該解決方案有何用途?
該解決方案能幫用戶快速實(shí)現(xiàn)多個(gè)無彈性公網(wǎng)IP EIP的云主機(jī)安全訪問互聯(lián)網(wǎng),使用公網(wǎng)NAT網(wǎng)關(guān) NAT共享彈性公網(wǎng)IP EIP,節(jié)省彈性公網(wǎng)IP EIP資源,同時(shí)按子網(wǎng)Subnet配置SNAT規(guī)則,輕松構(gòu)建VPC的公網(wǎng)出口,避免云主機(jī)IP直接暴露在互聯(lián)網(wǎng)上。適用于在云上安全的互聯(lián)網(wǎng)訪問,不暴露在互聯(lián)網(wǎng)的服務(wù)器訪問及無公網(wǎng)IP的云主機(jī)要訪問互聯(lián)網(wǎng),如企業(yè)內(nèi)部的IT系統(tǒng)等場(chǎng)景。
方案架構(gòu)
該解決方案支持一鍵式部署虛擬私有云 VPC、子網(wǎng)Subnet、彈性云服務(wù)器 ECS、NAT網(wǎng)關(guān) NAT,并且配置SNAT規(guī)則,幫助用戶快速實(shí)現(xiàn)多個(gè)無彈性公網(wǎng)IP EIP的云主機(jī)安全訪問公網(wǎng)。
基于SNAT公網(wǎng)訪問解決方案
版本:1.0.0??????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
上次更新日期:2023年4月
來源:由華為云構(gòu)建
部署:預(yù)計(jì)5分鐘
卸載:預(yù)計(jì)5分鐘
架構(gòu)描述
該解決方案會(huì)部署如下資源:
1. 創(chuàng)建一個(gè)虛擬私有云 VPC,創(chuàng)建兩個(gè)子網(wǎng)Subnet,用于管理彈性云服務(wù)器 ECS網(wǎng)絡(luò)平面。
2. 分別創(chuàng)建兩臺(tái)彈性云服務(wù)器 ECS部署在每個(gè)Subnet下,并綁定安全組,用于主動(dòng)訪問公網(wǎng)資源。
3. 創(chuàng)建兩個(gè)彈性公網(wǎng)IP EIP,用于提供訪問公網(wǎng)的能力。
4. 創(chuàng)建一個(gè)公網(wǎng)NAT網(wǎng)關(guān) NAT,并配置SNAT規(guī)則,構(gòu)建VPC中彈性云服務(wù)器 ECS的公網(wǎng)出口。
5. 創(chuàng)建兩個(gè)安全組,通過配置安全組規(guī)則,保護(hù)云服務(wù)的網(wǎng)絡(luò)安全。
架構(gòu)描述
該解決方案會(huì)部署如下資源:
1. 創(chuàng)建一個(gè)虛擬私有云 VPC,創(chuàng)建兩個(gè)子網(wǎng)Subnet,用于管理彈性云服務(wù)器 ECS網(wǎng)絡(luò)平面。
2. 分別創(chuàng)建兩臺(tái)彈性云服務(wù)器 ECS部署在每個(gè)Subnet下,并綁定安全組,用于主動(dòng)訪問公網(wǎng)資源。
3. 創(chuàng)建兩個(gè)彈性公網(wǎng)IP EIP,用于提供訪問公網(wǎng)的能力。
4. 創(chuàng)建一個(gè)公網(wǎng)NAT網(wǎng)關(guān) NAT,并配置SNAT規(guī)則,構(gòu)建VPC中彈性云服務(wù)器 ECS的公網(wǎng)出口。
5. 創(chuàng)建兩個(gè)安全組,通過配置安全組規(guī)則,保護(hù)云服務(wù)的網(wǎng)絡(luò)安全。