Gateway NAT VPC menerjemahkan alamat IP pribadi untuk mengatasi konflik alamat dan mengaktifkan akses dari IP tertentu.
Buat dan hapus Gateway NAT VPC
Console
Buat Gateway NAT VPC
-
Buka halaman pembelian NAT Gateway.
-
Billing Method: pay-as-you-go.
-
Region: Pilih wilayah.
-
Network and Zone: Pilih VPC dan vSwitch.
-
-
Pada halaman Confirm, tinjau konfigurasi Anda, terima syarat layanan, lalu klik Activate Now.
-
Lihat instans yang telah dibuat pada halaman VPC NAT Gateway.
-
Tab Basic Information menampilkan VPC dan vSwitch gateway tersebut.
-
Tab NAT IP Address menampilkan blok CIDR NAT default dan alamat IP NAT.
Alamat IP NAT default dialokasikan secara acak dari blok CIDR vSwitch. Baik blok CIDR default maupun alamat IP default tidak dapat dihapus.
-
Hapus Gateway NAT VPC
Pada kolom Actions instans Gateway NAT VPC target, klik Delete.
Sebelum penghapusan, hapus semua entri SNAT, entri DNAT, alamat IP NAT kustom, dan blok CIDR NAT kustom. Atau, lakukan penghapusan paksa untuk menghapus gateway dan semua sumber daya terkait secara permanen. Lakukan dengan hati-hati.
API
-
Panggil CreateNatGateway untuk membuat Gateway NAT VPC.
-
Panggil DeleteNatGateway untuk menghapus Gateway NAT VPC.
Konfigurasikan IP NAT dan Blok CIDR
Saat Anda membuat Gateway NAT VPC, sistem menggunakan blok CIDR vSwitch gateway tersebut sebagai blok CIDR NAT default. Anda dapat membuat blok CIDR NAT tambahan sesuai kebutuhan.
Alamat IP NAT digunakan untuk membuat entri SNAT atau DNAT. Alamat IP NAT default dialokasikan secara acak dari blok CIDR vSwitch. Tambahkan lebih banyak alamat IP NAT dari blok CIDR NAT untuk memperluas kumpulan alamat pribadi yang tersedia untuk translasi.
Console
Buat Blok CIDR NAT
-
Buka halaman VPC NAT Gateway dan pilih wilayah.
-
Klik ID gateway untuk membuka halaman detailnya. Klik tab NAT IP Address, lalu klik Create CIDR Block. Blok CIDR harus memenuhi kondisi berikut:
-
Gunakan blok CIDR pribadi dari RFC 1918 (seperti 10.0.0.0/16, 172.16.0.0/16, atau 192.168.0.0/16) dengan masker subnet 16 hingga 32 bit. Untuk menggunakan blok CIDR publik, tambahkan terlebih dahulu sebagai user-defined CIDR block di VPC.
-
Blok CIDR NAT tidak boleh tumpang tindih dengan blok CIDR pribadi VPC. Untuk menerjemahkan alamat dalam blok CIDR VPC, buat vSwitch di blok CIDR tersebut, lalu buat Gateway NAT VPC baru di vSwitch tersebut.
-
Tambahkan Alamat IP NAT
-
Buka halaman VPC NAT Gateway dan pilih wilayah.
-
Klik ID gateway untuk membuka halaman detailnya. Klik tab NAT IP Address, lalu klik Add NAT IP Address.
-
Select CIDR Block: Pilih blok CIDR NAT yang sudah ada atau buat yang baru.
-
Allocation Method: Pilih Randomly Allocate, atau pilih Manually Allocate dan tentukan IP Address dari blok CIDR yang dipilih.
-
Hapus Alamat IP NAT
Alamat IP NAT default tidak dapat dihapus.
Pada kolom Actions alamat IP NAT target, klik Delete. Untuk menghapus beberapa alamat IP NAT sekaligus, pilih semuanya lalu klik Delete di bagian bawah daftar.
