Les instances d'application SAE ne disposent pas d'adresses IP publiques et ne peuvent pas accéder directement à Internet. Créez une passerelle NAT Internet dans le VPC de votre application SAE afin d'activer l'accès sortant à Internet pour toutes les instances.
Lorsque les applications SAE utilisent une passerelle NAT Internet, celle-ci traduit les adresses IP source de toutes les instances d'application en une seule adresse IP publique statique. Cette configuration est idéale pour la plupart des cas d'utilisation, par exemple pour ajouter l'adresse IP publique statique à une liste d'autorisation de base de données lors de l'accès à un service de base de données public. Les commandes exécutées à l'intérieur d'un conteneur SAE, telles que hostname -I, ifconfig ou ip addr, renvoient l'adresse IP privée du conteneur (par exemple, 192.168.x.x) et non l'EIP de sortie publique de la passerelle NAT. Les services de recherche d'IP externe tels que curl ipconfig.me renvoient l'EIP NAT. Utilisez l'EIP associée à la passerelle NAT lorsque vous configurez une liste d'autorisation de pare-feu. Même si vous avez configuré un Service ou un Ingress pour autoriser l'accès entrant à Internet depuis votre application SAE, vous avez toujours besoin d'une passerelle NAT Internet pour l'accès sortant à Internet depuis vos instances d'application.
Pour les scénarios spécifiques où chaque instance d'application SAE nécessite une adresse IP publique unique pour se connecter à d'autres services publics, utilisez une solution alternative : Associer une adresse IP élastique (EIP) à chaque instance d'application SAE. Notez que cette adresse IP publique est dynamique, car les instances peuvent être créées ou détruites à tout moment.
Procédure
Étape 1 : Créer une passerelle NAT Internet
Si aucune passerelle NAT Internet n'existe dans le VPC où votre application SAE est déployée, suivez les étapes ci-dessous pour en créer une.
Si une passerelle existe déjà, ignorez cette étape et configurez-la directement. Nous vous recommandons de créer une seule passerelle NAT Internet par VPC afin d'éviter d'éventuels conflits de routage.
Connectez-vous à la console NAT Gateway.
Dans la barre de navigation supérieure, sélectionnez la région dans laquelle vous souhaitez créer la passerelle NAT Internet.
Sur la page Internet NAT Gateway, cliquez sur Create Internet NAT Gateway.
-
Lors de la première création d'une passerelle NAT Internet, cliquez sur Create dans la section Notes on Creating Service-linked Roles de la page d'achat pour créer un rôle lié au service. Une fois le rôle lié au service créé, vous pouvez créer des passerelles NAT Internet.
Pour plus d'informations, consultez la rubrique Rôles liés au service. -
Configurez les paramètres suivants, puis cliquez sur Buy Now et Activate Now. Pour plus de détails sur la facturation, consultez la rubrique Facturation de NAT Gateway.
Region : Sélectionnez la région où votre application SAE est déployée.
Network and Zone : Sélectionnez le VPC de votre application SAE, la zone de disponibilité où vous souhaitez déployer l'instance de passerelle NAT Internet, ainsi qu'un vSwitch existant ou un nouveau.
Network Type : Sélectionnez Internet NAT Gateway.
Elastic IP Address (EIP) : Sélectionnez Purchase EIP et configurez la Maximum Bandwidth, ou sélectionnez une option Select EIP pour choisir une EIP existante. L'instance de passerelle NAT Internet créée est automatiquement associée à cette instance d'adresse IP élastique (EIP).
Sur la page Internet NAT Gateway, consultez l'instance de passerelle NAT Internet créée ainsi que l'adresse IP élastique (EIP) associée.
Étape 2 : Configurer une entrée SNAT
Sur la page Internet NAT Gateway, localisez la passerelle NAT que vous souhaitez gérer et cliquez sur Configure SNAT dans la colonne Actions.
Sur l'onglet SNAT, cliquez sur Create SNAT Entry.
-
Configurez les paramètres suivants et cliquez sur OK.
-
SNAT Entry : Nous vous recommandons de sélectionner Select vSwitch, puis tous les vSwitches où les instances d'application SAE sont déployées.
Select EIP : Sélectionnez l'adresse IP publique de l'EIP associée à votre passerelle NAT Internet.
-
Dans la liste SNAT Entry List, consultez l'entrée SNAT créée, y compris son bloc CIDR source et l'adresse IP publique traduite.