Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Bekerja dengan gateway NAT
Anda dapat menggunakan konsol Amazon VPC untuk membuat dan mengelola gateway NAT Anda.
Tugas
Mengontrol penggunaan gateway NAT
Secara default, pengguna tidak memiliki izin untuk bekerja dengan gateway NAT. Anda dapat membuat peran IAM dengan kebijakan terlampir yang memberikan izin kepada pengguna untuk membuat, mendeskripsikan, dan menghapus gateway NAT. Untuk informasi selengkapnya, lihat Identity and access management untuk Amazon VPC.
Buat gateway NAT
Gunakan prosedur berikut untuk membuat gateway NAT.
Kuota terkait
Anda tidak akan dapat membuat gateway NAT publik jika Anda telah kehabisan jumlah alamat IP Elastis yang dialokasikan ke akun Anda. Untuk informasi selengkapnya, lihat Alamat IP elastis.
-
Anda dapat menetapkan hingga 8 alamat IPv4 pribadi ke gateway NAT pribadi Anda. Batas ini tidak dapat disesuaikan.
-
Anda dibatasi untuk mengaitkan 2 alamat IP Elastis ke gateway NAT publik Anda secara default. Anda dapat meningkatkan batas ini dengan meminta penyesuaian kuota. Untuk informasi selengkapnya, lihat Alamat IP elastis.
Untuk membuat gateway NAT
Buka konsol Amazon VPC di. https://console.aws.amazon.com/vpc/
-
Di panel navigasi, pilih gateway NAT.
-
Pilih Buat gateway NAT.
-
(Opsioonal) Tentukan nama untuk gateway NAT. Tindakan ini akan mebuat tag di mana kuncinya adalah
Namedan nilainya adalah nama yang Anda tentukan. -
Pilih subnet untuk menciptakan gateway NAT.
-
Untuk jenis Konektivitas, tinggalkan pilihan Publik default untuk membuat gateway NAT publik atau pilih Private untuk membuat gateway NAT pribadi. Untuk informasi lebih lanjut tentang perbedaan antara gateway NAT publik dan pribadi, lihatGateway NAT.
-
Jika Anda memilih Publik, lakukan hal berikut; jika tidak, lewati ke langkah 8:
-
Pilih ID alokasi IP Elastis untuk menetapkan alamat IP Elastis ke gateway NAT atau pilih Alokasikan IP Elastis untuk mengalokasikan satu secara otomatis untuk gateway NAT publik. Anda dibatasi untuk mengaitkan 2 alamat IP Elastis ke gateway NAT publik Anda secara default. Anda dapat meningkatkan batas ini dengan meminta penyesuaian kuota. Untuk informasi selengkapnya, lihat Alamat IP elastis.
penting
Saat Anda menetapkan alamat IP Elastis ke gateway NAT publik, grup perbatasan jaringan EIP harus cocok dengan grup perbatasan jaringan Availability Zone (AZ) tempat Anda meluncurkan gateway NAT publik. Jika tidak sama, gateway NAT akan gagal diluncurkan. Anda dapat melihat grup perbatasan jaringan untuk AZ subnet dengan melihat detail subnet. Demikian pula, Anda dapat melihat grup perbatasan jaringan EIP dengan melihat detail alamat EIP. Untuk informasi selengkapnya, lihat 1. Alokasikan sebuah alamat IP Elastis.
-
(Opsional) Pilih Pengaturan tambahan dan, di bawah Alamat IP pribadi - opsional, masukkan alamat IPv4 pribadi untuk gateway NAT. Jika Anda tidak memasukkan alamat, secara otomatis AWS akan menetapkan alamat IPv4 pribadi ke gateway NAT Anda secara acak dari subnet tempat gateway NAT Anda berada.
-
Lewati ke langkah 11.
-
-
Jika Anda memilih Private, untuk Pengaturan tambahan, metode penetapan alamat IPv4 pribadi, pilih salah satu dari berikut ini:
Auto-assign: AWS memilih alamat IPv4 pribadi utama untuk gateway NAT. Untuk Jumlah alamat IPv4 pribadi yang ditetapkan secara otomatis, Anda dapat secara opsional menentukan jumlah alamat IPv4 pribadi sekunder untuk gateway NAT. AWS memilih alamat IP ini secara acak dari subnet untuk gateway NAT Anda.
