检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
/v2/{project_id}/dnat_rules/batch 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目的ID。 最小长度:1 最大长度:36 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token
请求响应成功后在响应消息头中包含的“X-Subject-Token”的值即为Token值。 表3 请求Body参数 参数 是否必选 参数类型 描述 tag 是 TagBody object 标签列表。请参考表TagBody字段数据结构说明。 表4 TagBody 参数 是否必选 参数类型 描述 key 是 String
拟网关”对话框中,输入对应的参数,其中“VPC网段”建议设置为“0.0.0.0/0”,如图图2所示。详细步骤请参考创建虚拟网关。 图2 创建虚拟网关 导航栏选择“云专线 > 虚拟接口 ”在控制台虚拟接口页面,创建虚拟接口,在“创建虚拟接口”对话框中,输入对应的参数。详细步骤请参考创建虚拟接口。
e_id}/tags 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目的ID。 最小长度:1 最大长度:32 resource_id 是 String 中转IP的ID。 最小长度:36 最大长度:36 请求参数 表2 请求Header参数
id}/tags 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目的ID。 最小长度:1 最大长度:32 resource_id 是 String 私网NAT网关的ID。 最小长度:36 最大长度:36 请求参数 表2 请求Header参数
公网NAT网关 权限 对应API接口 授权项(Action) IAM项目(Project) 企业项目(Enterprise Project) 创建公网NAT网关 POST /v2/{project_id}/nat_gateways nat:natGateways:create √
步骤4:创建路由表 操作场景 公网NAT网关多实例依赖VPC多路由表功能,所以需要在VPC中创建第二张路由表。 如果自定义路由表配额不足,请通过提交工单申请扩大路由表的配额。 前提条件 VPC下路由表配额充足。 操作步骤 登录管理控制台。 在管理控制台左上角单击,选择区域和项目。
公网NAT网关DNAT规则 权限 对应API接口 授权项(Action) IAM项目(Project) 企业项目(Enterprise Project) 创建DNAT规则 POST /v2/{project_id}/dnat_rules nat:dnatRules:create √
公网NAT网关SNAT规则 权限 对应API接口 授权项(Action) IAM项目(Project) 企业项目(Enterprise Project) 创建SNAT规则 POST /v2/{project_id}/snat_rules nat:snatRules:create √
在管理控制台左上角单击图标,选择区域和项目。 单击“服务列表”,选择“管理与监管 > 云审计服务”,进入云审计服务信息页面。 单击左侧导航树的“事件列表”,进入事件列表信息页面。 事件列表支持通过筛选来查询对应的操作事件。当前事件列表支持四个维度的组合查询,详细信息如下: 事件类型、事件来源、资源类型和筛选类型。
rule_id} 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目的ID。 最小长度:1 最大长度:36 dnat_rule_id 是 String DNAT规则的ID。 最小长度:36 最大长度:36 请求参数 表2 请求Header参数
查询SNAT规则列表 功能介绍 查询SNAT规则列表。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI GET /v3/{project_id}/private-nat/snat-rules
-mm-dd hh:mm:ss 请求消息 无 响应消息 响应参数如表2所示。 表2 响应参数 参数 参数类型 描述 snat_rules List(snat_rule) snat_rule对象列表。详见表3。 表3 snat_rule字段说明 参数 参数类型 描述 id String
状态码: 200 表4 响应Body参数 参数 参数类型 描述 nat_gateways Array of NatGatewayResponseBody objects 查询公网NAT网关实例列表的响应体。 详见NatGateway字段说明。 数组长度:2000 - 0 表5 NatGatewayResponseBody
对NAT网关全部资源的所有执行权限。拥有该权限的用户必须同时拥有Tenant Guest权限。 系统角色 表2列出了NAT网关常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 表2 常用操作与系统权限的关系 操作 NAT FullAccess NAT ReadOnlyAccess
根据模板中的表头,填写DNAT规则参数,详情请参见表1。 表1 DNAT规则参数说明 参数 说明 使用场景 分为虚拟私有云和云专线/云连接两种方式。 虚拟私有云:表示虚拟私有云中的云主机将通过DNAT的方式共享弹性公网IP,为公网提供服务。 云专线/云连接:表示通过云专线/云连接方式接入虚拟私有云的本地数据
返回公网NAT网关列表页面,可以查看已购买的公网NAT网关。 步骤三:添加默认路由指向公网NAT网关 进入路由表列表页面。 在路由表页面,单击右上角的“创建路由表”。 所属VPC:选公网NAT网关所在的VPC。 自定义路由表创建成功后,单击自定义路由表名称。进入自定义路由表基本信息页。 单击“添加路由”,按照如下配置参数。
支持审计的关键操作列表 通过云审计服务,您可以记录与NAT网关相关的操作事件,便于日后的查询、审计和回溯。 云审计支持的公网NAT网关操作事件列表如表1所示。 云审计支持的私网NAT网关操作事件列表如表2所示。 表1 云审计服务支持的公网NAT网关操作列表 操作名称 资源类型 事件名称
-dd hh:mm:ss 请求消息 无 响应消息 响应参数如表2所示。 表2 响应参数 参数 参数类型 描述 nat_gateways List(nat_gateway) nat_gateway对象列表。详见表3。 表3 nat_gateway字段说明 参数 参数类型 描述 id
单击“确定”,完成添加。 新增路由表并添加指向公网NAT网关的默认路由: 新增路由表,请在创建路由表对话框单击“申请扩大配额”或在页面右上角单击“工单 > 新建工单”申请扩大路由表配额。更多提交工单信息请参考提交工单。 在路由表列表页面右上角,单击“创建路由表”,按照提示配置参数。 表4 参数说明 参数