创建的SNAT最多可关联多少条EIP。如果有需要,您可以申请扩大配额。 本节指导您如何查询指定区域下,公网NAT网关服务各资源的使用情况,以及总配额。 怎样查看我的配额?
端口:允许远端地址访问弹性云服务器指定端口,取值范围为:1~65535。常用端口请参见弹性云服务器常用端口。 22或22-30 类型 IP地址类型。开通IPv6功能后可见。 IPv4 IPv6 IPv4 源地址 源地址:可以是IP地址、安全组、IP地址组。用于放通来自IP地址或另一安全组内的实例的访问。例如:
NAT网关里的网段设置与SNAT规则里的网段有什么关联与区别? NAT网关里的网段是在创建NAT网关时必须指定NAT网关所在VPC及子网网段。此网段仅用于系统后台使用,并非SNAT使用的网段。 创建SNAT规则且当场景是虚拟私有云时,需要配置对应VPC的子网网段,使该网段中的云主机通过SNAT方式进行访问。
nat_gateway_id String 公网NAT网关实例的ID。 最小长度:1 最大长度:36 floating_ip_id String 弹性公网IP的id。 最小长度:1 最大长度:36 floating_ip_address String 弹性公网IP的IP地址。 最小长度:7 最大长度:15
若实例类型选择服务器,并且为弹性云服务器ECS,还需要配置ECS服务的ECS ReadOnlyAccess权限,或添加细粒度权限ecs:cloudServers:get和ecs:cloudServers:list,具体详见《弹性云服务器API参考》。 若实例类型选择服务器,并且为裸金
String VPC的id。获取router_id的方法请参考查询VPC路由列表下的vpc_id。 internal_network_id 是 String 公网NAT网关下行口(DVR的下一跳)所属的network id。获取network id的方法请参考查询子网列表下的neutron_network_id。
"false":冻结 floating_ip_address String 功能说明:弹性公网IP,多个弹性公网IP使用逗号分隔。 freezed_ip_address String 功能说明:冻结的弹性公网IP,多个冻结的弹性公网IP使用逗号分隔。 global_eip_id String 全域弹性公网IP的id。
DNAT规则的ID。 最小长度:36 最大长度:36 project_id String 项目的ID。 最小长度:36 最大长度:36 description String DNAT规则的描述。 最小长度:1 最大长度:36 transit_ip_id String 中转IP的ID。 最小长度:36
Integer 虚拟机或者裸机对外提供服务的协议端口号。 floating_ip_id String 弹性公网IP的id。 floating_ip_address String 弹性公网的IP地址。 external_service_port Integer Floatingip对外提供服务的端口号。
String 功能说明:弹性公网IP,多个弹性公网IP使用逗号分隔。 约束:弹性公网IP的id个数不能超过20个 global_eip_id 否 String 全域弹性公网IP的id。 description 否 String SNAT规则的描述,长度范围小于等于255个字符,不能包含“<”和“>”。
单击“操作”列的“查看监控指标”,查看NAT网关的监控指标详情。 支持查看“近1小时”、“近3小时”、“近12小时”、“近24小时”和“近7天”的数据。 图1 查看监控指标 (可选)在NAT网关监控指标详情页右上角,单击图标,切换视图为详情图,查看各监控指标TOP20的云主机IP。 图2
“拉美-圣地亚哥”区域位于智利。 资源的价格 不同区域的资源价格可能有差异,请参见华为云服务价格详情。 如何选择可用区? 是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延的要求。 如果您的应用需要较高的容灾能力,建议您将资源部署在同一区域的不同可用区内。 如果您的应用要求实例之间的网络延时较低,则建议您将资源创建在同一可用区内。
公网NAT网关实例的ID。 最小长度:36 最大长度:36 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。 用户Token也就是调用获取用户Token获取请求认证接口的响应值,该接口是唯一不需要认证的接口。
Floating Ip %(fip)s is freezed. EIP处于冻结状态 请重新选择未被冻结的弹性公网IP地址。 400 NAT.0402 Floating Ip %(fip)s has associated with port %(port)s. EIP关联限制(已关联到另一个端口)