Hapus Blok CIDR NAT
Blok CIDR NAT default tidak dapat dihapus.
Klik ikon
di samping blok CIDR NAT target. Hapus semua alamat IP NAT dalam blok CIDR tersebut sebelum menghapusnya.
API
-
Panggil CreateNatIpCidr untuk membuat blok CIDR NAT.
-
Panggil CreateNatIp untuk menambahkan alamat IP NAT.
-
Panggil DeleteNatIp untuk menghapus alamat IP NAT.
-
Panggil DeleteNatIpCidr untuk menghapus blok CIDR NAT.
Konfigurasikan Entri SNAT
Entri SNAT memungkinkan sumber daya VPC mengakses VPC lain atau jaringan on-premises menggunakan alamat IP NAT.
Console
Buat Entri SNAT
-
Buka halaman VPC NAT Gateway dan pilih wilayah.
-
Pada kolom Actions instans Gateway NAT VPC target, klik SNAT, lalu klik Create SNAT Entry.
-
SNAT Entry: Pilih cakupan entri SNAT.
-
Specify VPC: Semua blok CIDR VPC dapat mengakses jaringan pribadi eksternal melalui aturan ini.
-
Select vSwitch: Instance ECS di vSwitch yang dipilih dapat mengakses jaringan pribadi eksternal melalui aturan ini.
-
VPC: Pilih vSwitch, atau klik Create vSwitch untuk membuatnya di Konsol VPC.
-
vSwitch CIDR Block: Menampilkan blok CIDR vSwitch yang dipilih.
-
-
Specify ECS Instance: Instance ECS yang dipilih dapat mengakses jaringan pribadi eksternal melalui aturan ini.
-
Select ECS Instance: Pilih instance ECS, atau klik Create ECS Instance untuk membuatnya. Memilih beberapa instance akan membuat beberapa entri SNAT dengan alamat IP NAT yang sama. Instance harus berada dalam status Running.
-
ECS CIDR Block: Menampilkan blok CIDR instance ECS yang dipilih.
-
-
Specify Custom CIDR Block: Semua instance ECS dalam blok CIDR yang ditentukan dapat mengakses jaringan pribadi eksternal melalui aturan ini.
-
-
Select NAT IP Address: Pilih satu atau beberapa alamat IP NAT untuk mengakses jaringan pribadi eksternal. Untuk membuat alamat IP NAT baru, pilih Create NAT IP Address.
-
NAT IP Affinity: Saat beberapa alamat IP NAT dipilih, afinitas dinonaktifkan secara default — IP sumber yang sama dapat menggunakan IP NAT berbeda untuk tujuan yang sama. Aktifkan afinitas agar selalu menggunakan alamat IP NAT yang sama.
Setelah entri dibuat, Anda dapat mengklik Edit pada kolom Actions entri tersebut untuk mengubah pengaturan alamat IP NAT dan afinitas IP NAT.
-
Hapus Entri SNAT
Pada tab SNAT halaman detail Gateway NAT VPC, klik Delete pada kolom Actions entri SNAT target.
API
-
Panggil CreateSnatEntry untuk membuat entri SNAT.
-
Panggil DeleteSnatEntry untuk menghapus entri SNAT.
Konfigurasikan Entri DNAT
Entri DNAT memetakan alamat IP NAT ke instance ECS di VPC, sehingga instance tersebut dapat menyediakan layanan ke jaringan pribadi eksternal.
Console
Buat Entri DNAT
-
Buka halaman VPC NAT Gateway dan pilih wilayah.
-
Pada kolom Actions instans Gateway NAT VPC target, klik DNAT, lalu klik Create DNAT Entry.
-
Select NAT IP Address: Pilih alamat IP NAT untuk akses jaringan pribadi eksternal. Alamat IP NAT yang sama dapat digunakan bersama antara entri pemetaan port DNAT dan entri SNAT.
