すべてのプロダクト
Search
ドキュメントセンター

NAT Gateway:CreateSnatEntry

最終更新日:Apr 27, 2026

SNAT テーブルに SNAT エントリを追加します。

操作説明

この操作を呼び出して、インターネット NAT ゲートウェイおよび Virtual Private Cloud (VPC) NAT ゲートウェイに SNAT エントリを追加できます。本ドキュメントでは、NAT ゲートウェイは両方のゲートウェイタイプを指します。

この操作を呼び出す前に、以下の制限事項にご注意ください。

  • CreateSnatEntry は非同期操作です。リクエストを送信すると、システムはリクエスト ID を返し、バックグラウンドでタスクを実行します。DescribeSnatTableEntries 操作を呼び出して、タスクのステータスを照会できます。

    • SNAT エントリのステータスが Pending の場合、システムは SNAT エントリを追加中です。この状態では、SNAT エントリのステータスを照会することのみ可能で、他の操作は実行できません。

    • SNAT エントリのステータスが Available の場合、SNAT エントリが正常に追加されています。

  • 指定された時間内に、CreateSnatEntry 操作を繰り返し呼び出して、同じ SNAT テーブルに SNAT エントリを追加することはできません。

  • SNAT エントリで指定する vSwitch および Elastic Compute Service (ECS) インスタンスは、NAT ゲートウェイがデプロイされている VPC 内で作成されている必要があります。

  • 各 vSwitch または ECS インスタンスは、1 つの SNAT エントリでのみ指定できます。

  • vSwitch 内に高可用性仮想 IP アドレス (HaVip) が存在する場合、SNAT エントリを作成できません。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

この操作の認証情報はありません。問題が発生した場合は、アカウントマネージャーにご連絡ください。

リクエストパラメーター

パラメーター

必須 / 任意

説明

RegionId

string

必須

NAT ゲートウェイが配置されているリージョン ID です。

DescribeRegions 操作を呼び出して、最新のリージョンリストを照会できます。

有効値:

  • ap-northeast-2-pop

    ap-northeast-2-pop

列挙値:

  • ap-northeast-2-pop :

    ap-northeast-2-pop

cn-hangzhou

SnatTableId

string

必須

SNAT テーブルの ID です。

stb-bp190wu8io1vgev****

SourceVSwitchId

string

任意

vSwitch の ID です。

  • インターネット NAT ゲートウェイに SNAT エントリを追加する場合、このパラメーターは、該当 vSwitch 内の ECS インスタンスが SNAT エントリを使用してインターネットにアクセスできることを意味します。複数の EIP を選択して SNAT アドレスプールを作成した場合、接続はこれらの EIP にハッシュ化されて割り当てられます。各接続を通過するトラフィック量が異なるため、EIP 間でネットワークトラフィックが均等に分散されない可能性があります。個々の EIP の帯域幅制限によりサービス中断が発生しないよう、これらの EIP を同一の EIP 帯域幅プランに関連付けることを推奨します。

  • VPC NAT ゲートウェイに SNAT エントリを追加する場合、このパラメーターは、該当 vSwitch 内の ECS インスタンスが SNAT エントリを使用して外部ネットワークにアクセスできることを意味します。

vsw-bp1nhx2s9ui5o****

SourceCIDR

string

任意

VPC、vSwitch、または ECS インスタンスの CIDR ブロックを指定するか、カスタム CIDR ブロックを入力できます。

SNAT エントリは、以下の方法で指定できます。

  • NAT ゲートウェイがデプロイされている VPC の CIDR ブロックを指定すると、その VPC 内のすべての ECS インスタンスが SNAT を使用してインターネットまたは外部ネットワークにアクセスできます。

  • vSwitch の CIDR ブロック(例:192.168.1.0/24)を指定すると、その vSwitch 内の ECS インスタンスが SNAT を使用してインターネットまたは外部ネットワークにアクセスできます。

  • ECS インスタンスの IP アドレス(例:192.168.1.1/32)を指定すると、その ECS インスタンスが SNAT を使用してインターネットまたは外部ネットワークにアクセスできます。

  • カスタム CIDR ブロックを指定すると、指定された CIDR ブロック内のすべての ECS インスタンスが SNAT を使用してインターネットまたは外部ネットワークにアクセスできます。

