Crie um gateway NAT da Internet aprimorado ou um gateway NAT de Virtual Private Cloud (VPC).
Observações de uso
Antes de chamar esta operação, observe os seguintes itens:
Ao criar um gateway NAT aprimorado pela primeira vez, o sistema cria automaticamente a função vinculada ao serviço AliyunServiceRoleForNatgw e anexa a ela a política de permissão AliyunServiceRolePolicyForNatgw. Isso permite que o gateway NAT acesse outros recursos no Alibaba Cloud. Para obter mais informações, consulte Funções vinculadas ao serviço.
Após a criação de um gateway NAT da Internet aprimorado, o sistema adiciona automaticamente uma entrada de rota à tabela de rotas da VPC. O bloco CIDR de destino dessa entrada é 0.0.0.0/0 e o próximo salto é o gateway NAT, garantindo o roteamento do tráfego para ele.
-
A operação CreateNatGateway é assíncrona. Após o envio da solicitação, o sistema retorna um ID de solicitação e executa a tarefa em segundo plano. Chame a operação DescribeNatGateways para consultar o status da tarefa.
Se o gateway NAT estiver no estado Creating, ele está sendo criado. Nesse caso, é possível consultá-lo, mas não executar outras operações.
-
Se o gateway NAT estiver no estado Available, a criação foi concluída com sucesso.
A criação de um gateway NAT leva de 1 a 3 minutos.
Não chame a operação CreateNatGateway repetidamente em um curto período.
Depuração
Parâmetros da solicitação
| Parâmetro | Tipo | Obrigatório | Exemplo | Descrição |
| Action | String | Sim | CreateNatGateway | A operação a ser executada. Defina o valor como CreateNatGateway. |
| RegionId | String | Sim | cn-hangzhou | ID da região onde o gateway NAT será criado. Chame a operação DescribeRegions para consultar a lista de regiões mais recente. |
| VpcId | String | Sim | vpc-bp1di7uewzmtvfuq8**** | ID da VPC onde o gateway NAT será criado. |
| Name | String | Não | fortest | Nome do gateway NAT. Deve ter de 2 a 128 caracteres, podendo conter letras, dígitos, sublinhados (_) e hifens (-). Precisa começar com uma letra. Se este parâmetro não for definido, o sistema atribuirá um nome padrão ao gateway NAT. |
| Description | String | Não | testnat | Descrição do gateway NAT. Deixe este parâmetro vazio ou insira uma descrição. Se preenchida, deve ter de 2 a 256 caracteres e não pode começar com |
| ClientToken | String | Não | 5A2CFF0E-5718-45B5-9D4D-70B3FF3898 | Token de cliente usado para garantir a idempotência da solicitação. Gere o token pelo cliente, mas certifique-se de que seja exclusivo entre solicitações diferentes. Nota Se você não especificar este parâmetro, o sistema usará automaticamente o token de cliente como o ID da solicitação. O ID da solicitação pode variar a cada chamada. |
| Spec | String | Não | Invalid parameter. | Gateways NAT da Internet por assinatura não estão mais disponíveis para compra. Ignore este parâmetro. |
| InstanceChargeType | String | Não | PostPaid | Método de faturamento do gateway NAT. Defina o valor como PostPaid (pagamento conforme o uso), que é o valor padrão. Para obter mais informações, consulte Faturamento de gateway NAT da Internet e Faturamento de gateway NAT de VPC. |
| PricingCycle | String | Não | Invalid parameter. | Gateways NAT da Internet por assinatura não estão mais disponíveis para compra. Ignore este parâmetro. |
| Duration | String | Não | Invalid parameter. | Gateways NAT da Internet por assinatura não estão mais disponíveis para compra. Ignore este parâmetro. |
| AutoPay | Boolean | Não | Invalid parameter. | Gateways NAT da Internet por assinatura não estão mais disponíveis para compra. Ignore este parâmetro. |
| VSwitchId | String | Sim | vsw-bp1e3se98n9fq8hle**** | ID do vSwitch ao qual o gateway NAT está associado. Ao criar um gateway NAT, especifique um vSwitch. O sistema atribuirá um endereço IP privado disponível desse vSwitch ao gateway NAT.