-
Select Private IP Address: Pilih alamat IP pribadi yang akan menerima traffic DNAT. Anda dapat Select by ECS or ENI atau Manually Enter alamat tersebut.
-
Port Settings: Konfigurasikan pemetaan DNAT.
-
Any Port: Membuat pemetaan IP. Semua permintaan ke alamat IP NAT ini diteruskan ke instance ECS target, yang juga dapat menggunakan alamat IP NAT tersebut untuk akses arah keluar.
Alamat IP NAT yang digunakan untuk pemetaan IP tidak dapat digunakan bersama dengan entri DNAT atau SNAT lainnya.
Jika terdapat entri pemetaan IP DNAT dan entri SNAT sekaligus, instance ECS akan memprioritaskan alamat IP NAT dari entri pemetaan IP DNAT untuk akses arah keluar.
-
Specific Port: Membuat pemetaan port. Gateway meneruskan permintaan pada protokol dan port tertentu dari alamat IP NAT ke port tertentu pada instance ECS target. Konfigurasikan Frontend Port (port yang diakses oleh jaringan eksternal), Backend Port (port pada instance ECS target), dan Protocol.
-
Nomor port harus berada dalam rentang 1 hingga 65535.
-
Jika alamat IP NAT sudah digunakan dalam entri SNAT dan Anda memerlukan nomor port lebih besar dari
1024, Anda harus Remove Port Limits. Rentang port SNAT default adalah 1025–65535. Mengaktifkan opsi ini dapat menyebabkan gangguan sementara pada koneksi SNAT yang sudah ada.
-
-
Setelah entri dibuat, Anda dapat mengklik Edit pada kolom Actions entri tersebut untuk mengubah alamat IP NAT, alamat IP pribadi, dan pengaturan port.
-
Hapus Entri DNAT
Pada tab DNAT halaman detail Gateway NAT VPC, klik Delete pada kolom Actions entri DNAT target.
API
-
Panggil CreateForwardEntry untuk membuat entri DNAT.
-
Panggil DeleteForwardEntry untuk menghapus entri DNAT.
Konfigurasikan Rute
Konfigurasikan rute berdasarkan jenis blok CIDR NAT yang Anda gunakan.
-
Jika Anda menggunakan blok CIDR NAT default:
-
Pada tabel rute sistem VPC, tambahkan entri rute dengan tujuan diatur ke blok CIDR jaringan peer dan lompatan berikutnya diatur ke Gateway NAT VPC.
-
Buat tabel rute kustom untuk vSwitch gateway. Periksa apakah rute dinamis ke jaringan peer (misalnya, dari CEN) telah dipelajari.
-
Jika rute dinamis ada, tidak perlu menambahkan rute secara manual.
-
Jika tidak ada rute dinamis, tambahkan secara manual entri rute dengan tujuan diatur ke blok CIDR jaringan peer dan lompatan berikutnya diatur ke perangkat peer (seperti VBR atau CEN).
-
-
-
Jika Anda menggunakan blok CIDR NAT kustom:
-
Pada tabel rute sistem VPC, tambahkan entri rute dengan tujuan diatur ke blok CIDR NAT kustom dan lompatan berikutnya diatur ke Gateway NAT VPC.
-
Pada tabel rute yang sama, tambahkan entri rute lain dengan tujuan diatur ke blok CIDR jaringan peer dan lompatan berikutnya diatur ke Gateway NAT VPC.
-
Buat tabel rute kustom untuk vSwitch gateway. Tambahkan entri rute dengan tujuan diatur ke blok CIDR jaringan peer dan lompatan berikutnya diatur ke perangkat peer (seperti antarmuka router atau Router transit).
-
Untuk mengaktifkan komunikasi antara sumber daya yang menggunakan blok CIDR NAT kustom dengan sumber daya on-premises atau lintas-VPC, gunakan Router transit edisi perusahaan.
-