Todos os produtos
Search
Central de documentação

:CreateNatGateway

Última atualização: Jul 04, 2026

Crie um gateway NAT da Internet aprimorado ou um gateway NAT de Virtual Private Cloud (VPC).

Observações de uso

Antes de chamar esta operação, observe os seguintes itens:

  • Ao criar um gateway NAT aprimorado pela primeira vez, o sistema cria automaticamente a função vinculada ao serviço AliyunServiceRoleForNatgw e anexa a ela a política de permissão AliyunServiceRolePolicyForNatgw. Isso permite que o gateway NAT acesse outros recursos no Alibaba Cloud. Para obter mais informações, consulte Funções vinculadas ao serviço.

  • Após a criação de um gateway NAT da Internet aprimorado, o sistema adiciona automaticamente uma entrada de rota à tabela de rotas da VPC. O bloco CIDR de destino dessa entrada é 0.0.0.0/0 e o próximo salto é o gateway NAT, garantindo o roteamento do tráfego para ele.

  • A operação CreateNatGateway é assíncrona. Após o envio da solicitação, o sistema retorna um ID de solicitação e executa a tarefa em segundo plano. Chame a operação DescribeNatGateways para consultar o status da tarefa.

    • Se o gateway NAT estiver no estado Creating, ele está sendo criado. Nesse caso, é possível consultá-lo, mas não executar outras operações.

    • Se o gateway NAT estiver no estado Available, a criação foi concluída com sucesso.

      A criação de um gateway NAT leva de 1 a 3 minutos.

  • Não chame a operação CreateNatGateway repetidamente em um curto período.

Depuração

O OpenAPI Explorer calcula automaticamente o valor da assinatura. Recomendamos usar o OpenAPI Explorer para chamar esta operação, pois ele gera dinamicamente códigos de exemplo para diferentes SDKs.

Parâmetros da solicitação

Parâmetro Tipo Obrigatório Exemplo Descrição
Action String Sim CreateNatGateway

A operação a ser executada. Defina o valor como CreateNatGateway.

RegionId String Sim cn-hangzhou

ID da região onde o gateway NAT será criado.

Chame a operação DescribeRegions para consultar a lista de regiões mais recente.

VpcId String Sim vpc-bp1di7uewzmtvfuq8****

ID da VPC onde o gateway NAT será criado.

Name String Não fortest

Nome do gateway NAT.

Deve ter de 2 a 128 caracteres, podendo conter letras, dígitos, sublinhados (_) e hifens (-). Precisa começar com uma letra.

Se este parâmetro não for definido, o sistema atribuirá um nome padrão ao gateway NAT.

Description String Não testnat

Descrição do gateway NAT.

Deixe este parâmetro vazio ou insira uma descrição. Se preenchida, deve ter de 2 a 256 caracteres e não pode começar com http:// ou https://.

ClientToken String Não 5A2CFF0E-5718-45B5-9D4D-70B3FF3898

Token de cliente usado para garantir a idempotência da solicitação.

Gere o token pelo cliente, mas certifique-se de que seja exclusivo entre solicitações diferentes.

Nota Se você não especificar este parâmetro, o sistema usará automaticamente o token de cliente como o ID da solicitação. O ID da solicitação pode variar a cada chamada.
Spec String Não Invalid parameter.

Gateways NAT da Internet por assinatura não estão mais disponíveis para compra. Ignore este parâmetro.

InstanceChargeType String Não PostPaid

Método de faturamento do gateway NAT.

Defina o valor como PostPaid (pagamento conforme o uso), que é o valor padrão.

Para obter mais informações, consulte Faturamento de gateway NAT da Internet e Faturamento de gateway NAT de VPC.

PricingCycle String Não Invalid parameter.

Gateways NAT da Internet por assinatura não estão mais disponíveis para compra. Ignore este parâmetro.

Duration String Não Invalid parameter.

Gateways NAT da Internet por assinatura não estão mais disponíveis para compra. Ignore este parâmetro.

AutoPay Boolean Não Invalid parameter.

Gateways NAT da Internet por assinatura não estão mais disponíveis para compra. Ignore este parâmetro.

VSwitchId String Sim vsw-bp1e3se98n9fq8hle****

ID do vSwitch ao qual o gateway NAT está associado.

Ao criar um gateway NAT, especifique um vSwitch. O sistema atribuirá um endereço IP privado disponível desse vSwitch ao gateway NAT.

  • Para associar o gateway NAT a um vSwitch existente, verifique se a zona do vSwitch oferece suporte a gateways NAT e se há endereços IP disponíveis.
  • Se não houver vSwitch na VPC, crie um em uma zona compatível com gateways NAT e especifique-o para o gateway NAT.
Nota Consulte as zonas compatíveis com gateways NAT chamando a operação ListEnhanhcedNatGatewayAvailableZones. Verifique a quantidade de endereços IP disponíveis em um vSwitch chamando a operação DescribeVSwitches.
NatType String Sim Enhanced

Tipo de gateway NAT. Defina o valor como Enhanced (gateway NAT aprimorado).

