Gateway NAT adalah layanan terjemahan alamat jaringan (NAT) yang sepenuhnya dikelola dari Alibaba Cloud. Layanan ini memberikan akses Internet untuk sumber daya dalam virtual private cloud (VPC) dengan menerjemahkan alamat IP pribadi menjadi alamat publik, sehingga mencegah paparan langsung ke Internet.
Jenis gateway
Internet NAT Gateway
Internet NAT Gateway menerjemahkan alamat IPv4 pribadi dalam VPC menjadi elastic IP addresses (EIPs), memungkinkan beberapa instance ECS berbagi EIP untuk mengakses Internet.
Berbagi EIP untuk Akses Internet Instance ECS dalam VPC dapat berbagi EIP untuk akses Internet menggunakan SNAT. Metode ini menghemat biaya dan meningkatkan keamanan. | Berbagi Gateway NAT untuk Akses Internet Hubungkan VPC melalui koneksi peering VPC atau Cloud Enterprise Network (CEN) untuk berbagi Internet NAT Gateway guna mendapatkan akses Internet. |
VPC NAT Gateway
VPC NAT Gateway menerjemahkan alamat IPv4 pribadi dalam VPC ke alamat IP pribadi lainnya, menyelesaikan konflik jaringan pribadi atau memungkinkan akses dari alamat tertentu.
Mengatasi Konflik Jaringan Pribadi Gunakan VPC NAT Gateway untuk menerjemahkan alamat IP pribadi yang bertentangan saat menghubungkan VPC dengan blok CIDR tumpang tindih. |
Akses dari Alamat Tertentu Penuhi persyaratan kepatuhan dengan memastikan lalu lintas dari VPC ke pusat data lokal berasal dari alamat IP pribadi yang ditentukan. |
Kinerja dan ketersediaan tinggi
Skalabilitas otomatis
Metrik | Koneksi baru per detik (CPS) | Throughput (arah masuk dan keluar) | Koneksi bersamaan | Paket per detik (PPS) |
Nilai awal | 20.000 | 5 Gbps | 500.000 | 800.000 |
Batas atas | 100.000 | 15 Gbps | 2.000.000 | 2.500.000 |
Jika lalu lintas melebihi batas kinerja ini, Anda mungkin mengalami kehilangan paket. Untuk peningkatan kapasitas, hubungi manajer akun Anda.
Kinerja sebenarnya dari Gateway NAT bergantung pada faktor-faktor seperti ukuran rata-rata paket, jenis koneksi (persisten atau singkat), dan arsitektur jaringan. Lakukan uji stres untuk mengevaluasi kinerja aktual. Selain itu, konfigurasikan pemantauan yang tepat untuk memastikan stabilitas layanan.
Ketersediaan tinggi
Gateway NAT memastikan ketersediaan tinggi dengan membuat zona utama dan cadangan, di mana zona cadangan dipilih secara otomatis oleh sistem. Failover dapat menyebabkan gangguan layanan hingga 10 menit. Untuk beban kerja sensitif terhadap gangguan, sebarkan beberapa Gateway NAT di zona berbeda dan implementasikan penjadwalan lalu lintas serta failover di lapisan aplikasi.