3.5. 创建云路由器和云网络地址转换网关
网络地址转换(NAT)网关通过伪装单个公共 IP 地址下的所有流量,为您的私有虚拟机启用互联网连接。在指定的退出点中,它为任何出站请求(如获取更新)转换其内部 IP。这个过程有效地允许他们访问互联网,而无需公开其专用地址。
运行以下命令,为 Cloud NAT 保留 IP 地址:
gcloud compute addresses create ${prefix}-${region}-cloudnatip \ --region=${region}$ gcloud compute addresses create ${prefix}-${region}-cloudnatip \ --region=${region}Copy to Clipboard Copied! Toggle word wrap Toggle overflow 运行以下命令来创建云路由器:
gcloud compute routers create ${prefix}-router \ --region=${region} \ --network=${prefix}-vpc$ gcloud compute routers create ${prefix}-router \ --region=${region} \ --network=${prefix}-vpcCopy to Clipboard Copied! Toggle word wrap Toggle overflow 运行以下命令来创建 Cloud NAT:
gcloud compute routers nats create ${prefix}-cloudnat-${region} \ --router=${prefix}-router --router-region ${region} \ --nat-all-subnet-ip-ranges \ --nat-external-ip-pool=${prefix}-${region}-cloudnatip$ gcloud compute routers nats create ${prefix}-cloudnat-${region} \ --router=${prefix}-router --router-region ${region} \ --nat-all-subnet-ip-ranges \ --nat-external-ip-pool=${prefix}-${region}-cloudnatipCopy to Clipboard Copied! Toggle word wrap Toggle overflow