NAT Gateway を作成し、EIP を関連付け、関連する Virtual Private Cloud (VPC) でソースネットワークアドレス変換 (SNAT) を設定することで、個人開発環境からインターネットにアクセスできるようにします。
概要
デフォルトでは、個人開発環境はインターネットにアクセスできますが、固定の送信元 IP アドレスは持ちません。固定の送信元 IP アドレスが必要な場合や、開発環境が VPC 内に構成されている場合は、NAT Gateway に EIP を関連付けて、VPC 経由でインターネットにアクセスできるようにしてください。
操作手順
-
NAT Gateway を作成します。以下の表に主なパラメーターを示します。その他のパラメーターの詳細については、「NAT Gateway」をご参照ください。
同じ VPC 内に複数の NAT Gateway をデプロイする必要がある場合は、「同じ VPC 内での複数 NAT Gateway のデプロイメントソリューション」を参照して、ネットワーク設計およびデプロイメントのガイダンスをご確認ください。
パラメーター
値
リージョン
ご利用の個人開発環境が配置されているリージョンを選択します。
VPC
ご利用の個人開発環境に関連付けられている VPC および vSwitch を選択します。
この情報を確認するには、左側のパネルで [環境の管理] をクリックして管理パネルを開き、インスタンスの詳細を展開し、[ネットワーク設定] セクションで関連付けられた VPC ID、セキュリティグループ ID、vSwitch 情報を確認します。
vSwitch
アクセスモード
すべての VPC リソース向け SNAT を選択します。このオプションにより、VPC 向けの SNAT エントリが自動的に作成されます。
EIP
新しい EIP を作成します。
サービスにリンクされたロール
NAT Gateway を作成するのが初めての場合は、サービスにリンクされたロールを作成する必要があります。[サービスにリンクされたロールの作成] をクリックします。
-
NAT Gateway ページで、作成したゲートウェイの名前をクリックして 基本情報 タブを開きます。次に、SNAT 管理 タブをクリックして、SNAT エントリが作成されたことを確認します。
[ステータス] 列に [利用可能] と表示されていれば、SNAT エントリは正常に作成されています。[ECS/ENI/vSwitch/VPC ID] 列に正しい VPC ID が表示され、送信元 CIDR ブロック が
0.0.0.0/0であることを確認します。SNAT エントリが作成されていない場合は、手動で作成します。エントリ作成時に [VPC を指定] を選択し、[単一 IP] を選択します。複数の IP アドレスを購入済みの場合は、[複数 IP] を選択できます。SNAT エントリの作成方法の詳細については、「NAT Gateway の SNAT 機能を使用したインターネットアクセス」をご参照ください。
-
接続性の確認を行います。
-
上部ナビゲーションバーで、ご利用の個人開発環境に切り替えます。左下隅で
をクリックし、[コマンドパレット] を選択して、ターミナル を検索します。 -
ターミナルで、
ping www.aliyun.comコマンドを実行して、ネットワーク接続をテストします。応答パケットが返された場合、接続は成功しています。
これで、個人開発環境は NAT Gateway 経由でインターネットにアクセスできるようになりました。
/mnt/workspace> ping www.aliyun.com PING www.aliyun.com.w.cdngslb.com (183.146.XX.XX): 56 data bytes 64 bytes from 183.146.XX.XX: icmp_seq=0 ttl=53 time=12.245 ms 64 bytes from 183.146.XX.XX: icmp_seq=1 ttl=53 time=12.164 ms 64 bytes from 183.146.XX.XX: icmp_seq=2 ttl=53 time=12.097 ms 64 bytes from 183.146.XX.XX: icmp_seq=3 ttl=53 time=12.127 ms 64 bytes from 183.146.XX.XX: icmp_seq=4 ttl=53 time=12.266 ms 64 bytes from 183.146.XX.XX: icmp_seq=5 ttl=53 time=12.164 ms
-