インターネット NAT ゲートウェイに SNAT エントリを追加する場合、SnatIp が EIP に設定されていると、ECS インスタンスは指定された EIP を使用してインターネットにアクセスします。

SnatIp が複数の EIP に設定されている場合、ECS インスタンスは SnatIp パラメーターで指定された EIP のうちいずれかをランダムに選択してインターネットにアクセスします。

このパラメーターと SourceVSwtichId は同時に指定できません。SourceVSwitchId を指定した場合は、SourceCIDR を指定できません。逆に、SourceCIDR を指定した場合は、SourceVSwitchId を指定できません。

10.1.1.0/24

SnatIp

string

任意

  • インターネット NAT ゲートウェイに SNAT エントリを追加する場合、このパラメーターは SNAT エントリ内の EIP を指定します。複数の EIP を指定する場合は、カンマ ( , ) で区切ります。

説明

SNAT IP アドレスプールに複数の EIP を指定した場合、サービス接続はハッシュ化アルゴリズムによって複数の EIP に割り当てられます。各 EIP のトラフィック量は異なる可能性があるため、帯域幅枯渇によるサービス中断を防ぐために、EIP をインターネット共有帯域幅インスタンスに関連付けることを推奨します。

  • VPC NAT ゲートウェイに SNAT エントリを追加する場合、このパラメーターは SNAT エントリ内の NAT IP アドレスを指定します。複数の NAT IP アドレスを指定する場合は、カンマ ( , ) で区切ります。

47.98.XX.XX

SnatEntryName

string

任意

SNAT エントリの名前です。

名前は 2~128 文字で、英字で始まる必要があります。http:// または https:// で始めることはできません。

SnatEntry-1

ClientToken

string

任意

リクエストのべき等性を保証するために使用されるクライアントトークンです。

クライアント側でトークンを生成できますが、異なるリクエスト間でトークンが一意であることを保証する必要があります。client token には ASCII 文字のみを使用できます。

**

説明 このパラメーターを指定しない場合、システムは自動的に リクエスト IDクライアントトークン として使用します。ただし、各リクエストの リクエスト ID は異なる可能性があります。

02fb3da4-130e-11e9-8e44****

EipAffinity

integer

任意

EIP アフィニティを有効にするかどうかを指定します。有効値:

  • 0:無効

  • 1:有効

**

説明 EIP アフィニティを有効にすると、SNAT エントリに関連付けられた EIP が複数ある場合、各クライアントは 1 つの EIP を使用してインターネットにアクセスします。EIP アフィニティを無効にすると、各クライアントはランダムに選択された EIP を使用してインターネットにアクセスします。

1

NetworkInterfaceId

string

任意

Elastic Network Interface ID です。

説明

Elastic Network Interface の IPv4 アドレスセットが SNAT アドレスとして使用されます。

eni-gw8g131ef2dnbu3k****

DryRun

boolean

任意

このリクエストを事前チェックのみ行うかどうかを示します。値:

  • true:事前チェックリクエストを送信し、SNAT エントリは作成しません。事前チェックには、AccessKey の有効性の検証、RAM ユーザーの権限付与の確認、およびすべての必須パラメーターが入力されているかどうかの確認が含まれます。事前チェックが失敗した場合は、対応するエラーが返されます。事前チェックが成功した場合は、エラーコード DryRunOperation が返されます。

  • false(デフォルト):通常のリクエストを送信します。事前チェックに合格した後、2xx HTTP ステータスコードが返され、SNAT エントリが作成されます。

false

レスポンスフィールド

フィールド

説明

object

SNAT エントリの ID です。

SnatEntryId

string

SNAT エントリの ID です。

snat-kmd6nv8fy****

RequestId

string

リクエスト ID です。

2315DEB7-5E92-423A-91F7-4C1EC9AD****

成功レスポンス

JSONJSON

{
  "SnatEntryId": "snat-kmd6nv8fy****",
  "RequestId": "2315DEB7-5E92-423A-91F7-4C1EC9AD****"
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

