● 帐号
用户注册时的帐号,帐号对其所拥有的资源及云服务具有完全的访问权限,可以
议您不要直接使用帐号进行日常管理工作,而是创建用户并使用他们进行日常管 理工作。
● 用户
由帐号在IAM中创建的用户,是云服务的使用人员,具有身份凭证(密码和访问 密钥)。
在我的凭证下,您可以查看帐号ID和IAM用户ID。通常在调用API的鉴权过程中,
您需要用到帐号、用户和密码等信息。
● 区域(Region)
从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象 存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属 Region,通用Region指面向公共租户提供通用云服务的Region;专属Region指只 承载同一类业务或只面向特定租户提供业务服务的专用Region。
详情请参见区域和可用区。
● 可用区(AZ,Availability Zone)
一个可用区是一个或多个物理数据中心的集合,有独立的风火水电,AZ内逻辑上 再将计算、网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高 速光纤相连,以满足用户跨AZ构建高可用性系统的需求。
● 项目
区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间的资源(计 算资源、存储资源和网络资源),以默认项目为单位进行授权,用户可以访问您 帐号中该区域的所有资源。如果您希望进行更加精细的权限控制,可以在区域默 认的项目中创建子项目,并在子项目中创建资源,然后以子项目为单位进行授 权,使得用户仅能访问特定子项目中资源,使得资源的权限控制更加精确。
图1-1 项目隔离模型
同样在我的凭证下,您可以查看项目ID。
● 企业项目
企业项目是项目的升级版,针对企业不同项目间资源的分组和管理,是逻辑隔 离。企业项目中可以包含多个区域的资源,且项目中的资源可以迁入迁出。
关于企业项目ID的获取及企业项目特性的详细信息,请参见《企业管理用户指 南》。
2 API 概览
通过使用NAT网关服务所提供的接口,您可以完整的使用NAT网关服务的所有功能。
公网 NAT 网关
表2-1 公网 NAT 网关接口类型
类型 说明
公网NAT网关 支持对公网NAT网关进行创建、查询、更新、删除等操作,包括
创建公网NAT网关、查询公网NAT网关列表、查询指定的公网 NAT网关详情、更新公网NAT网关、删除公网NAT网关等接口。
SNAT规则 支持创建、查询、更新、删除SNAT规则,包括创建SNAT规则、
查询SNAT规则列表、查询指定的SNAT规则详情、更新SNAT规 则、删除SNAT规则等接口。
DNAT规则 支持创建、查询、更新、删除DNAT规则,包括创建DNAT规则、
批量创建DNAT规则、查询DNAT规则列表、查询指定的DNAT规 则详情、更新DNAT规则、删除DNAT规则等接口。
表2-2 公网 NAT 网关接口说明
类型 API 说明
公网NAT网关 创建公网NAT网关 创建公网NAT网关实例。
查询公网NAT网关列表 查询公网NAT网关列表。
查询指定的公网NAT网关
详情 查询指定的公网NAT网关详情。
更新公网NAT网关 更新公网NAT网关。
删除公网NAT网关 删除公网NAT网关。
DNAT规则 创建DNAT规则 创建DNAT规则。
类型 API 说明
查询DNAT规则列表 查询DNAT规则列表。
查询指定的DNAT规则详
情 查询指定的DNAT规则详情。
更新DNAT规则 更新DNAT规则。
删除DNAT规则 删除DNAT规则。
SNAT规则 创建SNAT规则 创建SNAT规则。
查询SNAT规则列表 查询SNAT规则列表。
查询指定的SNAT规则详
情 查询指定的SNAT规则详情。
更新SNAT规则 更新SNAT规则。
删除SNAT规则 删除SNAT规则。
API v2.0
表2-3 NAT 网关 v2.0 接口类型
类型 说明
NAT网关 支持对NAT网关进行创建、查询、更新、删除等操作,包括创建
NAT网关、查询NAT网关列表、查询NAT网关、更新NAT网关、
删除NAT网关等接口。
SNAT规则 支持创建、查询、删除SNAT规则,包括创建SNAT规则、查询 SNAT规则列表、查询SNAT规则、删除SNAT规则等接口。
DNAT规则 支持创建、查询、删除DNAT规则,包括创建DNAT规则、查询 DNAT规则列表、查询DNAT规则、删除DNAT规则等接口。
表2-4 NAT 网关 v2.0 接口说明
类型 API 说明
NAT网关 创建NAT网关 创建NAT网关实例。
查询NAT网关列表 查询NAT网关列表。
查询指定的NAT网关详情 查询指定的NAT网关详情。
更新NAT网关 更新NAT网关。
删除NAT网关 删除NAT网关。
SNAT规则 创建SNAT规则 创建SNAT规则。
类型 API 说明
查询SNAT规则列表 查询SNAT规则列表。
查询指定的SNAT规则详
情 查询指定的SNAT规则详情。
删除SNAT规则 删除SNAT规则。
DNAT规则 创建DNAT规则 创建DNAT规则
查询DNAT规则列表 查询DNAT规则列表。
查询指定的DNAT规则详
情 查询指定的DNAT规则详情。
删除DNAT规则 删除DNAT规则。