检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
规则”。 图1 添加SNAT规则 根据界面提示,配置添加SNAT规则参数。配置参数请参见表1。 表1 参数说明 参数 说明 使用场景 在使用SNAT访问公网的场景下,此处选择虚拟私有云。 表示虚拟私有云中的云主机使用SNAT规则访问公网。 子网 使用已有:选择现有子网,使云服务器通过SNAT方式访问公网。
在页面左上角单击图标,打开服务列表,选择“网络 > NAT网关”。 进入公网NAT网关页面。 在公网NAT网关页面,单击需要添加SNAT规则的公网NAT网关名称。 在SNAT规则页签中,单击“添加SNAT规则”。 图1 添加SNAT规则 根据界面提示,配置添加SNAT规则参数,详情请参见表1。 表1 SNAT规则参数说明
添加SNAT规则 进入公网NAT网关列表页面。 在公网NAT网关页面,单击需要添加SNAT规则的公网NAT网关名称。 在SNAT规则页签中,单击“添加SNAT规则”。 图1 添加SNAT规则 根据界面提示,配置添加SNAT规则参数,详情请参见表1。 表1 SNAT规则参数说明 参数 说明
y-mm-dd hh:mm:ss 请求消息 无 响应消息 响应参数如表2所示。 表2 响应参数 参数 参数类型 描述 dnat_rules Array(Object) dnat_rule对象列表。详见表3。 表3 dnat_rule字段说明 参数 参数类型 描述 id String
含“<”和“>”。 配置完成后,单击“确定”,完成“DNAT规则”创建。 在DNAT规则列表中查看详情,若“状态”为“运行中”,表示创建成功。 配置DNAT规则后,需在对应的云主机中放通对应的安全组规则,否则DNAT规则不能生效。具体操作步骤,请参见添加安全组规则。 父主题: 云间NAT网关高速访问互联网
200 表4 响应Body参数 参数 参数类型 描述 transit_ips Array of TransitIp objects 查询中转IP列表的响应体。 page_info PageInfo object 分页信息。 request_id String 请求ID。 表5 TransitIp
所需的权限,否则,API请求将调用失败。每个接口所需要的权限,与各个接口所对应的授权项相对应,只有发起请求的用户被授予授权项所对应的策略,该用户才能成功调用该接口。例如,用户要调用接口来查询NAT网关列表,那么这个IAM用户被授予的策略中必须包含允许“nat:natGateway
所属VPC:选择公网NAT网关所在的VPC。 如果自定义路由表配额不足,请通过提交工单申请扩大路由表的配额。 自定义路由表创建成功后,单击自定义路由表名称。进入自定义路由表基本信息页。 单击“添加路由”,按照如下配置参数。 目的地址:0.0.0.0/0 下一跳类型:NAT网关 下一跳:选择已创建的NAT网关
查询私网NAT网关列表 功能介绍 查询私网NAT网关实例列表。 接口约束 可以在URI后面用‘?’和‘&’添加不同的查询条件组合。 支持参数说明中所有非必选参数过滤,请参考请求样例。 调用方法 请参见如何调用API。 URI GET /v3/{project_id}/private-nat/gateways
n值。 表3 请求Body参数 参数 是否必选 参数类型 描述 tags 是 Array of PublicTags objects 标签列表。请参考表Tags字段数据结构说明 action 是 String 操作标识:仅限于create(创建)、delete(删除) 表4 PublicTags
值即为Token值。 表3 请求Body参数 参数 是否必选 参数类型 描述 action 是 String 功能说明:操作标识。 取值范围: create(创建) delete(删除) tags 是 Array of Tag objects 标签列表。 表4 Tag 参数 是否必选
值即为Token值。 表3 请求Body参数 参数 是否必选 参数类型 描述 action 是 String 功能说明:操作标识。 取值范围: create(创建) delete(删除) tags 是 Array of Tag objects 标签列表。 表4 Tag 参数 是否必选
使用CES监控NAT网关 支持的监控指标 创建告警规则 查看监控指标 查看NAT网关后端实例对应的监控指标
拟网关”对话框中,输入对应的参数,其中“VPC网段”建议设置为“0.0.0.0/0”,如图图2所示。详细步骤请参考创建虚拟网关。 图2 创建虚拟网关 导航栏选择“云专线 > 虚拟接口 ”在控制台虚拟接口页面,创建虚拟接口,在“创建虚拟接口”对话框中,输入对应的参数。详细步骤请参考创建虚拟接口。
/v2/{project_id}/dnat_rules/{dnat_rule_id} 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目的ID。 dnat_rule_id 是 String DNAT规则的ID。 请求参数 表2 请求Header参数 参数 是否必选 参数类型
it-ips/{resource_id}/tags 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目的ID。 resource_id 是 String 中转IP的ID。 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述
eways/{resource_id}/tags 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目的ID。 resource_id 是 String 私网NAT网关的ID。 请求参数 表2 请求Header参数 参数 是否必选 参数类型
操作步骤和配置参数,请参见购买公网NAT网关和购买私网NAT网关。 为已创建的NAT网关实例修改标签。 进入NAT网关列表页面。 在公网NAT网关列表页面或私网NAT网关列表页面,单击目标NAT网关实例。 切换到“标签”页签下,单击“编辑标签”。 在“编辑标签”页面: 添加新标签:单击“添加新标签”后,输入“键”和“值”。
步骤4:创建路由表 操作场景 公网NAT网关多实例依赖VPC多路由表功能,所以需要在VPC中创建第二张路由表。 如果自定义路由表配额不足,请通过提交工单申请扩大路由表的配额。 前提条件 VPC下路由表配额充足。 操作步骤 登录管理控制台。 在管理控制台左上角单击,选择区域和项目。
请求响应成功后在响应消息头中包含的“X-Subject-Token”的值即为Token值。 表3 请求Body参数 参数 是否必选 参数类型 描述 tag 是 TagBody object 标签列表。请参考表TagBody字段数据结构说明。 表4 TagBody 参数 是否必选 参数类型 描述 key 是 String