InternetChargeType String Não PayByLcu

Método de medição do gateway NAT. Defina o valor como PayByLcu para especificar a medição por CU.

NetworkType String Não internet

Tipo de rede do gateway NAT. Valores válidos:

  • internet: Internet
  • intranet: VPC
SecurityProtectionEnabled Boolean Não false

Indica se o recurso de firewall deve ser ativado. Valores válidos:

  • false (padrão)
  • true
IcmpReplyEnabled Boolean Não true

Indica se a resposta ICMP deve ser ativada. Valores válidos:

  • true (padrão)
  • false
EipBindMode String Não MULTI_BINDED

Modo de associação do EIP ao gateway NAT. Valores válidos:

  • MULTI_BINDED (padrão): Modo Multi-EIP-to-ENI.
  • NAT: Modo NAT. Compatível com gateways IPv4.
    Nota No modo NAT, o EIP ocupa um endereço IP privado do vSwitch ao qual o gateway NAT pertence. Certifique-se de que o vSwitch tenha endereços IP privados suficientes; caso contrário, a associação falhará. Neste modo, é possível associar até 50 EIPs a um gateway NAT.
Tag.N.Key String Não TestKey

Chave da tag. Formato de Tag.N.Key ao chamar a operação. Valores válidos de N: 1 a 20. Não pode ser uma string vazia. Pode ter até 128 caracteres e não pode começar com acs: ou aliyun. Não pode conter http:// ou https://.

Tag.N.Value String Não TestValue

Valor da tag. Formato de Tag.N.Value ao chamar a operação. Valores válidos de N: 1 a 20. Não pode ser uma string vazia. Pode ter até 128 caracteres e não pode começar com acs: ou aliyun. Não pode conter http:// ou https://.

Parâmetros de resposta

Parâmetro

Tipo

Exemplo

Descrição

NatGatewayId

String

ngw-112za33e4****

ID do gateway NAT.

RequestId

String

2315DEB7-5E92-423A-91F7-4C1EC9AD97C3

ID da solicitação.

ForwardTableIds

Array of String

ftb-11tc6xgmv****

Lista de entradas DNAT.

SnatTableIds

Array of String

stb-SnatTableIds****

Lista de entradas SNAT.

FullNatTableIds

Array of String

fulltb-gw88z7hhlv43rmb26****

Lista de entradas FULLNAT.

Exemplos

Exemplos de solicitações

http(s)://[Endpoint]/?Action=CreateNatGateway
&RegionId=cn-hangzhou
&VpcId=vpc-bp1di7uewzmtvfuq8****
&Name=fortest
&Description=testnat
&ClientToken=5A2CFF0E-5718-45B5-9D4D-70B3FF3898
&Spec=Invalid parameter
&InstanceChargeType=PostPaid
&PricingCycle=Invalid parameter
&Duration=Invalid parameter
&AutoPay=false
&VSwitchId=vsw-bp1e3se98n9fq8hle****
&NatType=Enhanced
&InternetChargeType=PayByLcu
&NetworkType=internet
&SecurityProtectionEnabled=false
&IcmpReplyEnabled=true
&EipBindMode=MULTI_BINDED
&Tag=[{"Key":"TestKey","Value":"TestValue"}]
&Common request parameters

Exemplos de respostas de sucesso

Formato XML

HTTP/1.1 200 OK
Content-Type:application/xml

<CreateNatGatewayResponse>
    <NatGatewayId>ngw-112za33e4****</NatGatewayId>
    <RequestId>2315DEB7-5E92-423A-91F7-4C1EC9AD97C3</RequestId>
    <ForwardTableIds>ftb-11tc6xgmv****</ForwardTableIds>
    <SnatTableIds>stb-SnatTableIds****</SnatTableIds>
    <FullNatTableIds>fulltb-gw88z7hhlv43rmb26****</FullNatTableIds>
</CreateNatGatewayResponse>

Formato JSON

HTTP/1.1 200 OK
Content-Type:application/json

{
  "NatGatewayId" : "ngw-112za33e4****",
  "RequestId" : "2315DEB7-5E92-423A-91F7-4C1EC9AD97C3",
  "ForwardTableIds" : [ "ftb-11tc6xgmv****" ],
  "SnatTableIds" : [ "stb-SnatTableIds****" ],
  "FullNatTableIds" : [ "fulltb-gw88z7hhlv43rmb26****" ]
}

Códigos de erro

HttpCode

Código de erro

Mensagem de erro

Descrição

400

Forbidden.NatPayBySpec

Pay-by-specification NAT is no longer supported. Newly purchased pay-as-you-go NAT gateways only support the pay-by-CU metering method.

Gateways NAT por especificação não estão mais disponíveis para compra. Defina o parâmetro InternetChargeType como PayByLcu.

400

InvalidVPCStatus

vpc incorrect status.

A operação não é compatível com o estado atual da VPC. Verifique se o estado da VPC é válido.

400

InvalidNatGatewayName.MalFormed

NatGateway name is not valid.

