All Products
Search
Document Center

Serverless App Engine:Konfigurasikan gateway NAT Internet untuk aplikasi SAE

Last Updated:Aug 14, 2026

Instans aplikasi SAE tidak memiliki alamat IP publik dan tidak dapat mengakses internet secara langsung. Buat gateway NAT Internet di VPC aplikasi SAE Anda untuk mengaktifkan akses internet arah keluar bagi semua instans.

Saat aplikasi SAE menggunakan gateway NAT Internet, gateway tersebut menerjemahkan alamat IP sumber dari semua instans aplikasi menjadi satu alamat IP publik statis. Pendekatan ini ideal untuk sebagian besar kasus penggunaan, seperti menambahkan alamat IP publik statis tersebut ke daftar putih database saat mengakses layanan database publik. Perintah yang dijalankan di dalam kontainer SAE—misalnya hostname -I, ifconfig, atau ip addr—akan mengembalikan alamat IP pribadi kontainer (misalnya, 192.168.x.x), bukan EIP egress publik dari gateway NAT. Sebaliknya, layanan pencarian IP eksternal seperti curl ipconfig.me akan mengembalikan EIP NAT tersebut. Gunakan EIP yang terikat pada gateway NAT saat mengonfigurasi daftar putih firewall. Perlu diperhatikan bahwa meskipun Anda telah mengonfigurasi Service atau Ingress untuk mengizinkan akses internet arah masuk ke aplikasi SAE, Anda tetap memerlukan gateway NAT Internet agar instans aplikasi dapat mengakses internet arah keluar.

Untuk skenario khusus di mana setiap instans aplikasi SAE memerlukan alamat IP publik unik untuk terhubung ke layanan publik lainnya, gunakan solusi alternatif: Bind an Elastic IP Address (EIP) to each SAE application instance. Perhatikan bahwa alamat IP publik ini bersifat dinamis karena instans dapat dibuat atau dihapus kapan saja.

Prosedur

Langkah 1: Buat gateway NAT Internet

Jika belum ada gateway NAT Internet di VPC tempat aplikasi SAE Anda dideploy, ikuti langkah-langkah berikut untuk membuatnya.

Jika gateway sudah ada, lewati langkah ini dan lanjutkan ke konfigurasi. Kami merekomendasikan hanya membuat satu gateway NAT Internet per VPC untuk menghindari potensi konflik rute.

Cara menemukan VPC aplikasi SAE Anda

Aplikasi SAE termasuk dalam namespace. Namespace tersebut dikaitkan dengan sebuah VPC, dan semua instans aplikasi SAE dideploy di VPC tersebut. Untuk melihat informasi ini:

  1. Di daftar aplikasi SAE, pilih wilayah dan namespace target di bagian atas, lalu klik Application ID target untuk membuka halaman detail aplikasi.

  2. Di panel navigasi kiri, klik Basic Information, lalu klik tab Application Information.

  3. Di bagian Application Information, Anda dapat melihat VPC tempat aplikasi berada. Klik ID VPC untuk membuka halaman detail VPC.

Cara memeriksa apakah gateway NAT Internet sudah ada di VPC

  1. Di halaman detail VPC, klik tab Resource Management.

  2. Di bagian Access to Internet, lihat jumlah instans Internet NAT Gateway di VPC saat ini.

  3. Klik jumlah instans tersebut untuk membuka daftar Internet NAT Gateway.

  1. Masuk ke Konsol NAT Gateway.

  2. Di bilah navigasi atas, pilih wilayah tempat Anda ingin membuat gateway NAT Internet.

  3. Di halaman Internet NAT Gateway, klik Create Internet NAT Gateway.

  4. Saat pertama kali membuat gateway NAT Internet, klik Create di bagian Notes on Creating Service-linked Roles pada halaman pembelian untuk membuat peran terkait layanan. Setelah peran terkait layanan dibuat, Anda dapat membuat gateway NAT Internet.

    创建角色 Untuk informasi selengkapnya, lihat Service-linked roles.

  5. Konfigurasikan parameter berikut, lalu klik Buy Now dan Activate Now. Untuk detail penagihan, lihat NAT Gateway billing.

    1. Region: Pilih wilayah tempat aplikasi SAE Anda dideploy.

    2. Network and Zone: Pilih VPC aplikasi SAE Anda, zona ketersediaan tempat Anda ingin mendeploy instans gateway NAT Internet, serta vSwitch yang sudah ada atau yang baru.

    3. Network Type: Pilih Internet NAT Gateway.

    4. Elastic IP Address (EIP): Pilih Purchase EIP dan konfigurasi Maximum Bandwidth, atau pilih Select EIP EIP. Instans gateway NAT Internet yang dibuat akan secara otomatis terikat pada instans Elastic IP Address (EIP) ini.

  6. Di halaman Internet NAT Gateway, Anda dapat melihat instans gateway NAT Internet yang telah dibuat beserta Elastic IP Address (EIP) yang terikat.

Langkah 2: Konfigurasikan entri SNAT

  1. Di halaman Internet NAT Gateway, temukan gateway NAT yang ingin Anda kelola, lalu klik Configure SNAT di kolom Actions.

  2. Di tab SNAT, klik Create SNAT Entry.

  3. Konfigurasikan parameter berikut dan klik OK.

    1. SNAT Entry: Kami merekomendasikan memilih Select vSwitch, lalu pilih all vSwitch tempat instans aplikasi SAE dideploy.

      Cara menemukan vSwitch instans aplikasi SAE Anda

      Saat membuat aplikasi SAE, Anda memilih satu atau beberapa vSwitch tempat instans dideploy. Untuk menemukan vSwitch tersebut:

      1. Di daftar aplikasi SAE, pilih wilayah dan namespace target di bagian atas, lalu klik Application ID target untuk membuka halaman detail aplikasi.

      2. Di panel navigasi kiri, klik Basic Information, lalu klik tab Application Information.

      3. Di bagian Application Information, Anda dapat melihat satu atau beberapa vSwitches tempat aplikasi berada. Klik ID vSwitch untuk membuka halaman detail vSwitch.

    2. Select EIP: Pilih alamat IP publik dari EIP yang terikat pada gateway NAT Internet Anda.

  4. Di SNAT Entry List, Anda dapat melihat entri SNAT yang telah dibuat, termasuk blok CIDR sumber dan alamat IP publik yang ditranslasikan.