NAT Gateway

NAT Gateway permet à plusieurs instances au sein d'un Virtual Private Cloud (VPC) de communiquer avec Internet ou des réseaux privés. Créez des règles SNAT et DNAT personnalisées pour exploiter vos ressources réseau de manière flexible.

Dernières actualités

Version majeure

Les nouvelles passerelles NAT Gateway améliorées offrent de hautes performances et une élasticité automatique avec des fonctionnalités complètes d'exploitation et maintenance.

En savoir plus
Mise à niveau gratuite

Vous pouvez mettre à niveau vos passerelles NAT Gateway standard vers des passerelles NAT Gateway améliorées gratuitement.

En savoir plus
Mises à jour

Amélioration de la précision de la facturation NAT Gateway basée sur l'utilisation (capacité CU)

En savoir plus

Avantages

NAT Gateway offre des performances élevées, une élasticité automatique et des options de facturation flexibles, ainsi que des fonctionnalités complètes d'exploitation et maintenance.

  • H71767保湿补
    Hautes performances

    Une passerelle NAT prend en charge des dizaines de Gbit/s de débit et des millions de connexions. Elle répond aux exigences des charges de travail à grande échelle migrées vers le cloud.

  • Haute fiabilité

    Fournit des services de passerelle fiables prenant en charge la reprise après sinistre entre centres de données, avec une élasticité automatique adaptée aux fluctuations de l'activité.

  • Rentabilité

    Prend en charge le partage de bande passante entre plusieurs VPC et instances ECS, ce qui permet de réduire considérablement les coûts de bande passante.

  • Exploitation simplifiée

    La console graphique permet de créer facilement des règles NAT personnalisées et fournit plus de 22 métriques de surveillance pour simplifier l'exploitation et la maintenance.

Fonctionnalités

Traduction d'adresses publiques

La gestion flexible de SNAT et DNAT vous permet de fournir facilement un accès Internet et des services aux instances d'un VPC.

SNAT

SNAT permet à plusieurs instances ECS d'un VPC d'utiliser la même EIP pour accéder à Internet. Cela évite les risques de sécurité liés à l'exposition directe des instances ECS à Internet.

DNAT

DNAT vous permet d'ouvrir des ports spécifiques sur les instances d'un VPC vers Internet. Plusieurs instances peuvent utiliser la même EIP pour fournir des services accessibles depuis Internet.

Plusieurs EIP

Vous pouvez associer plusieurs EIP à une seule passerelle NAT pour mettre en place facilement une montée en charge horizontale des EIP.

Traduction d'adresses privées

La gestion flexible de SNAT et DNAT vous permet de mettre en place l'accès entre réseaux privés avec des adresses IP spécifiques. Cela résout efficacement les conflits d'adresses IP entre réseaux privés et assure un isolement sécurisé.

SNAT

SNAT permet à plusieurs instances ECS d'un VPC d'utiliser la même adresse IP privée pour accéder aux réseaux privés. Cela masque les adresses IP réelles des instances ECS, évite les conflits d'adresses IP et réduit le risque d'attaques directes sur les serveurs.

DNAT

DNAT vous permet d'ouvrir des ports spécifiques sur les instances d'un VPC vers un réseau connecté. Les instances peuvent utiliser l'adresse IP privée spécifiée pour fournir des services.

Traduction d'adresses personnalisée

Vous pouvez gérer les adresses IP privées de manière flexible pour l'accès mutuel, afin de répondre aux exigences métier d'accès avec des adresses IP spécifiques.

Hautes performances et élasticité

Auto Scaling

Les instances facturées par CU prennent en charge la mise à l'échelle automatique jusqu'à un débit de 15 Gbit/s en fonction de votre utilisation.

Performances exceptionnelles

Les passerelles NAT dédiées prennent en charge un débit de 100 Gbit/s et des dizaines de millions de connexions simultanées. Cela répond efficacement aux besoins d'accès Internet d'un grand nombre d'instances.

Gestion visuelle

Métriques multidimensionnelles

Les métriques de trafic multidimensionnelles sont affichées de manière visuelle. Vous pouvez définir des règles d'alerte pour chaque métrique afin de détecter et résoudre les problèmes au plus tôt.

Instances ECS de premier ordre

Vous pouvez surveiller et afficher le trafic des instances ECS. Cela vous permet d'analyser l'utilisation métier et d'identifier précisément les instances ECS présentant un trafic anormal.

