All Products
Search
Document Center

NAT Gateway:Apa itu NAT Gateway

Last Updated:Jul 02, 2026

NAT Gateway adalah gerbang terjemahan alamat jaringan (network address translation) yang sepenuhnya dikelola oleh Alibaba Cloud. Gerbang ini meningkatkan keamanan jaringan dengan menerjemahkan dan menyembunyikan alamat layanan cloud agar tidak langsung terekspos.

Jenis Produk

Berbeda dengan VPC NAT Gateway, Internet NAT Gateway dapat dikaitkan dengan EIP untuk mengaktifkan akses internet. Namun, gateway NAT hanya melakukan terjemahan alamat dan tidak mengontrol alur traffic. Tabel rute VPC menentukan apakah paket data dikirim ke gateway NAT dan ke mana paket tersebut diarahkan setelah diterjemahkan.

Internet NAT Gateway – akses internet

Internet NAT Gateway menerjemahkan alamat IPv4 pribadi instans dalam VPC menjadi EIP, sehingga memungkinkan beberapa server berbagi EIP untuk akses internet.

Aktifkan server untuk mengakses internet

Gunakan fitur SNAT pada Internet NAT Gateway untuk memungkinkan beberapa instans ECS berbagi satu EIP guna mengakses internet. Pendekatan ini menghemat biaya dan meningkatkan keamanan.

Berbagi gateway NAT di beberapa VPC untuk akses internet

Anda dapat menggunakan koneksi peering VPC atau Cloud Enterprise Network (CEN) untuk saling menghubungkan VPC, sehingga memungkinkan mereka berbagi satu Internet NAT Gateway untuk akses internet.

VPC NAT Gateway – akses jaringan pribadi

VPC NAT Gateway dapat menerjemahkan alamat IPv4 pribadi instans dalam VPC menjadi alamat IP NAT pribadi lainnya. Fitur ini mengatasi masalah konektivitas antarjaringan yang memiliki alamat IP tumpang tindih atau memenuhi kebutuhan akses layanan dari alamat IP sumber tertentu.

Atasi konflik jaringan pribadi

VPC dengan blok CIDR yang tumpang tindih tidak dapat saling terhubung secara langsung. Anda dapat menggunakan VPC NAT Gateway untuk menerjemahkan alamat IP pribadi yang bertabrakan agar komunikasi dapat berjalan.

Akses dari alamat tertentu

Di industri yang diatur ketat seperti keuangan dan sekuritas, layanan berbasis cloud dapat menggunakan VPC NAT Gateway untuk memastikan bahwa traffic yang mengakses pusat data lokal berasal dari alamat IP pribadi tetap dan spesifik.

Kinerja dan Ketersediaan Tinggi

Ketersediaan tinggi

NAT Gateway mendukung dua mode penyebaran untuk ketersediaan tinggi: pemulihan bencana cross-zone dan single-zone. Anda dapat memilih Disaster Recovery saat membuat gateway.

Mode pemulihan bencana single-zone tersedia di semua wilayah yang mendukung NAT Gateway. Untuk menggunakan mode ini, hubungi manajer akun Anda untuk meminta akses.

Pemulihan bencana cross-zone

Gateway NAT ditempatkan secara redundan di dua zona. Jika satu zona mengalami kegagalan, traffic secara otomatis melakukan failover ke zona lainnya. Mode ini cocok untuk skenario di mana instans, seperti ECS, tersebar di beberapa zona dan perlu berbagi satu gateway NAT untuk akses internet.

Pemulihan Bencana Zona Tunggal

Gateway NAT ditempatkan dalam satu zona dan hanya menyediakan ketersediaan tinggi di dalam zona tersebut. Mode ini cocok untuk skenario di mana layanan terkonsentrasi di satu zona dan menggunakan gateway NAT khusus untuk akses internet.

Cross-zone recovery (default)

Pemulihan zona tunggal

Metode penyebaran

Instans ditempatkan di zona primary dan zona backup. Alibaba Cloud memilih zona backup.

Gateway ditempatkan di satu zona yang ditentukan pengguna dan mencakup redundansi tingkat perangkat di dalam zona tersebut.

Kemampuan pemulihan bencana

Failover otomatis jika terjadi kegagalan zona.

Alibaba Cloud menjamin ketersediaan tinggi di dalam zona yang ditentukan.

Biaya

Harga dasar

Biaya instans sekitar 50%, dan biaya CU sekitar 80%, dari biaya mode cross-zone.

Use Cases

Instans, seperti ECS, tersebar di beberapa zona dan perlu berbagi satu gateway NAT untuk akses internet.

Layanan terkonsentrasi di satu zona dan menggunakan gateway NAT khusus untuk akses internet.

Auto-scaling

Metrik kinerja untuk setiap mode penyebaran adalah sebagai berikut.

Mode penyebaran

Metrik

Laju koneksi (CPS)

Throughput

Koneksi konkuren

Laju paket (PPS)

Pemulihan bencana cross-zone

Metrik awal

20.000

5 Gbps

500.000

800.000

Batas penskalaan

100.000

15 Gbps

2.000.000

2.500.000

Pemulihan bencana single-zone

Metrik awal

20.000

10 Gbps

500.000

800.000

Batas penskalaan

100.000

20 Gbps

2.000.000

2.500.000

Untuk memastikan kinerja dan stabilitas, NAT Gateway menggunakan arsitektur kluster terdistribusi yang sangat andal. Kluster tersebut mendistribusikan seluruh traffic secara merata ke beberapa server sistem untuk diteruskan. Oleh karena itu, throughput maksimum dan paket per detik (PPS) hanya dapat dicapai dengan beberapa sesi. Kinerja satu server sistem membatasi throughput dan PPS dari satu sesi. Kami menyarankan Anda melakukan uji beban untuk memahami kinerja instans Anda dan mengonfigurasi pemantauan yang sesuai.

Batas throughput satu sesi = Total batas penskalaan throughput / Jumlah server dalam kluster
Batas PPS satu sesi = Total batas penskalaan PPS / Jumlah server dalam kluster

Jika traffic gateway NAT melebihi batas kinerjanya, beban kerja Anda mungkin mengalami kehilangan paket. Jika Anda memerlukan kinerja yang lebih tinggi, hubungi manajer akun Anda untuk mengajukan permintaan.

Dalam skenario dunia nyata, banyak faktor yang memengaruhi kinerja gateway NAT, seperti ukuran paket rata-rata, jenis koneksi (long-lived atau short-lived), dan arsitektur jaringan. Akibatnya, kinerja aktual dapat bervariasi. Kami menyarankan Anda melakukan uji beban berdasarkan kebutuhan bisnis spesifik Anda untuk mengevaluasi kinerja instans dan mengonfigurasi pemantauan guna memastikan operasional yang lancar.