Kustom: Untuk alamat IPv4 pribadi Primer, pilih alamat IPv4 pribadi utama untuk gateway NAT. Untuk alamat IPv4 pribadi sekunder, Anda dapat secara opsional menentukan hingga 7 alamat IPv4 pribadi sekunder untuk gateway NAT.
-
Jika Anda memilih Kustom di Langkah 8, lewati langkah ini. Jika Anda memilih Auto-assign, di bawah Jumlah alamat IP pribadi yang ditetapkan secara otomatis, pilih jumlah alamat IPv4 sekunder yang ingin Anda AWS tetapkan ke gateway NAT pribadi ini. Anda dapat memilih hingga 7 alamat IPv4.
catatan
Alamat IPv4 sekunder bersifat opsional dan harus ditetapkan atau dialokasikan ketika beban kerja Anda yang menggunakan gateway NAT melebihi 55.000 koneksi bersamaan ke satu tujuan (IP tujuan, port tujuan, dan protokol yang sama). Alamat IPv4 sekunder meningkatkan jumlah port yang tersedia, dan oleh karena itu mereka meningkatkan batas jumlah koneksi bersamaan yang dapat dibuat oleh beban kerja Anda menggunakan gateway NAT.
-
Jika Anda memilih Auto-assigndi Langkah 9, lewati langkah ini. Jika Anda memilih Custom, lakukan hal berikut:
Di bawah alamat IPv4 pribadi utama, masukkan alamat IPv4 pribadi.
Di bawah alamat IPv4 pribadi sekunder, masukkan hingga 7 alamat IPv4 pribadi sekunder.
-
(Opsional) Untuk menambahkan tag ke gateway NAT, pilih Tambahkan tag baru dan masukkan nama kunci dan nilai. Anda dapat menambahkan hingga 50 tag.
-
Pilih Buat gateway NAT.
-
Status awal gateway NAT adalah
Pending. Setelah perubahan statusAvailable, gateway NAT siap digunakan. Pastikan untuk memperbarui tabel rute Anda sesuai kebutuhan. Sebagai contoh, lihat Kasus penggunaan gateway NAT.
Jika status gateway NAT berubah menjadi Failed, ada kesalahan selama pembuatan. Untuk informasi selengkapnya, lihat Pembuatan gateway NAT gagal.
Edit asosiasi alamat IP sekunder
Setiap alamat IPv4 dapat mendukung hingga 55.000 koneksi simultan ke setiap tujuan unik. Tujuan unik diidentifikasi oleh kombinasi unik dari alamat IP tujuan, port tujuan, dan protokol (TCP/UDP/ICMP). Anda dapat meningkatkan batas ini dengan mengaitkan hingga 8 alamat IPv4 ke gateway NAT Anda (1 alamat IPv4 primer dan 7 alamat IPv4 sekunder). Anda dibatasi untuk mengaitkan 2 alamat IP Elastis ke gateway NAT publik Anda secara default. Anda dapat meningkatkan batas ini dengan meminta penyesuaian kuota. Untuk informasi selengkapnya, lihat Alamat IP elastis.
Anda dapat menggunakan CloudWatchmetrik gateway NAT ErrorPortAllocationdan PacketsDropCountuntuk menentukan apakah gateway NAT Anda menghasilkan kesalahan alokasi port atau menjatuhkan paket. Untuk mengatasi masalah ini, tambahkan alamat IPv4 sekunder ke gateway NAT Anda.
Pertimbangan-pertimbangan
Anda dapat menambahkan alamat IPv4 pribadi sekunder saat Anda membuat gateway NAT pribadi atau setelah Anda membuat gateway NAT menggunakan prosedur di bagian ini. Anda dapat menambahkan alamat IP Elastis ke gateway NAT publik hanya setelah Anda membuat gateway NAT dengan menggunakan prosedur di bagian ini.
