一键部署NAT功能的ECS集群
应用场景 专有网络环境下,云服务器ECS实例不能直接访问公网,需要通过挂载EIP来获得公网访问的能力。但是往往集群内部多台ECS都能对外提供服务,这时如果每一台都挂载EIP不仅耗费带宽资源,还破坏了整个网络结构。本文介绍一种SNAT网关访问公网的方式如下图所示 : 解读: 拿其中一台ECS做为VPC网络的NAT网关,然后在路由表中添加其他实例的转发规则。 首先这台ECS实例要在指定的VPC网络中, 然后给它绑定EIP,然后在这台ECS实例上的iptables配置SNAT和DNAT, 最后在VPC的路由表中添加下一跳是这台ECS的路由项。 传统步骤 在控制台: 创建VPC实例 创建一个VSwitch(记录下网段) 创建EIP实例 创建ECS实例(记录下IP) ECS绑定EIP 登录ECS配置iptables(需要用Vswtich网段和ECS IP) 添加路由 每一步操作都需要切换到不同的地址、不同的页面,不仅操作繁琐还得不停的切换时间片。详细操作步骤请参考教程。 下面介绍一种自动的方式,可以一键部署完成。 自动化部署 上述每一个步骤都是资源部署和配置的过程,以配置文件的方式来描述基础设施...
