Todos os produtos
Search
Central de documentação

Elasticsearch:Configure um NAT gateway para transferência de dados pela rede pública

Última atualização: Aug 19, 2026

As instâncias do Alibaba Cloud Logstash são implantadas em uma Virtual Private Cloud (VPC). Para coletar ou enviar dados pela rede pública com o Logstash, configure um NAT gateway. Esse recurso permite que a instância do Alibaba Cloud Logstash na sua VPC se conecte à rede pública. Este tópico descreve como configurar um NAT gateway.

Contexto

As instâncias do Alibaba Cloud Logstash são implantadas em uma Virtual Private Cloud (VPC). Se o source ou o destino não estiver na mesma VPC da instância do Alibaba Cloud Logstash, não será possível estabelecer uma conexão de rede direta nem transmitir dados. Nesse cenário, utilize um NAT gateway. Uma entrada DNAT no NAT gateway permite que serviços na rede pública enviem dados para os nós do Logstash. Já uma entrada SNAT permite que a instância do Logstash acesse a rede pública. Para mais informações, consulte What is a NAT gateway?.

Pré-requisitos

Certifique-se de ter concluído as seguintes operações:

Procedimento

  1. Acesse a página Logstash Clusters.

  2. Localize o cluster desejado.

    1. Na barra de navegação superior, selecione a região onde o cluster está localizado.

    2. Na página Logstash Clusters, encontre o cluster e clique em seu ID.

  3. No painel de navegação à esquerda, clique em Network and Security.

  4. Na seção Network Configuration, clique em Configure NAT Gateway.

    Para obter mais detalhes sobre NAT gateways e o processo de configuração, consulte Internet NAT gateways. Utilize entradas DNAT para permitir que serviços na rede pública enviem dados aos nós do Logstash. Use entradas SNAT para ative o acesso do Logstash à rede pública.

  5. Na página de configuração do NAT gateway, crie um NAT gateway.

    Ao criar o NAT gateway, verifique se a região e o ID da VPC selecionados correspondem aos da instância do Alibaba Cloud Logstash. Para instruções detalhadas, consulte Procedure.

  6. Associe um elastic IP address (EIP).

    1. Na lista de NAT gateways, localize o gateway desejado. Na coluna Actions, escolha 更多操作 > Associate with EIP.

    2. Na página Associate with EIP, selecione Select Existing EIP.

      Caso não haja nenhum EIP disponível, selecione Purchase and Associate EIP e siga as instruções na tela.

    3. Selecione um EIP disponível e clique em OK.

      Importante

      É possível associar até 20 EIPs a um NAT gateway. No máximo 10 deles podem ser EIPs com pagamento conforme o uso, e a largura de banda de pico de cada EIP nesse modelo não pode exceder 200 Mbps. Você pode enviar um ticket para solicitar uma cota maior.

  7. Crie uma entrada DNAT.

    1. Na lista de NAT gateways, localize o gateway desejado e clique em Configure DNAT na coluna Actions.

    2. Clique na aba DNAT.

    3. Na área DNAT Entry List, clique em Create DNAT Entry.

    4. Na página Create DNAT Entry, configure os parâmetros.

      Parâmetro

      Descrição

      Select public IP address

      Selecione um endereço IP público disponível.

      Nota

      Um endereço IP público já utilizado em uma entrada SNAT não pode ser usado em uma entrada DNAT.

      Select Private IP Address

      Selecione Manually Enter e insira o endereço IP da sua instância do Logstash. Esse endereço está disponível na página de informações básicas da instância. Para mais detalhes, consulte View the basic information of an instance.

      Ports

      Escolha um método de mapeamento DNAT:

      • Any Port: Esta opção ativa o mapeamento de IP, equivalente a associar um elastic IP address à instância do Logstash. Todas as solicitações destinadas a esse endereço IP público são encaminhadas para o endereço IP privado da instância.

      • Specific Port: Esta opção ativa o mapeamento de porta. O NAT gateway encaminha as solicitações recebidas no endereço IP público e na porta especificados para o endereço IP privado e a porta correspondentes da instância do Logstash.

        Ao selecionar Specific Port, especifique a Public network port (porta externa para encaminhamento), a Internal Port (porta interna para encaminhamento) e o Protocol (protocolo de encaminhamento de porta) conforme as necessidades do seu negócio.

      Entry Name

      Insira um nome para a entrada DNAT.

      O nome deve ter entre 2 e 128 caracteres, começar com uma letra (maiúscula ou minúscula) ou um caractere chinês, e pode conter dígitos, sublinhados (_) e hifens (-).

    5. Clique em Confirm Creation para confirmar a criação da entrada.

  8. Crie uma entrada SNAT.

    1. Retorne à página da lista de NAT gateways. Localize o gateway desejado e clique em Configure SNAT na coluna Actions.

    2. Clique na aba SNAT.

    3. Na área SNAT Entry List, clique em Create SNAT Entry.

    4. Na página Create SNAT Entry, selecione Select vSwitch na seção SNAT Entry e configure os parâmetros.

      Parâmetro

      Descrição

      Select Switch

      Selecione o vSwitch na VPC onde a instância do Alibaba Cloud Logstash está localizada. Todas as instâncias ECS neste vSwitch poderão acessar a rede pública por meio do recurso SNAT.

      Select public IP address

      Escolha os endereços IP públicos que deseja utilizar para o acesso à rede pública. É possível selecionar vários endereços IP públicos para criar um pool de endereços IP SNAT.

      Caso selecione múltiplos endereços IP públicos para formar um pool de endereços IP SNAT, certifique-se de que cada endereço IP público esteja adicionado a uma instância de Internet Shared Bandwidth. Para mais informações, consulte Add EIPs to and remove EIPs from an Internet Shared Bandwidth instance.

      Para obter mais detalhes sobre os parâmetros, consulte Create and manage SNAT entries.

    5. Clique em Confirm Creation para confirmar a criação da entrada.

  9. Retorne ao console do Logstash e configure um pipeline para ative a transferência de dados pela rede pública.

    Para mais informações, consulte Manage pipelines by using configuration files. Veja abaixo um exemplo de configuração:

    input {
        beats {
            port => 8000
            host => "118.11.xx.xx"
        }
    }
    filter {
    
    }
    output {
        elasticsearch {
            hosts => ["http://es-cn-o40xxxxxxxxxx****.elasticsearch.aliyuncs.com:9200"]
            index => "logstash_test_1"
            password => "es_password"
            user => "elastic"
        }
        file_extend {
            path => "/ssd/1/ls-cn-v0h1kzca****/logstash/logs/debug/test"
        }
    }

    Neste exemplo, a entrada é beats e a saída é elasticsearch. O servidor Beats está na mesma VPC da instância do Alibaba Cloud Logstash, mas o cluster Elasticsearch de destino não está. O envio de dados do Logstash para o Elasticsearch exige que o Logstash acesse a rede pública, o que requer uma entrada SNAT configurada.

Documentos relacionados