检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
图1 给用户授权NAT网关权限流程 创建用户组并授权 在IAM控制台创建用户组,并授予NAT网关服务权限“NATReadOnlyAccess”。 创建用户并加入用户组 在IAM控制台创建用户,并将其加入1.创建用户组并授权中创建的用户组。 用户登录并验证权限。 新创建的用户登录控制台,切换至授权区域,验证权限:
提供服务。 中转子网 中转子网相当于一个中转网络,您可以在中转子网中创建私网IP,即中转IP,使本端VPC中的云主机可以共享该中转IP访问用户IDC或其他远端VPC。 中转VPC 中转子网所在VPC。 图1 私网NAT网关 应用场景 重叠网段VPC间互通 私网NAT网关提供私网地
基于公网NAT网关的用户网络,可以配置哪些安全策略实现访问限制? 基于公网NAT网关的用户网络,可以通过配置安全组和网络ACL实现访问限制。 安全组是一个逻辑上的分组,为具有相同安全保护需求并相互信任的云服务器提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当云服
根据表1配置监管部门的弹性云服务器的基础信息,完成后单击“下一步:网络配置”。 计费模式:按需计费 区域:选择华北-北京四 规格:用户自定义。本实践以c6.large.2举例。 镜像:公共镜像,具体镜像用户自定义。本实践以CentOS 8.0举例。 未提及参数,保持默认或根据界面引导配置 配置监管部门ECS
标签管理 应用场景 NAT网关标签是NAT网关的标识。为NAT网关添加标签,可以方便用户识别和管理拥有的NAT网关。您可以在创建NAT网关时增加标签或者在已经创建的NAT网关详情页添加标签,最多可以给NAT网关添加20个标签。 如您的组织已经设定公网NAT网关的相关标签策略,则需
表1 配置规则信息 参数 参数说明 名称 系统会随机产生一个名称,用户也可以进行修改。 取值样例:alarm-b6al 描述 告警规则描述(此参数非必填项)。 企业项目 告警规则所属的企业项目。只有拥有该企业项目权限的用户才可以查看和管理该告警规则。创建企业项目请参考:创建企业项目。
权限管理 创建用户并授权使用NAT网关 NAT网关自定义策略
连接IDC或其他虚拟私有云 连接IDC 当您需要VPC内的多个云主机与用户IDC进行连通时,可通过在中转VPC与用户IDC间创建云专线/VPN来实现。 高质量连通选择云专线,具体请参见开通云专线。 低成本连通选择VPN,具体请参见开通VPN。 连接其他VPC 当您需要VPC内的多
私网NAT网关 私网NAT网关简介 购买私网NAT网关 管理私网NAT网关 管理SNAT规则 管理DNAT规则 管理中转IP 连接IDC或其他虚拟私有云
公网NAT网关 公网NAT网关简介 购买公网NAT网关 管理公网NAT网关 管理SNAT规则 管理DNAT规则
使用CTS审计NAT网关 支持审计的关键操作列表 查看审计日志
使用CES监控NAT网关 支持的监控指标 创建告警规则 查看监控指标 查看NAT网关后端实例对应的监控指标
] } 示例2:拒绝用户删除NAT网关 拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予的策略中,一个授权项的作用如果同时存在Allow和Deny,则遵循Deny优先。 如果您给用户授予NAT FullAccess的系统策略,但不希望用户拥有NAT FullAc
管理DNAT规则 添加DNAT规则 查看DNAT规则 修改DNAT规则 删除DNAT规则 批量删除DNAT规则 DNAT规则模板导入导出 父主题: 公网NAT网关
管理DNAT规则 添加DNAT规则 修改DNAT规则 删除DNAT规则 父主题: 私网NAT网关
管理中转IP 创建中转IP 查看中转IP 删除中转IP 父主题: 私网NAT网关
管理SNAT规则 添加SNAT规则 查看SNAT规则 修改SNAT规则 删除SNAT规则 父主题: 公网NAT网关
VPC子网中全部或部分云主机可以通过共享中转IP访问用户本地数据中心(IDC)或其他VPC。 约束与限制 VPC内的每个子网只能添加一条SNAT规则。 前提条件 私网NAT网关创建成功。 中转IP创建成功。 云专线接入的用户,云专线的虚拟网关中,“VPC网段”参数建议设置为"0
管理公网NAT网关 修改公网NAT网关 删除/退订公网NAT网关 父主题: 公网NAT网关
管理SNAT规则 添加SNAT规则 修改SNAT规则 删除SNAT规则 父主题: 私网NAT网关