Todos os produtos
Search
Central de documentação

Serverless App Engine:Configure um gateway NAT de internet para aplicações SAE

Última atualização: Aug 13, 2026

As instâncias de aplicação SAE não possuem endereços IP públicos e não acessam a internet diretamente. Crie um gateway NAT de internet na VPC da sua aplicação SAE para ative o acesso de saída à internet para todas as instâncias.

Quando aplicações SAE utilizam um gateway NAT de internet, o gateway traduz os endereços IP de source de todas as instâncias da aplicação em um único endereço IP público estático. Essa configuração é ideal para a maioria dos casos de uso, como adicionar o endereço IP público estático a uma lista de permissões de banco de dados ao acessar um service de banco de dados público. Comandos executados dentro de um contêiner SAE, como hostname -I, ifconfig ou ip addr, retornam o endereço IP privado do contêiner (por exemplo, 192.168.x.x), e não o EIP de saída público do gateway NAT. Serviços externos de consulta de IP, como curl ipconfig.me, retornam o EIP do NAT. Utilize o EIP vinculado ao gateway NAT ao configure uma lista de permissões de firewall. Mesmo que você tenha configurado um Service ou Ingress para permitir acesso de entrada da internet à sua aplicação SAE, ainda é necessário um gateway NAT de internet para o acesso de saída à internet a partir das instâncias da aplicação.

Para cenários especiais em que cada instância de aplicação SAE requer um endereço IP público exclusivo para se conectar a outros services públicos, utilize uma solução alternativa: Bind an Elastic IP Address (EIP) to each SAE application instance. Observe que esse endereço IP público é dinâmico, pois as instâncias podem ser criadas ou destruídas a qualquer momento.

Procedimento

Etapa 1: Criar um gateway NAT de internet

Se não existir nenhum gateway NAT de internet na VPC onde sua aplicação SAE está implantada, siga estas etapas para crie um.

Caso já exista um gateway, pule esta etapa e configure-o diretamente. Recomendamos criar apenas um gateway NAT de internet por VPC para evitar possíveis conflitos de rota.

Como encontrar a VPC da sua aplicação SAE

Uma aplicação SAE pertence a um namespace. O namespace está associado a uma VPC, e todas as instâncias da aplicação SAE são implantadas nessa VPC. Para visualize essas informações:

  1. Na lista de aplicações SAE, selecione a região e o namespace desejados na parte superior e, em seguida, clique em no Application ID alvo para acesse a página de detalhes da aplicação.

  2. No painel de navegação à esquerda, clique em Basic Information e, depois, clique em na aba Application Information.

  3. Na seção Application Information, visualize a VPC onde a aplicação está localizada. Clique em no ID da VPC para acesse a página de detalhes da VPC.

Como verifique se existe um gateway NAT de internet na VPC

  1. Na página de detalhes da VPC, clique em na aba Resource Management.

  2. Na seção Access to Internet, visualize a quantidade de instâncias de Internet NAT Gateway na VPC atual.

  3. Clique em na contagem de instâncias para acesse a lista de Internet NAT Gateway.

  1. Faça login no console NAT Gateway.

  2. Na barra de navegação superior, selecione a região onde deseja crie o gateway NAT de internet.

  3. Na página Internet NAT Gateway, clique em Create Internet NAT Gateway.

  4. Ao criar um gateway NAT de internet pela primeira vez, clique em Create na seção Notes on Creating Service-linked Roles da página de compra para crie uma função vinculada ao service. Após a criação da função vinculada ao service, você poderá crie gateways NAT de internet.

    创建角色 Para mais informações, consulte Service-linked roles.

  5. Configure os parâmetros a seguir, clique em Buy Now e em Activate Now. Para detalhes sobre faturamento, consulte NAT Gateway billing.

    1. Region: Selecione a região onde sua aplicação SAE está implantada.

    2. Network and Zone: Selecione a VPC da sua aplicação SAE, a zona de disponibilidade onde deseja implantar a instância do gateway NAT de internet e um vSwitch existente ou novo.

    3. Network Type: Selecione Internet NAT Gateway.

    4. Elastic IP Address (EIP): Selecione Purchase EIP e configure a Maximum Bandwidth, ou escolha um Select EIP EIP. A instância do gateway NAT de internet criada será vinculada automaticamente a esta instância de Elastic IP Address (EIP).

  6. Na página Internet NAT Gateway, visualize a instância do gateway NAT de internet criada e o Elastic IP Address (EIP) vinculado.

Etapa 2: Configurar uma entrada SNAT

  1. Na página Internet NAT Gateway, localize o gateway NAT que deseja gerencie e clique em Configure SNAT na coluna Actions.

  2. Na aba SNAT, clique em Create SNAT Entry.

  3. Configure os parâmetros abaixo e clique em OK.

    1. SNAT Entry: Recomendamos selecione Select vSwitch e, em seguida, todos os vSwitches onde as instâncias da aplicação SAE estão implantadas.

      Como encontrar os vSwitches das instâncias da sua aplicação SAE

      Ao criar uma aplicação SAE, você selecione um ou mais vSwitches onde as instâncias serão implantadas. Para localizar os vSwitches:

      1. Na lista de aplicações SAE, selecione a região e o namespace desejados na parte superior e, em seguida, clique em no Application ID alvo para acesse a página de detalhes da aplicação.

      2. No painel de navegação à esquerda, clique em Basic Information e, depois, clique em na aba Application Information.

      3. Na seção Application Information, visualize um ou mais vSwitches onde a aplicação está localizada. Clique em no ID de um vSwitch para acesse a página de detalhes do vSwitch.

    2. Select EIP: Selecione o endereço IP público do EIP vinculado ao seu gateway NAT de internet.

  4. Na SNAT Entry List, visualize a entrada SNAT criada, incluindo seu bloco CIDR de source e o endereço IP público traduzido.