全部產品
Search
文件中心

:WA-統一公網出入口設計

更新時間:Jan 15, 2025

模板ID

H1IH327YSFQ11L18

支援地區

杭州、深圳、上海

模板架構

image.jpeg

參數變數

參數變數類型包括String等,通過variables傳遞相關參數值。

如果未傳遞,則使用預設值。 如果修改模板變數配置,可以參考:模板變數配置

序號

變數名稱

變數類型

預設值

描述

1

地區

String

cn-hangzhou

杭州地區

2

${vpc_DMZ_name}

String

vpc_DMZ

DMZ地區VPC的名稱

3

${vpc_DMZ_IP}

String

172.16.0.0/16

DMZ地區VPC的網段

4

${vsw_DMZ_APP_AZ1_name}

String

DMZ-vsw-J

DMZ地區-應用交換器1名稱

5

${vsw_DMZ_APP_AZ1_IP}

String

172.16.0.0/24

DMZ地區-應用交換器1網段

6

${vsw_DMZ_APP_AZ2_name}

String

DMZ-vsw-K

DMZ地區-應用交換器2名稱

7

${vsw_DMZ_APP_AZ2_IP}

String

172.16.1.0/24

DMZ地區-應用交換器2網段

8

${vsw_DMZ_tr_AZ1_name}

String

DMZ-tr-J

DMZ地區-tr交換器1名稱

9

${vsw_DMZ_tr_AZ1_IP}

String

172.16.3.0/24

DMZ地區-tr交換器1網段

10

${vsw_DMZ_tr_AZ2_name}

String

DMZ-tr-K

DMZ地區-tr交換器2名稱

11

${vsw_DMZ_tr_AZ2_IP}

String

172.16.4.0/24

DMZ地區-tr交換器2網段

12

${vpc_Prod_name}

String

vpc_Prod

Prod地區VPC的名稱

13

${vpc_Prod_IP}

String

172.17.0.0/16

Prod地區VPC的網段

14

${vsw_Prod_APP_AZ1_name}

String

Prod-vsw-J

Prod地區-應用交換器1名稱

15

${vsw_Prod_APP_AZ1_IP}

String

172.17.0.0/24

Prod地區-應用交換器1網段

16

${vsw_Prod_APP_AZ2_name}

String

Prod-vsw-K

Prod地區-應用交換器2名稱

17

${vsw_Prod_APP_AZ2_IP}

String

172.17.1.0/24

Prod地區-應用交換器2網段

18

${vsw_Prod_tr_AZ1_name}

String

Prod-tr-J

Prod地區-tr交換器1名稱

19

${vsw_Prod_tr_AZ1_IP}

String

172.17.2.0/24

Prod地區-tr交換器1網段

20

${vsw_Prod_tr_AZ2_name}

String

Prod-tr-K

Prod地區-tr交換器2名稱

21

${vsw_Prod_tr_AZ2_IP}

String

172.17.3.0/24

Prod地區-tr交換器2網段

22

${vpc_Dev_name}

String

vpc_Dev

Dev地區VPC的名稱

23

${vpc_Dev_IP}

String

172.18.0.0/16

Dev地區VPC的網段

24

${vsw_Dev_APP_AZ1_name}

String

Dev-vsw-J

Dev地區-應用交換器1名稱

25

${vsw_Dev_APP_AZ1_IP}

String

172.18.1.0/24

Dev地區-應用交換器1網段

26

${vsw_Dev_APP_AZ2_name}

String

Dev-vsw-K

Dev地區-應用交換器2名稱

27

${vsw_Dev_APP_AZ2_IP}

String

172.18.2.0/24

Dev地區-應用交換器2網段

28

${vsw_Dev_tr_AZ1_name}

String

Dev-tr-J

Dev地區-tr交換器1名稱

29

${vsw_Dev_tr_AZ1_IP}

String

172.18.3.0/24

Dev地區-tr交換器1網段

30

${vsw_Dev_tr_AZ2_name}

String

Dev-tr-K

Dev地區-tr交換器2名稱

31

${vsw_Dev_tr_AZ2_IP}

String

172.18.4.0/24

Dev地區-tr交換器2網段

32

${nlb_name}

String

nlb

nlb執行個體名稱

33

${nat_name}

String

nat

nat執行個體名稱

34

${eip_name}

String

eip-out

eip執行個體名稱

命令列調試

YAML檔案傳參配置樣本(預設VPC、交換器、安全性群組、IPv4、路由表均為新建立):