400 UnsupportedFeature.PrivateLinkEnabled The feature of PrivateLinkEnabled is not supported.
400 InvalidSourceCIDR.Malformed SourceCIDR is illegal.
400 NOT_ALLOW_USE_SOURCECIDR_OUTSIDEVPC The User not in sourcecidr_unlimited_outsidevpc white list. Cannot use SourceCidr outside VpcCidr.
400 NOT_ALLOW_USE_SOURCECIDR_AUTODEFINE The User not in sourcecidr_unlimited_insidevpc white list. Cannot use SourceCidr auto defined.
400 NOT_ALLOW_USE_SOURCECIDR_CONTAINSZERO The User not in sourcecidr_unlimited_outsidevpc_containszero white list. Cannot use SourceCidr outside VpcCidr.
400 Forbidden.IpHasBeenUsedInDnat The snat ip can't be used. Because it has been used in dnat
400 Forbidden.SourceVSwitchId.IncludeHaVip There is some HaVips under specified VSwitch
400 InvalidSnatIp.Malformed The specified SnatIp is not a valid IP address.
400 SNAT_IP_POOL_COUNT_TOO_MANY The Snat pool ip too many.
400 Forbidden.SnatEntryCountLimited SNAT entry in the specified SNAT table reach its limit.
400 NOT_ALLOW_USE_SOURCECIDR The User not in nat_scope_unlimited white list. Cannot use SourceCidr param.
400 INVALID_PARAMETER The parameter invalid.
400 Forbidden.SourceVSwitchId.Duplicated The specified SourceCIDRis duplicated.
400 Forbidden.IpUsedInForwardTable The specified SnatIp already used in forward table
400 Forbindden The specified Instance already bind eip
400 EIP_NOT_SUPPORT_SNAT_POOL The Eip cannot support snat pool
400 EIP_NOT_IN_GATEWAY The Eip not in nat gateway
400 OperationUnsupported.CidrConflict The specified CIDR block conflicts with an existing SNAT entry.
400 InvalidNatGatewayId.NotFound The NatGateway instance not exist.
400 InvalidParameter.Name.Malformed The specified Name is not valid.
400 InvalidParameter.SnatIp Ip semgment must be subnet cidr.
400 QuotaExceeded.SnatIp Public ip number exceeds quota.
400 OperationUnsupported.EipInBinding Create snat entry with eip in associating status is unsupported.
400 OperationFailed.VSwitchNotInVpc The specified vswitch and natgateway are not in the same vpc.
400 QuotaExceeded.SnatEntry SNAT entry in the specified SNAT table reach it?s limit.
400 IncorrectStatus.NATGW NATGW status is invalid.
400 IncorrectStatus.VSwitch The specified vSwitch status is invalid.
400 MissingParam.SnatIp The input parameter SnatIp that is mandatory for processing this request is not supplied.
400 MissingParam.NetworkInterfaceId The input parameter NetworkInterfaceId that is mandatory for processing this request is not supplied.
400 ParamExclusive.SnatIpAndNetworkInterfaceId SnatIp and NetworkInterfaceId is mutually exclusive when create a snat entry for nat.
400 IllegalParam.NetworkInterfaceId The param of NetworkInterfaceId is illegal.
400 OperationUnsupported.EipNatBWPCheck The EIP is not associated with a NAT service plan.
400 OperationUnsupported.EipNatGWCheck The operation failed because the EIP is not bound to this NAT Gateway.
400 OperationFailed.SnatIpPoolCbwpRules The operation failed because the SNAT rule IPs are added to multi bandwidth packages.
400 IncorrectStatus.SnatEntry The SNAT rule status is invalid. Please try again later.
400 IncorrectStatus.NatIp NatIp status is invalid, please try again later.
400 OperationUnsupported.EipNatIpCheck The operation failed because the EIP is not bound to this NAT gateway.
400 OperationFailed.SnatIpPoolBwpRules The operation failed because the IP in Snat entryl was added to multiple NAT bandwidth packets.
400 OperationFailed.SnatIpsCheck The operation fails because some IPs address in the SNAT entry are not added to common bandwidth packet.
500 DefaultValidate.Error validte fail.
500 OperationFailed.CrateSnatEntryTimeOut Operation failed because create snatEntry timeout.
404 InvalidRegionId.NotFound The specified RegionId does not exist in our records.
404 InvalidSnatTableId.NotFound Specified SNAT table does not exist.
404 InvalidVSwitchId.NotFound The specified virtual switch does not exists.
404 InvalidSnatIp.NotFound Specified SnatIp does not found on the NAT Gateway
404 ResourceNotFound.NatGateway The NatGateway instance not exist.
404 ResourceNotFound.NatIp The NatIp instance not exist.
404 ResourceNotFound.VSwitch The specified resource of %s is not found.

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。