You need to enable JavaScript to run this app.
文档中心
容器服务

容器服务

复制全文
下载 pdf
集群网络
如何手动开启集群的公网访问?
复制全文
下载 pdf
如何手动开启集群的公网访问?
容器服务集群支持通过 VPC 中的公网 NAT 网关实例访问公网,您可以在创建集群时选择开启或关闭公网访问,也允许手工为存量未开启公网访问的集群,配置公网 NAT 网关和 SNAT 规则,实现公网访问功能。本文介绍手动开启集群公网访问的操作步骤。
背景信息
容器服务集群支持通过 VPC 中的公网 NAT 网关实现公网访问,包括如下场景:
  • 自动创建公网 NAT 网关:您可以在创建集群时开启 公网访问 功能,系统会自动在集群所在 VPC 中创建公网 NAT 网关,并配置对应的 SNAT 策略。集群创建完成后,即可使用该公网 NAT 网关访问公网。 具体的配置方式,请参见 创建集群
  • 手工创建公网 NAT 网关:如果您在创建集群时未开启 公网访问 功能,或者需要使用自定义公网 NAT 网关来实现集群公网访问,可以在集群创建完成后,手工创建公网 NAT 网关并配置对应的 SNAT 规则,实现更加灵活的公网访问策略。
容器服务集群公网访问的基本原理,如下图所示。
前提条件
  • 已创建集群,且在创建集群时未开启 公网访问 或已手工关闭该功能。
操作步骤
步骤一:创建公网 NAT 网关
  1. 单击 创建公网 NAT 网关,为集群创建一个公网 NAT 网关。其中:
  • 私有网络 配置项中,选择容器服务集群所在 VPC。
  • 公网 IP、访问规则配置 配置项中,选择 手动配置
说明
更多配置详情,请参见 创建公网 NAT 网关
  1. 单击 确认订单,完成配置。
步骤二:配置公网 IP
  1. 在网关列表中选择目标网关,单击 操作 栏中的 配置公网 IP
  1. 单击 绑定公网 IP,在弹出的页面中选择公网 IP。
  1. 单击 确定,完成配置。
步骤三:配置 SNAT 规则
  1. 在网关列表中选择目标网关,单击 操作 栏 中的 配置 SNAT 规则
  1. 单击 创建 SNAT 规则,配置 NAT 网关配置 SNAT 规则。
  • 粒度 配置项中,选择 私有网络子网。并配置集群所在的私有网络,或集群中需要访问公网的子网。
  • 公网IP 配置项中,选择与 NAT 网关绑定的公网 IP。
  1. 单击 确定,完成配置。
结果验证
为集群所在 VPC 创建公网 NAT 网关、绑定公网 IP 并配置 SNAT 策略后,集群中的节点和 Pod 即可通过该网关访问公网。您可以使用以下步骤,验证功能是否生效:
  1. 登录 容器服务控制台,在左侧导航栏中单击 集群
  1. 单击目标集群名称,在集群管理页面的左侧导航栏中选择 节点管理 > 节点
  1. 单击目标节点右侧...中的 ECS Terminal,通过 ECS Terminal 方式连接到节点控制台。
  1. 执行 Ping 命令,即可确认该节点是否能够正常访问公网。
最近更新时间:2026.08.03 19:57:51
这个页面对您有帮助吗?
有用
有用
无用
无用