Créer une nat gateway
Vous pouvez créer une nat gateway dans un subnet (sous-réseau) d'un VPC (Virtual Private Cloud) pour permettre aux VM (Virtual Machine) de ce subnet de se connecter à Internet de manière indirecte. Vous pouvez créer une nat gateway pour chaque subnet public du VPC.
Permissions
Cette action nécessite les permissions IAM (Identity and Access Management) suivantes :
- compute.all
Prérequis
Pour cela, vous devez également :
- Ajouter une règle autorisant les flux sortants vers Internet aux security groups (groupes de sécurité) utilisés pour les VM que vous souhaitez connecter à Internet ;
- Ajouter une route avec le bloc CIDR (Classless Inter Domain Routing) 0.0.0.0/0 (ou une plage d'IP plus petite) en destination et l'ID de la nat gateway nouvellement créée en cible à la route table (table de routage) de ce subnet contenant vos VM.
- Console
- API
- Terraform
Console

-
Depuis le menu latéral gauche, cliquez sur Réseau → VPC → NAT Gateways.
-
Depuis la liste des nat gateways, cliquez sur Créer une NAT Gateway.
Une page "Création d'une NAT Gateway" apparaît.
- Dans le champ "Nom", saisissez un nom pour la nat gateway.
Cette action ajoute un tag Name de 255 caractères maximum. Vous pouvez utiliser tous les caractères, y compris les lettres accentuées.
- Dans la liste "VPC", sélectionnez le VPC dans lequel vous souhaitez créer une nat gateway.
- Dans la liste "Subnet", sélectionnez le subnet dans lequel vous souhaitez créer une nat gateway.
Seuls les subnets ayant une route pointant vers une internet gateway sur la plage d'IP 0.0.0.0/0 sont affichés.
- Dans la liste "Public IP", sélectionnez l'IP publique que vous souhaitez associer à la nat gateway.
- Cliquez sur Créer la NAT Gateway.
Un message de confirmation s'affiche en bas de page indiquant que la nat gateway est bien créée.
API
Prérequis
- Allouez une IP publique à votre compte.
La commande POST /compute/spaces/{spaceId}/natGateways crée une nat gateway dans le subnet public spécifié d'un VPC.
Une nat gateway permet aux VM placées dans le subnet privé de ce VPC de se connecter à Internet, sans être accessibles depuis Internet.
Lors de la création d'une nat gateway, vous spécifiez l'ID d'allocation de l'IP publique que vous souhaitez utiliser comme IP publique pour la nat gateway.
Une fois la nat gateway créée, vous devez créer une route dans la route table du subnet privé, avec 0.0.0.0/0 comme destination et l'ID de la nat gateway comme cible.
Cette action vous permet également de créer plusieurs nat gateways dans le même VPC (une par subnet public).
Vous ne pouvez pas modifier l'IP publique associée à une nat gateway après sa création. Pour ce faire, vous devez supprimer la nat gateway et en créer une nouvelle avec une autre IP publique.
Terraform
La documentation Terraform est disponible sur le registry Numspot ↗.