As instâncias de aplicação SAE não possuem endereços IP públicos e não acessam a internet diretamente. Crie um gateway NAT de internet na VPC da sua aplicação SAE para ative o acesso de saída à internet para todas as instâncias.
Quando aplicações SAE utilizam um gateway NAT de internet, o gateway traduz os endereços IP de source de todas as instâncias da aplicação em um único endereço IP público estático. Essa configuração é ideal para a maioria dos casos de uso, como adicionar o endereço IP público estático a uma lista de permissões de banco de dados ao acessar um service de banco de dados público. Comandos executados dentro de um contêiner SAE, como hostname -I, ifconfig ou ip addr, retornam o endereço IP privado do contêiner (por exemplo, 192.168.x.x), e não o EIP de saída público do gateway NAT. Serviços externos de consulta de IP, como curl ipconfig.me, retornam o EIP do NAT. Utilize o EIP vinculado ao gateway NAT ao configure uma lista de permissões de firewall. Mesmo que você tenha configurado um Service ou Ingress para permitir acesso de entrada da internet à sua aplicação SAE, ainda é necessário um gateway NAT de internet para o acesso de saída à internet a partir das instâncias da aplicação.
Para cenários especiais em que cada instância de aplicação SAE requer um endereço IP público exclusivo para se conectar a outros services públicos, utilize uma solução alternativa: Bind an Elastic IP Address (EIP) to each SAE application instance. Observe que esse endereço IP público é dinâmico, pois as instâncias podem ser criadas ou destruídas a qualquer momento.
Procedimento
Etapa 1: Criar um gateway NAT de internet
Se não existir nenhum gateway NAT de internet na VPC onde sua aplicação SAE está implantada, siga estas etapas para crie um.
Caso já exista um gateway, pule esta etapa e configure-o diretamente. Recomendamos criar apenas um gateway NAT de internet por VPC para evitar possíveis conflitos de rota.
Faça login no console NAT Gateway.
Na barra de navegação superior, selecione a região onde deseja crie o gateway NAT de internet.
Na página Internet NAT Gateway, clique em Create Internet NAT Gateway.
-
Ao criar um gateway NAT de internet pela primeira vez, clique em Create na seção Notes on Creating Service-linked Roles da página de compra para crie uma função vinculada ao service. Após a criação da função vinculada ao service, você poderá crie gateways NAT de internet.
Para mais informações, consulte Service-linked roles. -
Configure os parâmetros a seguir, clique em Buy Now e em Activate Now. Para detalhes sobre faturamento, consulte NAT Gateway billing.
Region: Selecione a região onde sua aplicação SAE está implantada.
Network and Zone: Selecione a VPC da sua aplicação SAE, a zona de disponibilidade onde deseja implantar a instância do gateway NAT de internet e um vSwitch existente ou novo.
Network Type: Selecione Internet NAT Gateway.
Elastic IP Address (EIP): Selecione Purchase EIP e configure a Maximum Bandwidth, ou escolha um Select EIP EIP. A instância do gateway NAT de internet criada será vinculada automaticamente a esta instância de Elastic IP Address (EIP).
Na página Internet NAT Gateway, visualize a instância do gateway NAT de internet criada e o Elastic IP Address (EIP) vinculado.
Etapa 2: Configurar uma entrada SNAT
Na página Internet NAT Gateway, localize o gateway NAT que deseja gerencie e clique em Configure SNAT na coluna Actions.
Na aba SNAT, clique em Create SNAT Entry.
-
Configure os parâmetros abaixo e clique em OK.
-
SNAT Entry: Recomendamos selecione Select vSwitch e, em seguida, todos os vSwitches onde as instâncias da aplicação SAE estão implantadas.
Select EIP: Selecione o endereço IP público do EIP vinculado ao seu gateway NAT de internet.
-
Na SNAT Entry List, visualize a entrada SNAT criada, incluindo seu bloco CIDR de source e o endereço IP público traduzido.