Scénarios

Scénario

Pour les services déployés dans le cloud nécessitant un accès Internet, une instance ECS est généralement associée à une seule EIP. Lorsque la charge de l'instance ECS augmente, l'EIP ne peut pas gérer un grand nombre de requêtes. Dans ce cas, davantage d'EIP et de règles SNAT sont nécessaires.

Une passerelle NAT Gateway vous permet d'ajouter plusieurs EIP à un pool d'adresses IP SNAT. Lorsque l'instance ECS initie une connexion Internet, elle sélectionne aléatoirement une EIP du pool d'adresses IP SNAT pour accéder à Internet.

Avantages

  • Prise en charge d'un grand nombre de connexions SNAT

    Jusqu'à 2 millions de connexions, extensible à 10 millions de connexions

  • Prend en charge un grand nombre de nouvelles connexions SNAT

    Prise en charge de 100 000 nouvelles connexions, avec possibilité d'extension à 1 million pour répondre aux exigences des charges de travail à grande échelle.

Virtual Private Cloud

Créez un environnement réseau isolé sur Alibaba Cloud.

En savoir plus

Elastic IP Address

Ressources d'adresses IP publiques indépendantes.

En savoir plus

Elastic Compute Service

Des serveurs cloud virtuels élastiques et sécurisés pour répondre à tous vos besoins d'hébergement cloud.

En savoir plus

Scénario

Lorsqu'une entreprise se développe, plusieurs instances ECS sont nécessaires pour fournir des services externes. Chaque instance ECS est déployée avec un service applicatif accessible depuis Internet. Les besoins en bande passante varient selon les périodes, ce qui peut entraîner un gaspillage de ressources si vous achetez de la bande passante séparément pour chaque instance ECS.

Dans ce cas, vous pouvez acquérir une passerelle NAT Gateway pour partager la bande passante entre plusieurs applications et réduire les coûts.

Avantages

  • Débit élevé

    Débit de 5 Gbit/s, extensible à 100 Gbit/s pour les services Internet à grande échelle

  • Options de facturation flexibles

    La bande passante partagée offre des options de facturation flexibles pour réduire davantage les coûts.

Elastic Compute Service

Des serveurs cloud virtuels élastiques et sécurisés pour répondre à tous vos besoins d'hébergement cloud.

En savoir plus

Elastic IP Address

Ressources d'adresses IP publiques indépendantes.

En savoir plus

Server Load Balancer

Répartit le trafic entre plusieurs instances ECS pour assurer l'équilibrage de charge.

En savoir plus

Scénario

Lorsqu'une entreprise se développe, les différentes charges de travail déployées dans le même VPC doivent être isolées de manière sécurisée, et leur accès à Internet doit être contrôlé.

Dans ce cas, vous pouvez créer plusieurs passerelles NAT améliorées dans le VPC pour transférer le trafic vers différentes destinations. Vous pouvez également créer des politiques de contrôle d'accès distinctes pour gérer précisément l'accès à Internet.

Avantages

  • Gestion du trafic flexible et granulaire

    Prend en charge la gestion du trafic des vSwitches et instances ECS individuels et fournit diverses métriques de surveillance du trafic.

  • Prise en charge de plusieurs passerelles NAT Gateway par VPC

    Jusqu'à cinq passerelles NAT Gateway par VPC. Vous pouvez soumettre un ticket pour augmenter le quota.

Elastic Compute Service

Des serveurs cloud virtuels élastiques et sécurisés pour répondre à tous vos besoins d'hébergement cloud.

En savoir plus

Elastic IP Address

Ressources d'adresses IP publiques indépendantes.

En savoir plus

Server Load Balancer

Répartit le trafic entre plusieurs instances ECS pour assurer l'équilibrage de charge.

En savoir plus

How It Works

Scénario

Si une instance ECS dans un VPC dispose d'une adresse IP publique et que d'autres instances ECS du VPC accèdent à Internet via la fonctionnalité SNAT de NAT Gateway, les instances ECS du VPC utilisent des adresses IP différentes pour accéder à Internet.

Dans ce cas, vous pouvez créer une passerelle NAT pour les instances ECS afin qu'elles utilisent la même adresse IP publique pour accéder à Internet. Les instances ECS sans adresse IP publique dans le VPC peuvent accéder à Internet via SNAT.

