NAT Gateway adalah gerbang terjemahan alamat jaringan (network address translation) yang sepenuhnya dikelola oleh Alibaba Cloud. Gerbang ini meningkatkan keamanan jaringan dengan menerjemahkan dan menyembunyikan alamat layanan cloud agar tidak langsung terekspos.
Jenis Produk
Berbeda dengan VPC NAT Gateway, Internet NAT Gateway dapat dikaitkan dengan EIP untuk mengaktifkan akses internet. Namun, gateway NAT hanya melakukan terjemahan alamat dan tidak mengontrol alur traffic. Tabel rute VPC menentukan apakah paket data dikirim ke gateway NAT dan ke mana paket tersebut diarahkan setelah diterjemahkan.
Internet NAT Gateway – akses internet
Internet NAT Gateway menerjemahkan alamat IPv4 pribadi instans dalam VPC menjadi EIP, sehingga memungkinkan beberapa server berbagi EIP untuk akses internet.
Aktifkan server untuk mengakses internet Gunakan fitur SNAT pada Internet NAT Gateway untuk memungkinkan beberapa instans ECS berbagi satu EIP guna mengakses internet. Pendekatan ini menghemat biaya dan meningkatkan keamanan. | Berbagi gateway NAT di beberapa VPC untuk akses internet Anda dapat menggunakan koneksi peering VPC atau Cloud Enterprise Network (CEN) untuk saling menghubungkan VPC, sehingga memungkinkan mereka berbagi satu Internet NAT Gateway untuk akses internet. |
VPC NAT Gateway – akses jaringan pribadi
VPC NAT Gateway dapat menerjemahkan alamat IPv4 pribadi instans dalam VPC menjadi alamat IP NAT pribadi lainnya. Fitur ini mengatasi masalah konektivitas antarjaringan yang memiliki alamat IP tumpang tindih atau memenuhi kebutuhan akses layanan dari alamat IP sumber tertentu.
Atasi konflik jaringan pribadi VPC dengan blok CIDR yang tumpang tindih tidak dapat saling terhubung secara langsung. Anda dapat menggunakan VPC NAT Gateway untuk menerjemahkan alamat IP pribadi yang bertabrakan agar komunikasi dapat berjalan. |
Akses dari alamat tertentu Di industri yang diatur ketat seperti keuangan dan sekuritas, layanan berbasis cloud dapat menggunakan VPC NAT Gateway untuk memastikan bahwa traffic yang mengakses pusat data lokal berasal dari alamat IP pribadi tetap dan spesifik. |
Kinerja dan Ketersediaan Tinggi
Ketersediaan tinggi
NAT Gateway mendukung dua mode penyebaran untuk ketersediaan tinggi: pemulihan bencana cross-zone dan single-zone. Anda dapat memilih Disaster Recovery saat membuat gateway.
Mode pemulihan bencana single-zone tersedia di semua wilayah yang mendukung NAT Gateway. Untuk menggunakan mode ini, hubungi manajer akun Anda untuk meminta akses.
Pemulihan bencana cross-zone Gateway NAT ditempatkan secara redundan di dua zona. Jika satu zona mengalami kegagalan, traffic secara otomatis melakukan failover ke zona lainnya. Mode ini cocok untuk skenario di mana instans, seperti ECS, tersebar di beberapa zona dan perlu berbagi satu gateway NAT untuk akses internet. | Pemulihan Bencana Zona Tunggal Gateway NAT ditempatkan dalam satu zona dan hanya menyediakan ketersediaan tinggi di dalam zona tersebut. Mode ini cocok untuk skenario di mana layanan terkonsentrasi di satu zona dan menggunakan gateway NAT khusus untuk akses internet. |
Cross-zone recovery (default) | Pemulihan zona tunggal | |
Metode penyebaran | Instans ditempatkan di zona primary dan zona backup. Alibaba Cloud memilih zona backup. | Gateway ditempatkan di satu zona yang ditentukan pengguna dan mencakup redundansi tingkat perangkat di dalam zona tersebut. |
Kemampuan pemulihan bencana | Failover otomatis jika terjadi kegagalan zona. | Alibaba Cloud menjamin ketersediaan tinggi di dalam zona yang ditentukan. |
Biaya | Harga dasar | Biaya instans sekitar 50%, dan biaya CU sekitar 80%, dari biaya mode cross-zone. |
Use Cases | Instans, seperti ECS, tersebar di beberapa zona dan perlu berbagi satu gateway NAT untuk akses internet. | Layanan terkonsentrasi di satu zona dan menggunakan gateway NAT khusus untuk akses internet. |
Auto-scaling
Metrik kinerja untuk setiap mode penyebaran adalah sebagai berikut.
Mode penyebaran | Metrik | Laju koneksi (CPS) | Throughput | Koneksi konkuren | Laju paket (PPS) |
Pemulihan bencana cross-zone | Metrik awal | 20.000 | 5 Gbps | 500.000 | 800.000 |
Batas penskalaan | 100.000 | 15 Gbps | 2.000.000 | 2.500.000 | |
Pemulihan bencana single-zone | Metrik awal | 20.000 | 10 Gbps | 500.000 | 800.000 |
Batas penskalaan | 100.000 | 20 Gbps | 2.000.000 | 2.500.000 |
Untuk memastikan kinerja dan stabilitas, NAT Gateway menggunakan arsitektur kluster terdistribusi yang sangat andal. Kluster tersebut mendistribusikan seluruh traffic secara merata ke beberapa server sistem untuk diteruskan. Oleh karena itu, throughput maksimum dan paket per detik (PPS) hanya dapat dicapai dengan beberapa sesi. Kinerja satu server sistem membatasi throughput dan PPS dari satu sesi. Kami menyarankan Anda melakukan uji beban untuk memahami kinerja instans Anda dan mengonfigurasi pemantauan yang sesuai.
Batas throughput satu sesi = Total batas penskalaan throughput / Jumlah server dalam kluster
Batas PPS satu sesi = Total batas penskalaan PPS / Jumlah server dalam kluster
Jika traffic gateway NAT melebihi batas kinerjanya, beban kerja Anda mungkin mengalami kehilangan paket. Jika Anda memerlukan kinerja yang lebih tinggi, hubungi manajer akun Anda untuk mengajukan permintaan.
Dalam skenario dunia nyata, banyak faktor yang memengaruhi kinerja gateway NAT, seperti ukuran paket rata-rata, jenis koneksi (long-lived atau short-lived), dan arsitektur jaringan. Akibatnya, kinerja aktual dapat bervariasi. Kami menyarankan Anda melakukan uji beban berdasarkan kebutuhan bisnis spesifik Anda untuk mengevaluasi kinerja instans dan mengonfigurasi pemantauan guna memastikan operasional yang lancar.