- 文档首页
容器服务
容器服务 VKE
常见问题
集群 FAQ
集群网络
如何手动开启集群的公网访问?
如何手动开启集群的公网访问?
容器服务集群支持通过 VPC 中的公网 NAT 网关实例访问公网,您可以在创建集群时选择开启或关闭公网访问,也允许手工为存量未开启公网访问的集群,配置公网 NAT 网关和 SNAT 规则,实现公网访问功能。本文介绍手动开启集群公网访问的操作步骤。
容器服务集群支持通过 VPC 中的公网 NAT 网关实现公网访问,包括如下场景:
- 自动创建公网 NAT 网关:您可以在创建集群时开启 公网访问 功能,系统会自动在集群所在 VPC 中创建公网 NAT 网关,并配置对应的 SNAT 策略。集群创建完成后,即可使用该公网 NAT 网关访问公网。 具体的配置方式,请参见 创建集群。
- 手工创建公网 NAT 网关:如果您在创建集群时未开启 公网访问 功能,或者需要使用自定义公网 NAT 网关来实现集群公网访问,可以在集群创建完成后,手工创建公网 NAT 网关并配置对应的 SNAT 规则,实现更加灵活的公网访问策略。
容器服务集群公网访问的基本原理,如下图所示。
- 已创建集群,且在创建集群时未开启 公网访问 或已手工关闭该功能。
- 单击 创建公网 NAT 网关,为集群创建一个公网 NAT 网关。其中:
- 在 私有网络 配置项中,选择容器服务集群所在 VPC。
- 在 公网 IP、访问规则配置 配置项中,选择 手动配置。
-
- 在网关列表中选择目标网关,单击 操作 栏中的 配置公网 IP。
- 单击 绑定公网 IP,在弹出的页面中选择公网 IP。
-
- 在网关列表中选择目标网关,单击 操作 栏 中的 配置 SNAT 规则。
- 单击 创建 SNAT 规则,配置 NAT 网关配置 SNAT 规则。
- 在 粒度 配置项中,选择 私有网络 或 子网。并配置集群所在的私有网络,或集群中需要访问公网的子网。
- 在 公网IP 配置项中,选择与 NAT 网关绑定的公网 IP。
-
为集群所在 VPC 创建公网 NAT 网关、绑定公网 IP 并配置 SNAT 策略后,集群中的节点和 Pod 即可通过该网关访问公网。您可以使用以下步骤,验证功能是否生效:
- 单击目标集群名称,在集群管理页面的左侧导航栏中选择 节点管理 > 节点 。
- 单击目标节点右侧...中的 ECS Terminal,通过 ECS Terminal 方式连接到节点控制台。
- 执行 Ping 命令,即可确认该节点是否能够正常访问公网。
-
最近更新时间:2026.08.03 19:57:51