Gateway NAT Anda dapat memiliki hingga 8 alamat IPv4 yang terkait dengannya (1 alamat IPv4 primer dan 7 alamat IPv4 sekunder). Anda dapat menetapkan hingga 8 alamat IPv4 pribadi ke gateway NAT pribadi Anda. Anda dibatasi untuk mengaitkan 2 alamat IP Elastis ke gateway NAT publik Anda secara default. Anda dapat meningkatkan batas ini dengan meminta penyesuaian kuota. Untuk informasi selengkapnya, lihat Alamat IP elastis.
Untuk mengedit asosiasi alamat IPv4 sekunder
Buka konsol Amazon VPC di. https://console.aws.amazon.com/vpc/
-
Di panel navigasi, pilih gateway NAT.
-
Pilih gateway NAT yang asosiasi alamat IPv4 sekundernya ingin Anda edit.
-
Pilih Tindakan, lalu pilih Edit asosiasi alamat IP sekunder.
-
Jika Anda mengedit asosiasi alamat IPv4 sekunder dari gateway NAT pribadi, di bawah Tindakan, pilih Tetapkan alamat IPv4 baru atau Batalkan penetapan alamat IPv4 yang ada. Jika Anda mengedit asosiasi alamat IPv4 sekunder dari gateway NAT publik, di bawah Tindakan, pilih Kaitkan alamat IPv4 baru atau Putuskan alamat IPv4 yang ada.
-
Lakukan salah satu tindakan berikut:
-
Jika Anda memilih untuk menetapkan atau mengaitkan alamat IPv4 baru, lakukan hal berikut:
-
Langkah ini diperlukan. Anda harus memilih alamat IPv4 pribadi. Pilih metode penetapan alamat IPv4 Pribadi:
-
Auto-assign: AWS secara otomatis memilih alamat IPv4 pribadi utama dan Anda memilih apakah Anda ingin menetapkan AWS hingga 7 alamat IPv4 pribadi sekunder untuk ditetapkan ke gateway NAT. AWS secara otomatis memilih dan menetapkannya untuk Anda secara acak dari subnet tempat gateway NAT Anda berada.
-
Kustom: Pilih alamat IPv4 pribadi utama dan hingga 7 alamat IPv4 pribadi sekunder untuk ditetapkan ke gateway NAT.
-
-
Di bawah ID alokasi IP Elastis, pilih alamat IP Elastis untuk ditambahkan dengan alamat IPv4 sekunder. Langkah ini diperlukan. Anda harus memilih alamat IP Elastis bersama dengan alamat IPv4 pribadi. Jika Anda memilih Custom untuk metode penetapan alamat IP Pribadi, Anda juga harus memasukkan alamat IPv4 pribadi untuk setiap alamat IP Elastis yang Anda tambahkan.
penting
Saat Anda menetapkan EIP sekunder ke gateway NAT publik, grup perbatasan jaringan EIP harus cocok dengan grup perbatasan jaringan Availability Zone (AZ) tempat gateway NAT publik berada. Jika tidak sama, EIP akan gagal untuk menetapkan. Anda dapat melihat grup perbatasan jaringan untuk AZ subnet dengan melihat detail subnet. Demikian pula, Anda dapat melihat grup perbatasan jaringan EIP dengan melihat detail alamat EIP. Untuk informasi selengkapnya, lihat 1. Alokasikan sebuah alamat IP Elastis.
Gateway NAT Anda dapat memiliki hingga 8 alamat IP yang terkait dengannya. Jika ini adalah gateway NAT publik, ada batas kuota default untuk alamat IP Elastic per Region. Untuk informasi selengkapnya, lihat Alamat IP elastis.
-
Jika Anda memilih untuk membatalkan penetapan atau memisahkan alamat IPv4 baru, lengkapi yang berikut ini:
Di bawah Alamat IP sekunder yang ada untuk membatalkan penetapan, pilih alamat IP sekunder yang ingin Anda batalkan.
(opsional) Di bawah durasi pengurasan koneksi, masukkan jumlah waktu maksimum untuk menunggu (dalam detik) sebelum melepaskan alamat IP secara paksa jika koneksi masih berlangsung. Jika Anda tidak memasukkan nilai, nilai defaultnya adalah 350 detik.
-
-
Pilih Simpan perubahan.
Jika status gateway NAT berubah menjadi Failed, ada kesalahan selama pembuatan. Untuk informasi selengkapnya, lihat Pembuatan gateway NAT gagal.
