Este tópico descreve como habilitar o acesso à internet para uma instância do Cloud Phone. Se o seu novo Cloud Phone não se conectar à internet, siga as etapas deste tópico para configurar a rede.
Configurar o acesso à internet para um Cloud Phone
Procedimento
Faça login no console do Cloud Phone.
Localize a instância que requer acesso à internet e clique em Visualize Network para acessar a página Network.
Na página Network, clique no VPC ID para acessar o console VPC.
-
Na página de detalhes da VPC, clique na aba Resource Management e verifique se há um internet NAT gateway na VPC.
Se não houver um internet NAT gateway, acesse a página NAT Gateway para criar um.
NotaSelecione a VPC onde a instância está localizada.
Embora nenhum vSwitch específico seja obrigatório, recomendamos selecionar um na mesma zona da instância.
-
Access Mode:
Selecione SNAT for All VPC Resources para vincular um elastic IP address no nível da VPC. Essa ação cria automaticamente uma SNAT entry que permite a todas as instâncias da VPC acessar a internet pelo NAT gateway.
Para usar configurações de bloco CIDR diferentes para cada instância, selecione Configure Later. Após criar o NAT gateway, acesse a página SNAT Management e crie uma SNAT entry manualmente. Para mais detalhes, consulte a Etapa 7.
-
Elastic IP address:
Se já possuir um elastic IP address, selecione-o.
Caso contrário, selecione a opção para adquirir um novo.
Se a VPC já tiver um internet NAT gateway com um elastic IP address vinculado e uma SNAT entry configurada, o Cloud Phone poderá acessar a internet. Caso contrário, prossiga para as Etapas 6 e 7.
Acesse a página de detalhes do NAT gateway e clique em Bind Elastic IP Address. Se não houver elastic IP addresses disponíveis, crie um novo.
-
Na página de detalhes do NAT gateway, clique na aba SNAT Management e crie uma SNAT entry.
Na página Create SNAT Entry, configure o Entry Name e a EIP Affinity (desativada por padrão) e clique em OK.
NotaEscolha o escopo adequado para a SNAT entry:
VPC: Todas as instâncias do Cloud Phone na VPC podem acessar a internet usando o elastic IP address configurado.
vSwitch: As instâncias do Cloud Phone no vSwitch especificado podem acessar a internet usando o elastic IP address configurado.
Instância específica: A instância do Cloud Phone indicada pode acessar a internet usando o elastic IP address configurado.
Personalizado: Permite especificar um bloco CIDR. As instâncias do Cloud Phone nesse bloco CIDR podem acessar a internet usando o elastic IP address configurado.
Solucionar problemas de conectividade
Se o Cloud Phone ainda não conseguir acessar a internet após concluir as etapas anteriores, verifique as configurações da tabela de rotas e do grupo de segurança.
Verificar a tabela de rotas
Por padrão, o sistema cria automaticamente uma tabela de rotas na VPC após a criação de um internet NAT gateway.
-
Faça login no console VPC e acesse a página de detalhes da VPC que contém a instância.
Clique na aba Resource Management e localize o número de route tables na seção VPC Resources.
-
Clique no número ao lado de Route Table para acessar a página Route Tables.
A tabela de rotas está vinculada a um vSwitch, e o vSwitch associado também é exibido.
-
Clique no Route Table ID para abrir a página de detalhes. Na aba Route Entries, visualize as entradas de rota Custom.
Verifique se existe uma entrada de rota com o bloco CIDR de destino definido como
0.0.0.0/0, o tipo de próximo salto definido como NAT Gateway e o status como Available. Isso garante o roteamento correto do tráfego para o NAT gateway. Confirme se o próximo salto é o internet NAT gateway onde a SNAT entry foi configurada. Em caso positivo, prossiga para verificar o escopo da SNAT e as configurações do grupo de segurança. Caso contrário, exclua a entrada de rota atual e adicione uma nova.
Clique em Add Route Entry e defina o tipo de próximo salto como NAT Gateway.
Defina o Destination CIDR Block como 0.0.0.0/0. Na lista suspensa NAT Gateway, selecione o internet NAT gateway com a SNAT entry configurada. Em seguida, clique em OK.
Verificar o grupo de segurança
Por padrão, ao criar uma instância, o sistema gera automaticamente um grupo de segurança e o anexa à interface de rede elástica da instância.
Na página Instance Management do console do Cloud Phone, localize o private IP address da instância. Este é o private IP address da interface de rede elástica correspondente.
No console ECS, acesse a página Elastic Network Interfaces. Use o private IP address obtido na etapa anterior para encontrar a interface de rede elástica correspondente. Clique no respectivo ID para visualizar os detalhes e identificar o grupo de segurança associado.
-
Clique no ID do grupo de segurança para acessar a página Security Group Details e verifique as Outbound Rules.
Por padrão, um grupo de segurança empresarial nega todo o tráfego de saída. Uma regra de saída correta deve ter as seguintes configurações: Action definida como Allow, Priority como 80, Protocol como All, Port Range como -1/-1 e Destination como 0.0.0.0/0 (todos os endereços IPv4).