Nota Consulte as zonas compatíveis com gateways NAT chamando a operação ListEnhanhcedNatGatewayAvailableZones. Verifique a quantidade de endereços IP disponíveis em um vSwitch chamando a operação DescribeVSwitches. |
| NatType | String | Sim | Enhanced | Tipo de gateway NAT. Defina o valor como Enhanced (gateway NAT aprimorado). |
| InternetChargeType | String | Não | PayByLcu | Método de medição do gateway NAT. Defina o valor como PayByLcu para especificar a medição por CU. |
| NetworkType | String | Não | internet | Tipo de rede do gateway NAT. Valores válidos:
|
| SecurityProtectionEnabled | Boolean | Não | false | Indica se o recurso de firewall deve ser ativado. Valores válidos:
|
| IcmpReplyEnabled | Boolean | Não | true | Indica se a resposta ICMP deve ser ativada. Valores válidos:
|
| EipBindMode | String | Não | MULTI_BINDED | Modo de associação do EIP ao gateway NAT. Valores válidos:
|
| Tag.N.Key | String | Não | TestKey | Chave da tag. Formato de Tag.N.Key ao chamar a operação. Valores válidos de N: 1 a 20. Não pode ser uma string vazia. Pode ter até 128 caracteres e não pode começar com acs: ou aliyun. Não pode conter http:// ou https://. |
| Tag.N.Value | String | Não | TestValue | Valor da tag. Formato de Tag.N.Value ao chamar a operação. Valores válidos de N: 1 a 20. Não pode ser uma string vazia. Pode ter até 128 caracteres e não pode começar com acs: ou aliyun. Não pode conter http:// ou https://. |
Parâmetros de resposta
|
Parâmetro |
Tipo |
Exemplo |
Descrição |
|
NatGatewayId |
String |
ngw-112za33e4**** |
ID do gateway NAT. |
|
RequestId |
String |
2315DEB7-5E92-423A-91F7-4C1EC9AD97C3 |
ID da solicitação. |
|
ForwardTableIds |
Array of String |
ftb-11tc6xgmv**** |
Lista de entradas DNAT. |
|
SnatTableIds |
Array of String |
stb-SnatTableIds**** |
Lista de entradas SNAT. |
|
FullNatTableIds |
Array of String |
fulltb-gw88z7hhlv43rmb26**** |
Lista de entradas FULLNAT. |
Exemplos
Exemplos de solicitações
http(s)://[Endpoint]/?Action=CreateNatGateway
&RegionId=cn-hangzhou
&VpcId=vpc-bp1di7uewzmtvfuq8****
&Name=fortest
&Description=testnat
&ClientToken=5A2CFF0E-5718-45B5-9D4D-70B3FF3898
&Spec=Invalid parameter
&InstanceChargeType=PostPaid
&PricingCycle=Invalid parameter
&Duration=Invalid parameter
&AutoPay=false
&VSwitchId=vsw-bp1e3se98n9fq8hle****
&NatType=Enhanced
&InternetChargeType=PayByLcu
&NetworkType=internet
&SecurityProtectionEnabled=false
&IcmpReplyEnabled=true
&EipBindMode=MULTI_BINDED
&Tag=[{"Key":"TestKey","Value":"TestValue"}]
&Common request parameters
Exemplos de respostas de sucesso
Formato XML
HTTP/1.1 200 OK
Content-Type:application/xml
<CreateNatGatewayResponse>
<NatGatewayId>ngw-112za33e4****</NatGatewayId>
<RequestId>2315DEB7-5E92-423A-91F7-4C1EC9AD97C3</RequestId>
<ForwardTableIds>ftb-11tc6xgmv****</ForwardTableIds>
<SnatTableIds>stb-SnatTableIds****</SnatTableIds>
<FullNatTableIds>fulltb-gw88z7hhlv43rmb26****</FullNatTableIds>
</CreateNatGatewayResponse>
Formato JSON
HTTP/1.1 200 OK
Content-Type:application/json
{
"NatGatewayId" : "ngw-112za33e4****",
"RequestId" : "2315DEB7-5E92-423A-91F7-4C1EC9AD97C3",
"ForwardTableIds" : [ "ftb-11tc6xgmv****" ],
"SnatTableIds" : [ "stb-SnatTableIds****" ],
"FullNatTableIds" : [ "fulltb-gw88z7hhlv43rmb26****" ]
}
Códigos de erro
|
HttpCode |
Código de erro |
Mensagem de erro |
Descrição |
|
400 |
Forbidden.NatPayBySpec |
Pay-by-specification NAT is no longer supported. Newly purchased pay-as-you-go NAT gateways only support the pay-by-CU metering method. |
Gateways NAT por especificação não estão mais disponíveis para compra. Defina o parâmetro InternetChargeType como PayByLcu. |
|
400 |
InvalidVPCStatus |
vpc incorrect status. |
A operação não é compatível com o estado atual da VPC. Verifique se o estado da VPC é válido. |
|
400 |
InvalidNatGatewayName.MalFormed |
NatGateway name is not valid. |
O nome especificado para o gateway NAT é inválido. |
|
400 |
InvalidNatGatewayDescription.MalFormed |
NatGateway description is not valid. |
A descrição do gateway é inválida. |
|
400 |
MissingParameter.BandwidthPackage |
only support one BandwidthPackage be created with NatGateway. |
Nenhum plano de largura de banda de EIP foi especificado. Especifique um plano de largura de banda de EIP. |
|
400 |
MissingParameter |
Miss mandatory parameter. |
Um ou mais parâmetros obrigatórios não foram definidos. Verifique se todos os parâmetros obrigatórios foram configurados antes de chamar esta operação. |
|
400 |