O nome especificado para o gateway NAT é inválido.

400

InvalidNatGatewayDescription.MalFormed

NatGateway description is not valid.

A descrição do gateway é inválida.

400

MissingParameter.BandwidthPackage

only support one BandwidthPackage be created with NatGateway.

Nenhum plano de largura de banda de EIP foi especificado. Especifique um plano de largura de banda de EIP.

400

MissingParameter

Miss mandatory parameter.

Um ou mais parâmetros obrigatórios não foram definidos. Verifique se todos os parâmetros obrigatórios foram configurados antes de chamar esta operação.

400

QuotaExceeded.BandwidthPackageIps

The specified ipCount exceeded quota.

O número de endereços IP atingiu o limite superior. Solicite um aumento de cota na página de Gerenciamento de Cotas.

400

InvalidParameter.Name.Malformed

The specified Name is not valid.

O formato do nome especificado é inválido. Insira o nome no formato válido.

400

InvalidParameter.Description.Malformed

The specified Description is not valid.

A descrição especificada é inválida.

400

ZONE_NO_AVAILABLE_IP

The Zone have no available ip.

Não há endereços IP disponíveis na zona.

400

InvalidParameter.BandwidthPackage.n.ISP.ValueNotSupport

The specified ISP of BandwidthPackage is not valid.

O provedor de serviços de Internet (ISP) especificado do plano de largura de banda de EIP é inválido.

400

InvalidNatGatewayId.NotFound

The NatGatewayId not exist.

O ID do gateway NAT especificado não existe. Verifique se o valor do parâmetro NatGatewayId é válido.

400

VswitchStatusError

The VSwitch is creating .

A operação não é compatível enquanto o vSwitch está sendo criado.

400

VpcStatusError

The Vpc is creating .

A operação não é compatível enquanto a VPC está sendo criada.

400

InvalidParameter.Spec.ValueNotSupported

The specified Spec is not valid.

A especificação indicada é inválida.

400

TaskConflict

The operation is too frequent, TaskConflict.

O sistema está ocupado. Tente novamente mais tarde.

400

Forbidden.CheckEntryRuleQuota

Route entry quota rule check error.

Ocorreu um erro durante a verificação da cota de entradas de rota.

400

OperationFailed.UnpaidBillsExist

The account has unpaid bills. Please pay your overdue bill first.

A conta possui pedidos não pagos.

400

OperationFailed.RiskControl

Risk control check failed.

Riscos de segurança foram detectados no método de pagamento. Clique no link enviado por e-mail ou acesse o console do ApsaraDB RDS para continuar a verificação. Após concluir a verificação, envie o pedido novamente.

400

OperationFailed.EnhancedQuotaExceed

Enhanced nat gateway per vpc quota is exceeded

O número de gateways NAT aprimorados na VPC especificada atingiu o limite superior.

400

OperationFailed.VswNotBelongToVpc

Operation failed because the specified VSwitch is not bound to the same VPC with NAT gateway.

O vSwitch e o gateway NAT não pertencem à mesma VPC.

400

OperationFailed.EnhancedUserIsUnAuthorized

Operation failed because the user is not authorized to create an enhanced NAT gateway.

Você não tem permissão para criar gateways NAT aprimorados.

400

OperationUnsupported.PrePaidPyByLcu

The operation failed because the subscription NAT gateway does not support the pay-by-LCU billing method.

Gateways NAT por assinatura não são compatíveis com o método de medição por LCU.

400

OperationFailed.NormalInventoryNotEnough

Standard NAT gateways are no longer offered. You can create enhanced NAT gateways and set the correct natType.

Não é mais possível criar gateways NAT padrão. Defina o parâmetro NatType como Enhanced.

400

UnsupportedFeature.IcmpReplyEnabled

The feature of IcmpReplyEnabled is not supported.

O valor do parâmetro IcmpReplyEnabled não pode ser modificado.

400

ExclusiveParam.%sAnd%s

The param of %s and %s are mutually exclusive.

Não é possível definir %s e %s simultaneamente.

400

SecurityGroupType.NotSupported

The specified security group type is not supported.

O grupo de segurança já está hospedado e não pode ser utilizado.

400

SecurityGroup.NotExist

The specified security group is not exist.

O grupo de segurança não existe nesta VPC.

404

InvalidRegionId.NotFound

The specified RegionId does not exist in our records.

O ID da região especificado não existe.

404

InvalidVpcId.NotFound

Specified value of VpcId is not found in our record.

A VPC especificada não existe. Verifique se o ID da VPC especificado é válido.

404

InvalidZoneId.NotFound

Specified value of ZoneId is not exists.

A zona especificada não existe.

404

InvalidZoneId.NotFound

Can not find ZoneId for allocated ip.

A zona do endereço IP especificado é inválida.

404

UnsupportedZoneForFwNat

The zone is unsupported for FW NAT.

A zona especificada não oferece suporte a gateways NAT aprimorados com firewalls ativados.

Para obter uma lista de códigos de erro, consulte Códigos de erro do serviço.