全部产品
Search
文档中心

边缘节点服务ENS:CreateSnatEntry - 添加SNAT条目

更新时间:Aug 27, 2026

调用CreateSnatEntry添加SNAT条目。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

调试

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。

  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。

  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:

    • 对于必选的资源类型,用前面加 * 表示。

    • 对于不支持资源级授权的操作,用全部资源表示。

  • 条件关键字:是指云产品自身定义的条件关键字。

  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。

操作

访问级别

资源类型

条件关键字

关联操作

ens:CreateSnatEntry

create

*全部资源

*

无 无

请求参数

名称

类型

必填

描述

示例值

NatGatewayId

string

是

NAT 网关的 ID。

nat-5tawjw5j7sgd2deujxuk0****

SnatIp

string

是

SNAT 条目中的 EIP,多个 EIP 之间用半角逗号(,)隔开。

120.XXX.XXX.71

SourceVSwitchId

string

否

需要公网访问的交换机的 ID。该参数表示该交换机内的 ENS 实例均可以通过 SNAT 规则访问公网。

说明

SourceVSwitchId 和 SourceCIDR 同时配置时,SourceVSwitchId 参数会被忽略,SourceCIDR 优先级更高。

vsw-bp1hwx7gi495q260p****

SourceCIDR

string

否

网络、交换机或实例的网段,还可以输入任意网段。该网段下的所有实例均可以通过 SNAT 服务访问互联网或者外部网络。

说明

SourceVSwitchId 和 SourceCIDR 同时配置时,SourceVSwitchId 参数会被忽略,SourceCIDR 优先级更高。

10.0.0.0/24

SnatEntryName

string

否

SNAT 条目的名称。长度为 1~128 个字符,但不能以http://或https://开头。

test0

SourceNetworkId

string

否

网络 ID。该参数表示该网络内的 ENS 实例均可以通过 SNAT 规则访问公网。

说明

SourceNetworkId 和 SourceVSwitchId 或 SourceCIDR 同时配置时,SourceNetworkId 参数会被忽略,SourceCIDR 优先级更高。优先级:SourceCIDR>SourceVSwitchId> SourceNetworkId。

n-2zeuphj08tt7q3brd****

StandbySnatIp

string

否

SNAT 条目中的备用 EIP,多个备用 EIP 之间用半角逗号(,)隔开。

101.XXX.XXX.7

IdleTimeout

integer

否

连接空闲超时时间,取值:1~86400,单位:秒。

15

IspAffinity

boolean

否

是否打开运营商亲和性。取值:

  • false:不开启。

  • true:打开。

true

EipAffinity

boolean

否

是否打开 IP 亲和性,不传默认为开启 IP 亲和性。取值:

  • false:关闭 IP 亲和性。

  • true:打开 IP 亲和性。

说明

说明 打开 IP 亲和性开关后,如果 SNAT 条目绑定多个 EIP,同一个客户端将使用相同的 EIP 进行访问,否则客户端将从绑定的 EIP 中随机选取进行访问。

false

返回参数

名称

类型

描述

示例值

object

Schema of Response

RequestId

string

请求 ID。

018EED6A-69CA-58C8-A345-498927D5D34E

SnatEntryId

string

SNAT 条目 ID。

snat-5tc08qfj5ecblfdn2rqr9****

示例

正常返回示例

JSON格式

{
  "RequestId": "018EED6A-69CA-58C8-A345-498927D5D34E",
  "SnatEntryId": "snat-5tc08qfj5ecblfdn2rqr9****"
}

错误码

HTTP status code

错误码

错误信息

描述

400 Invalid%s The specified parameter %s is invalid.
400 Missing%s You must specify the parameter %s.
400 Forbidden.SourceCIDR.NotSupport SourceCIDR support intranet cidr only.
400 InvalidParameter.NatNotFound The specified Nat is not found. 指定的参数Nat不存在。
400 InvalidParameter.SnatIp The specified SnatIp is not found.
400 SnatEntryLimitExceed The limit of snat entry in the network reaches.
400 SnatIpLimitExceed The Snat pool ip too many.
400 InvalidParameter.SourceNetworkId The specified parameter SourceNetworkId is invalid.
400 ens.interface.error Failed to call API. 接口调用发生异常。
400 Forbidden.SourceCIDR.Duplicated The specified sourceCIDR is duplicated. 该源网段已配置了 SNAT 规则,请您不要重复设置。
400 Forbidden.SnatIpUsedInDnat The snatIp is already in use in the DNAT rule. 公网IP已经在DNAT规则中使用,请检查。
400 InvalidParameter.SourceCIDR The specified parameter SourceCIDR is invalid. 指定的源网段不合法。
400 InvalidVSwitchId.NotFound Specified virtual switch does not exist. 指定的虚拟交换机 ID 不存在。
400 NoPermission Permission denied.
400 InvalidParameter.%s The specified field %s invalid. Please check it again.

访问错误中心查看更多错误码。

变更历史

更多信息,参考变更详情。