QuotaExceeded.BandwidthPackageIps |
The specified ipCount exceeded quota. |
O número de endereços IP atingiu o limite superior. Solicite um aumento de cota na página de Gerenciamento de Cotas. |
|
400 |
InvalidParameter.Name.Malformed |
The specified Name is not valid. |
O formato do nome especificado é inválido. Insira o nome no formato válido. |
|
400 |
InvalidParameter.Description.Malformed |
The specified Description is not valid. |
A descrição especificada é inválida. |
|
400 |
ZONE_NO_AVAILABLE_IP |
The Zone have no available ip. |
Não há endereços IP disponíveis na zona. |
|
400 |
InvalidParameter.BandwidthPackage.n.ISP.ValueNotSupport |
The specified ISP of BandwidthPackage is not valid. |
O provedor de serviços de Internet (ISP) especificado do plano de largura de banda de EIP é inválido. |
|
400 |
InvalidNatGatewayId.NotFound |
The NatGatewayId not exist. |
O ID do gateway NAT especificado não existe. Verifique se o valor do parâmetro NatGatewayId é válido. |
|
400 |
VswitchStatusError |
The VSwitch is creating . |
A operação não é compatível enquanto o vSwitch está sendo criado. |
|
400 |
VpcStatusError |
The Vpc is creating . |
A operação não é compatível enquanto a VPC está sendo criada. |
|
400 |
InvalidParameter.Spec.ValueNotSupported |
The specified Spec is not valid. |
A especificação indicada é inválida. |
|
400 |
TaskConflict |
The operation is too frequent, TaskConflict. |
O sistema está ocupado. Tente novamente mais tarde. |
|
400 |
Forbidden.CheckEntryRuleQuota |
Route entry quota rule check error. |
Ocorreu um erro durante a verificação da cota de entradas de rota. |
|
400 |
OperationFailed.UnpaidBillsExist |
The account has unpaid bills. Please pay your overdue bill first. |
A conta possui pedidos não pagos. |
|
400 |
OperationFailed.RiskControl |
Risk control check failed. |
Riscos de segurança foram detectados no método de pagamento. Clique no link enviado por e-mail ou acesse o console do ApsaraDB RDS para continuar a verificação. Após concluir a verificação, envie o pedido novamente. |
|
400 |
OperationFailed.EnhancedQuotaExceed |
Enhanced nat gateway per vpc quota is exceeded |
O número de gateways NAT aprimorados na VPC especificada atingiu o limite superior. |
|
400 |
OperationFailed.VswNotBelongToVpc |
Operation failed because the specified VSwitch is not bound to the same VPC with NAT gateway. |
O vSwitch e o gateway NAT não pertencem à mesma VPC. |
|
400 |
OperationFailed.EnhancedUserIsUnAuthorized |
Operation failed because the user is not authorized to create an enhanced NAT gateway. |
Você não tem permissão para criar gateways NAT aprimorados. |
|
400 |
OperationUnsupported.PrePaidPyByLcu |
The operation failed because the subscription NAT gateway does not support the pay-by-LCU billing method. |
Gateways NAT por assinatura não são compatíveis com o método de medição por LCU. |
|
400 |
OperationFailed.NormalInventoryNotEnough |
Standard NAT gateways are no longer offered. You can create enhanced NAT gateways and set the correct natType. |
Não é mais possível criar gateways NAT padrão. Defina o parâmetro NatType como Enhanced. |
|
400 |
UnsupportedFeature.IcmpReplyEnabled |
The feature of IcmpReplyEnabled is not supported. |
O valor do parâmetro IcmpReplyEnabled não pode ser modificado. |
|
400 |
ExclusiveParam.%sAnd%s |
The param of %s and %s are mutually exclusive. |
Não é possível definir %s e %s simultaneamente. |
|
400 |
SecurityGroupType.NotSupported |
The specified security group type is not supported. |
O grupo de segurança já está hospedado e não pode ser utilizado. |
|
400 |
SecurityGroup.NotExist |
The specified security group is not exist. |
O grupo de segurança não existe nesta VPC. |
|
404 |
InvalidRegionId.NotFound |
The specified RegionId does not exist in our records. |
O ID da região especificado não existe. |
|
404 |
InvalidVpcId.NotFound |
Specified value of VpcId is not found in our record. |
A VPC especificada não existe. Verifique se o ID da VPC especificado é válido. |
|
404 |
InvalidZoneId.NotFound |
Specified value of ZoneId is not exists. |
A zona especificada não existe. |
|
404 |
InvalidZoneId.NotFound |
Can not find ZoneId for allocated ip. |
A zona do endereço IP especificado é inválida. |
|
404 |
UnsupportedZoneForFwNat |
The zone is unsupported for FW NAT. |
A zona especificada não oferece suporte a gateways NAT aprimorados com firewalls ativados. |
Para obter uma lista de códigos de erro, consulte Códigos de erro do serviço.