template_id: H1IH327YSFQ11L18
area_id: "cn-hangzhou"

variables:
            ${vpc_DMZ_name}: "vpc_DMZ"
            ${vpc_DMZ_IP}: "172.16.0.0/16"
            ${vsw_DMZ_APP_AZ1_name}: "DMZ-vsw-J"
            ${vsw_DMZ_APP_AZ1_IP}: "172.16.0.0/24"
            ${vsw_DMZ_APP_AZ2_name}: "DMZ-vsw-K"
            ${vsw_DMZ_APP_AZ2_IP}: "172.16.1.0/24"
            ${vsw_DMZ_tr_AZ1_name}: "DMZ-tr-J"
            ${vsw_DMZ_tr_AZ1_IP}: "172.16.3.0/24"
            ${vsw_DMZ_tr_AZ2_name}: "DMZ-tr-K"
            ${vsw_DMZ_tr_AZ2_IP}: "172.16.4.0/24"
            ${vpc_Prod_name}: "vpc_Prod"
            ${vpc_Prod_IP}: "172.17.0.0/16"
            ${vsw_Prod_APP_AZ1_name}: "Prod-vsw-J"
            ${vsw_Prod_APP_AZ1_IP}: "172.17.0.0/24"
            ${vsw_Prod_APP_AZ2_name}: "Prod-vsw-K"
            ${vsw_Prod_APP_AZ2_IP}: "172.17.1.0/24"
            ${vsw_Prod_tr_AZ1_name}: "Prod-tr-J"
            ${vsw_Prod_tr_AZ1_IP}: "172.17.2.0/24"
            ${vsw_Prod_tr_AZ2_name}: "Prod-tr-K"
            ${vsw_Prod_tr_AZ2_IP}: "172.17.3.0/24"
            ${vpc_Dev_name}: "vpc_Dev"
            ${vpc_Dev_IP}: "172.18.0.0/16"
            ${vsw_Dev_APP_AZ1_name}: "Dev-vsw-J"
            ${vsw_Dev_APP_AZ1_IP}: "172.18.1.0/24"
            ${vsw_Dev_APP_AZ2_name}: "Dev-vsw-K"
            ${vsw_Dev_APP_AZ2_IP}: "172.18.2.0/24"
            ${vsw_Dev_tr_AZ1_name}: "Dev-tr-J"
            ${vsw_Dev_tr_AZ1_IP}: "172.18.3.0/24"
            ${vsw_Dev_tr_AZ2_name}: "Dev-tr-K"
            ${vsw_Dev_tr_AZ2_IP}: "172.18.4.0/24"
            ${nlb_name}: "nlb"
            ${nat_name}: "nat"
            ${eip_name}: "eip-out"
  
configuration:
  enableMonitor: "0"
  enableReport: "0"

備忘說明:

1、如果更換地區,替換area_id的欄位,如杭州"cn-hangzhou",替換為上海“cn-shanghai”

ID可以參考:地區和可用性區域

2、TR路由表配置了到NAT Gateway的自訂路由,方案部署完成後,無需手動進行路由的配置

模板庫地址:

程式碼範例地址:

可視化方式

  1. 大量建立相關雲端服務,包括3個VPC、12個交換器、1個NAT Gateway。

    1. 基於模板建立應用,預設地區為杭州,雲產品均為建立。

    2. 完成應用儲存,分別進行校正、計價。本樣本相關雲產品均為隨用隨付。

    3. 核對完成,確認協議開始批量部署,自動完成路由的配置。

整合API調用方式

  1. 通過一組openAPI介面,通過整合API快速完成使用。

  2. 參考文檔按照命令列工具初始化。

  3. 參考模型YAML檔案,直接部署和輸出。

  4. 如果更換地區,替換area_id的欄位,如杭州“cn-hangzhou”,替換為上海“cn-shanghai”。