检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
公网NAT网关SNAT规则 权限 对应API接口 授权项(Action) IAM项目(Project) 企业项目(Enterprise Project) 创建SNAT规则 POST /v2/{project_id}/snat_rules nat:snatRules:create √
规格 小型 私网NAT网关的规格。 企业项目 default 配置私网NAT网关归属的企业项目。当没有指定企业项目时,将默认使用项目名称为default的企业项目。 当您的账号开通企业项目权限后,才支持配置私网NAT网关归属的企业项目。 标签 无需配置 私网NAT网关的标识,包括键和值。可以创建20个标签。
NAT网关部署时通过物理区域划分,为项目级服务,授权时,“作用范围”需要选择“区域级项目”,然后在指定区域(如华北-北京四)对应的项目(cn-north-4)中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问NAT网关时,需要先切换至授权区域。
公网NAT网关 权限 对应API接口 授权项(Action) IAM项目(Project) 企业项目(Enterprise Project) 创建公网NAT网关 POST /v2/{project_id}/nat_gateways nat:natGateways:create √
strings 中转IP地址。 enterprise_project_id 否 Array of strings 企业项目ID。创建SNAT规则时,关联的企业项目ID。 created_at 否 String SNAT规则的创建时间,遵循UTC时间,格式是yyyy-mm-ddThh:mm:ssZ。
附录 状态码 错误码 错误码 获取项目ID 资源状态说明
transit_service_port String 中转IP的端口号。 enterprise_project_id String 企业项目ID。创建DNAT规则时,关联的企业项目ID。 created_at String DNAT规则的创建时间,遵循UTC时间,格式是yyyy-mm-ddThh:mm:ssZ。
是 String 项目的ID。 表2 Query参数 参数 是否必选 参数类型 描述 tenant_id 否 String 项目的ID。 id 否 String 公网NAT网关实例的ID。 enterprise_project_id 否 String 企业项目ID。创建公网NAT网关实例时,关联的企业项目ID。
中转IP标签管理 查询中转IP实例 查询中转IP项目标签 查询中转IP标签 添加中转IP标签 批量添加删除中转IP标签 删除中转IP标签 父主题: API(私网NAT网关)
买后继续添加规则,才能够连通Internet。 企业项目 配置公网NAT网关归属的企业项目。当公网NAT网关配置企业项目时,该公网NAT网关将归属于该企业项目。当没有指定企业项目时,将默认使用项目名称为default的企业项目。 高级配置(可选) 单击下拉箭头,可配置公网NAT网关的高级参数,比如描述。
当中转IP的分配方式选择“手动分配”时,需要指定中转IP地址。 单击下方“查看已使用IP地址”可以查看所选子网中已使用的IP地址。 企业项目 中转IP所属的企业项目。 标签 私网NAT网关的标识,包括键和值。可以创建20个标签。 单击“确定”,完成中转IP创建。 父主题: 管理中转IP
公网NAT网关下行口(DVR的下一跳)所属的network id。 enterprise_project_id String 企业项目ID。 创建公网NAT网关实例时,关联的企业项目ID。 session_conf SessionConfiguration object 公网NAT网关会话参数配置。
私网NAT网关标签管理 查询私网NAT网关实例 查询私网NAT网关项目标签 查询私网NAT网关标签 添加私网NAT网关标签 批量添加删除私网NAT网关标签 删除私网NAT网关标签 父主题: API(私网NAT网关)
nat-rules/{snat_rule_id} 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目的ID。 snat_rule_id 是 String SNAT规则的ID。 请求参数 表2 请求Header参数 参数 是否必选 参数类型
批量添加/删除公网NAT网关资源标签 添加公网NAT网关资源标签 删除公网NAT网关资源标签 查询公网NAT网关资源标签 查询公网NAT网关项目标签 父主题: API(公网NAT网关)
如果安全组没有放通弹性云服务器访问和对外提供服务使用的端口,需要在弹性云服务器对应的安全组中添加放行该端口的规则。 登录管理控制台。 在管理控制台左上角单击,选择区域和项目。 选择“计算 > 弹性云服务器”。 在弹性云服务器列表,单击待检查安全组规则的弹性云服务器名称。 选择“安全组”页签,展开安全组规则。
私网NAT网关实例所属子网的ID。 enterprise_project_id 否 Array of strings 企业项目ID。创建私网NAT网关实例时,关联的企业项目ID。 请求参数 表3 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String
中转IP绑定的私网NAT网关实例的ID。 enterprise_project_id 否 Array of strings 企业项目ID。创建中转IP时,关联的企业项目ID。 virsubnet_id 否 Array of strings 当前租户子网的ID。 transit_subnet_id
稳定业务需求:对于长期运行且资源需求相对稳定的业务,如企业官网、在线商城、博客等,包年/包月计费模式能提供较高的成本效益。 长期项目:对于周期较长的项目,如科研项目、大型活动策划等,包年/包月计费模式可以确保在整个项目周期内资源的稳定使用。 业务高峰预测:如果能预测到业务高峰期,如电商促销季、节假日等,可提前购买
改DNAT规则。 商用 修改DNAT规则 2 NAT网关支持企业项目及细粒度授权。 开通企业管理后,每个NAT网关资源均有其所属的企业项目。当您需要对不同的企业项目下的NAT网关资源做权限控制时,可以配置基于企业项目的细粒度授权。 商用 权限管理 2019年3月 序号 功能名称 功能描述