Tous les produits
Search
Centre de documentation

:Configurer une passerelle NAT Internet pour les applications SAE

Dernière mise à jour :Aug 14, 2026

Les instances d'application SAE ne disposent pas d'adresses IP publiques et ne peuvent pas accéder directement à Internet. Créez une passerelle NAT Internet dans le VPC de votre application SAE afin d'activer l'accès sortant à Internet pour toutes les instances.

Lorsque les applications SAE utilisent une passerelle NAT Internet, celle-ci traduit les adresses IP source de toutes les instances d'application en une seule adresse IP publique statique. Cette configuration est idéale pour la plupart des cas d'utilisation, par exemple pour ajouter l'adresse IP publique statique à une liste d'autorisation de base de données lors de l'accès à un service de base de données public. Les commandes exécutées à l'intérieur d'un conteneur SAE, telles que hostname -I, ifconfig ou ip addr, renvoient l'adresse IP privée du conteneur (par exemple, 192.168.x.x) et non l'EIP de sortie publique de la passerelle NAT. Les services de recherche d'IP externe tels que curl ipconfig.me renvoient l'EIP NAT. Utilisez l'EIP associée à la passerelle NAT lorsque vous configurez une liste d'autorisation de pare-feu. Même si vous avez configuré un Service ou un Ingress pour autoriser l'accès entrant à Internet depuis votre application SAE, vous avez toujours besoin d'une passerelle NAT Internet pour l'accès sortant à Internet depuis vos instances d'application.

Pour les scénarios spécifiques où chaque instance d'application SAE nécessite une adresse IP publique unique pour se connecter à d'autres services publics, utilisez une solution alternative : Associer une adresse IP élastique (EIP) à chaque instance d'application SAE. Notez que cette adresse IP publique est dynamique, car les instances peuvent être créées ou détruites à tout moment.

Procédure

Étape 1 : Créer une passerelle NAT Internet

Si aucune passerelle NAT Internet n'existe dans le VPC où votre application SAE est déployée, suivez les étapes ci-dessous pour en créer une.

Si une passerelle existe déjà, ignorez cette étape et configurez-la directement. Nous vous recommandons de créer une seule passerelle NAT Internet par VPC afin d'éviter d'éventuels conflits de routage.

Comment trouver le VPC de votre application SAE

Une application SAE appartient à un namespace. Le namespace est associé à un VPC, et toutes les instances d'application SAE sont déployées dans ce VPC. Pour afficher ces informations :

  1. Dans la liste des applications SAE, sélectionnez la région cible et le namespace en haut de la page, puis cliquez sur l'Application ID cible pour accéder à la page des détails de l'application.

  2. Dans le volet de navigation de gauche, cliquez sur Basic Information, puis sur l'onglet Application Information.

  3. Dans la section Application Information, consultez le VPC où l'application est située. Cliquez sur l'ID du VPC pour accéder à la page des détails du VPC.

Comment vérifier si une passerelle NAT Internet existe dans le VPC

  1. Sur la page des détails du VPC, cliquez sur l'onglet Resource Management.

  2. Dans la section Access to Internet, consultez le nombre d'instances Internet NAT Gateway dans le VPC actuel.

  3. Cliquez sur le nombre d'instances pour accéder à la liste Internet NAT Gateway.

  1. Connectez-vous à la console NAT Gateway.

  2. Dans la barre de navigation supérieure, sélectionnez la région dans laquelle vous souhaitez créer la passerelle NAT Internet.

  3. Sur la page Internet NAT Gateway, cliquez sur Create Internet NAT Gateway.

  4. Lors de la première création d'une passerelle NAT Internet, cliquez sur Create dans la section Notes on Creating Service-linked Roles de la page d'achat pour créer un rôle lié au service. Une fois le rôle lié au service créé, vous pouvez créer des passerelles NAT Internet.

    创建角色 Pour plus d'informations, consultez la rubrique Rôles liés au service.

  5. Configurez les paramètres suivants, puis cliquez sur Buy Now et Activate Now. Pour plus de détails sur la facturation, consultez la rubrique Facturation de NAT Gateway.

    1. Region : Sélectionnez la région où votre application SAE est déployée.

    2. Network and Zone : Sélectionnez le VPC de votre application SAE, la zone de disponibilité où vous souhaitez déployer l'instance de passerelle NAT Internet, ainsi qu'un vSwitch existant ou un nouveau.

    3. Network Type : Sélectionnez Internet NAT Gateway.

    4. Elastic IP Address (EIP) : Sélectionnez Purchase EIP et configurez la Maximum Bandwidth, ou sélectionnez une option Select EIP pour choisir une EIP existante. L'instance de passerelle NAT Internet créée est automatiquement associée à cette instance d'adresse IP élastique (EIP).

  6. Sur la page Internet NAT Gateway, consultez l'instance de passerelle NAT Internet créée ainsi que l'adresse IP élastique (EIP) associée.

Étape 2 : Configurer une entrée SNAT

  1. Sur la page Internet NAT Gateway, localisez la passerelle NAT que vous souhaitez gérer et cliquez sur Configure SNAT dans la colonne Actions.

  2. Sur l'onglet SNAT, cliquez sur Create SNAT Entry.

  3. Configurez les paramètres suivants et cliquez sur OK.

    1. SNAT Entry : Nous vous recommandons de sélectionner Select vSwitch, puis tous les vSwitches où les instances d'application SAE sont déployées.

      Comment trouver les vSwitches de vos instances d'application SAE

      Lors de la création d'une application SAE, vous sélectionnez un ou plusieurs vSwitches où les instances sont déployées. Pour trouver les vSwitches :

      1. Dans la liste des applications SAE, sélectionnez la région cible et le namespace en haut de la page, puis cliquez sur l'Application ID cible pour accéder à la page des détails de l'application.

      2. Dans le volet de navigation de gauche, cliquez sur Basic Information, puis sur l'onglet Application Information.

      3. Dans la section Application Information, consultez un ou plusieurs vSwitches où l'application est située. Cliquez sur l'ID d'un vSwitch pour accéder à la page des détails du vSwitch.

    2. Select EIP : Sélectionnez l'adresse IP publique de l'EIP associée à votre passerelle NAT Internet.

  4. Dans la liste SNAT Entry List, consultez l'entrée SNAT créée, y compris son bloc CIDR source et l'adresse IP publique traduite.