Avantages

  • Facile à utiliser

    NAT Gateway fournit des guides de configuration détaillés pour vous aider à configurer l'accès Internet avec une seule adresse IP publique.

  • Prise en charge de nombreux scénarios

    Vous pouvez configurer NAT Gateway pour accéder à Internet avec la même adresse IP publique, que ce soit pour les instances ECS associées à des EIP ou pour les instances ECS avec un mappage d'adresses IP configuré via DNAT.

Elastic Compute Service

Des serveurs cloud virtuels élastiques et sécurisés pour répondre à tous vos besoins d'hébergement cloud.

En savoir plus

Elastic IP Address

Ressources d'adresses IP publiques indépendantes.

En savoir plus

Server Load Balancer

Répartit le trafic entre plusieurs instances ECS pour assurer l'équilibrage de charge.

En savoir plus

How It Works

Scénario

Après une fusion-acquisition, les différentes filiales sont interconnectées via le réseau. Les conflits d'adresses IP sont fréquents entre les réseaux cloud et les réseaux de centres de données. Les entreprises ont besoin d'une solution pour gérer efficacement ces conflits. Elles doivent également mettre en place la communication entre les VPC et les centres de données, ainsi qu'entre les VPC eux-mêmes.

Avantages

  • Prévention des conflits d'adresses IP

    Chaque entreprise se voit attribuer un bloc CIDR privé. La communication entre elles repose sur la traduction d'adresses fournie par les passerelles NAT Gateway.

  • Règles de traduction complètes

    Chaque réseau d'entreprise peut accéder aux blocs CIDR privés des autres réseaux d'entreprise via SNAT et exposer des services aux autres réseaux d'entreprise via DNAT.

  • Haute compatibilité

    Outre la communication entre VPC, les passerelles NAT prennent également en charge une architecture réseau de cloud hybride.

Elastic Compute Service

Des serveurs cloud virtuels élastiques et sécurisés pour répondre à tous vos besoins d'hébergement cloud.

En savoir plus

Server Load Balancer

Répartit le trafic entre plusieurs instances ECS pour assurer l'équilibrage de charge.

En savoir plus

How It Works

Scénario

Avec le développement de leur activité, les entreprises du secteur financier ont progressivement migré vers le cloud. Elles se connectent aux centres de données des organismes de réglementation via des lignes dédiées. Les passerelles NAT VPC peuvent être déployées pour gérer le trafic des lignes dédiées. Elles fournissent des services NAT permettant aux entreprises de proposer des services avec des adresses IP spécifiques. Cela répond aux exigences de conformité et de réglementation. De plus, la traçabilité avant et après la traduction d'adresses NAT est assurée pour répondre aux besoins des audits de conformité réguliers.

Avantages

  • Accès mutuel

    Les fonctionnalités SNAT et DNAT permettent un accès mutuel entre les VPC et les centres de données.

  • Sécurité et conformité

    Les entreprises peuvent utiliser des adresses IP spécifiques pour communiquer avec un centre de données. Cette approche répond aux exigences de conformité et de réglementation liées aux adresses IP.

  • Haute fiabilité

    Les passerelles VPC NAT adoptent une architecture en cluster pour éviter tout point de défaillance unique et répondre aux exigences d'interconnexions hautement fiables.

Elastic Compute Service

Des serveurs cloud virtuels élastiques et sécurisés pour répondre à tous vos besoins d'hébergement cloud.

En savoir plus

Server Load Balancer

Répartit le trafic entre plusieurs instances ECS pour assurer l'équilibrage de charge.

En savoir plus

Assistance améliorée pour vous

Conseil de prévente individualisé, assistance technique 24 h/24, 7 j/7, réponse plus rapide et plus de tickets.

Conseil de prévente individualisé

Conseils d’experts du cloud expérimentés. En savoir plus

Assistance technique 24 h/24, 7 j/7

Temps de service prolongé de 10 heures, 5 jours par semaine à 24 heures sur 24, 7 jours sur 7. En savoir plus

6 tickets gratuits par trimestre

Le nombre de tickets gratuits a doublé, passant de 3 à 6 par trimestre. En savoir plus

Réponse plus rapide

Temps de réponse après-vente raccourci de 36 heures à 18 heures. En savoir plus
phone Contacter
Hi, I'm Alibaba Cloud AI Assistant!
I can help with questions and solutions.