Menandai gateway NAT
Anda dapat menandai gateway NAT Anda untuk membantu mengidentifikasi atau mengkategorikannya sesuai dengan kebutuhan organisasi Anda. Untuk informasi tentang bekerja dengan tag, lihat Menandai sumber daya Amazon EC2 Anda di Panduan Pengguna Amazon EC2.
Tag alokasi biaya didukung untuk gateway NAT. Oleh karena itu, Anda juga dapat menggunakan tag untuk mengatur AWS tagihan Anda dan mencerminkan struktur biaya Anda sendiri. Untuk informasi selengkapnya, lihat Menggunakan tanda alokasi biaya dalam Panduan Pengguna AWS Billing . Untuk informasi selengkapnya tentang menyiapkan laporan alokasi biaya dengan tag, lihat Laporan alokasi biaya bulanan di Tentang Penagihan AWS Akun.
Untuk menandai gateway NAT
Buka konsol Amazon VPC di. https://console.aws.amazon.com/vpc/
-
Di panel navigasi, pilih gateway NAT.
-
Pilih gateway NAT yang ingin Anda tag dan pilih Tindakan. Kemudian pilih Kelola tag.
-
Pilih Tambahkan tag baru, dan tentukan Kunci dan Nilai untuk tag. Anda dapat menambahkan hingga 50 tag.
-
Pilih Simpan.
Menghapus gateway NAT
Jika Anda tidak lagi memerlukan gateway NAT, Anda dapat menghapusnya. Setelah Anda menghapus gateway NAT, entri tetap terlihat di konsol Amazon VPC selama sekitar satu jam, setelah itu otomatis dihapus. Anda tidak dapat menghapus entri ini sendiri.
Menghapus gateway NAT akan memisahkan alamat IP Elastis-nya, tetapi tidak melepaskan alamat dari akun Anda. Jika Anda menghapus gateway NAT, rute gateway NAT tetap dalam keadaan blackhole sampai Anda menghapus atau memperbarui rute.
Untuk menghapus gateway NAT
Buka konsol Amazon VPC di. https://console.aws.amazon.com/vpc/
-
Di panel navigasi, pilih gateway NAT.
-
Pilih tombol radio untuk gateway NAT, lalu pilih Tindakan, Hapus gateway NAT.
-
Saat diminta konfirmasi, masukkan
delete, lalu pilih Hapus. -
Jika Anda tidak lagi memerlukan alamat IP Elastis yang terkait dengan gateway NAT publik, kami sarankan Anda melepaskannya. Untuk informasi selengkapnya, lihat 5. Melepas alamat IP Elastis.
Ikhtisar baris perintah
Anda dapat melakukan tugas yang dijelaskan di halaman ini menggunakan baris perintah.
Tetapkan alamat IPv4 pribadi ke gateway NAT pribadi
-
tugas-pribadi-nat-gateway-address ()AWS CLI
-
Register-EC2PrivateNatGatewayAddress (AWS Tools for Windows PowerShell)
Kaitkan alamat IP Elastis dan alamat IPv4 pribadi dengan gateway NAT publik
-
Register-EC2NatGatewayAddress (AWS Tools for Windows PowerShell)
Buat gateway NAT
-
create-nat-gateway (AWS CLI)
-
New-EC2NatGateway (AWS Tools for Windows PowerShell)
Menghapus gateway NAT
delete-nat-gateway (AWS CLI)
Remove-EC2NatGateway (AWS Tools for Windows PowerShell)
Menjelaskan gateway NAT
menjelaskan-nat-gateway (AWS CLI)
Get-EC2NatGateway (AWS Tools for Windows PowerShell)
Putuskan alamat IP Elastis sekunder dari gateway NAT publik
-
disassociate-nat-gateway-address ()AWS CLI
-
Unregister-EC2NatGatewayAddress (AWS Tools for Windows PowerShell)
Menandai gateway NAT
-
create-tags (AWS CLI)
-
New-EC2Tag (AWS Tools for Windows PowerShell)
Batalkan penetapan alamat IPv4 sekunder dari gateway NAT pribadi
-
Unregister-EC2PrivateNatGatewayAddress (AWS Tools for Windows PowerShell)