更新时间:2026-07-22 GMT+08:00
分享

绑定和解绑DNAT网关地址

操作场景

Supabase应用支持绑定和解绑DNAT网关,配置网关地址后,需使用弹性公网IP和公网端口访问数据库。

前提条件

  • 注册华为账号并开通华为云
  • 如果需要对华为云上的资源进行精细管理,请使用统一身份认证服务(Identity and Access Management,简称IAM)创建IAM用户及用户组,并授权,以使得IAM用户获得具体的操作权限,更多操作,请参见通过IAM角色或策略授予使用RDS的权限
  • 登录账号需要具备授权项“rds:instance:modifyPublicAccess”、“vpc:publicIps:update”、“rds:aiApplication:get”和“rds:aiApplication:list”。

注意事项

  • 您需要设置安全组,开通需访问应用的内网IP地址和端口,才可以公网访问应用服务。在访问数据库前,您需要将访问应用的IP地址,或者IP段加安全组入方向的访问规则,操作请参见设置安全组规则
  • NAT网关和公网IP需要单独付费。NAT网关的详细收费标准请参考:NAT网关价格详情;公网IP的详细收费标准请参考:弹性公网IP价格详情
  • 使用NAT网关可将同一个弹性公网IP的不同端口映射到不同应用上。绑定网关地址后,如果无法访问应用,可参考公网NAT网关配置完成后,网络不通如何处理?排查。

约束限制

  • 对于已绑定网关地址的应用,需解绑后,才可重新绑定其他网关地址。
  • 网关和应用必须是同子网的,弹性公网IP不能被其他网关或应用使用。

权限要求

  • 如果通过主账号绑定网关地址,不需要任何额外配置。如果是IAM子用户并且是第一次操作绑定网关地址,则需要给子用户配置创建委托的权限。
  • 在进行策略授权时,推荐使用IAM项目授权来绑定和解绑网关地址,不支持通过企业项目授权。
  • IAM子用户绑定网关地址时必须拥有如下权限:
    表1 IAM子用户绑定网关地址权限说明

    当前IAM策略

    需要的IAM 3.0权限

    需要的IAM 5.0权限

    基于角色或策略(IAM 3.0)

    • gaussdb:instance:unbindPublicIp
    • gaussdb:instance:bindPublicIp
    • gaussdb:instance:list
    • nat:dnatRules:create
    • nat:natGateways:list
    • nat:snatRules:list
    • nat:dnatRules:delete
    • nat:natGateways:get
    • nat:dnatRules:get
    • nat:dnatRules:update
    • nat:dnatRules:list

    如不满足,请创建自定义策略

    • eip:publicIps:associateInstance
    • eip:publicIps:disassociateInstance
    • nat:natGateways:listTags

    如不满足,请创建自定义策略并附加至主体

    基于身份策略(IAM 5.0)

    不涉及

    • nat:dnatRules:create
    • nat:dnatRules:delete
    • nat:dnatRules:get
    • nat:dnatRules:list
    • nat:dnatRules:update
    • nat:natGateways:get
    • nat:natGateways:list
    • nat:natGateways:listTags
    • nat:snatRules:list
    • eip:publicIps:associateInstance
    • eip:publicIps:disassociateInstance

    如不满足,请创建自定义策略并附加至主体

操作步骤

  1. 登录RDS管理控制台
  2. 单击管理控制台左上角的,选择区域。
  3. 左侧导航栏中选择“AI应用开发平台”,进入AI应用开发平台管理界面。

    图1 RDS Supabase应用列表

  4. 在“AI应用开发平台”列表页面,选择指定的AI应用,单击应用名称,进入应用详情页面。可以查看应用的网络配置信息。

    图2 RDS Supabase应用网络信息

  5. 单击“绑定”,进行网关地址绑定配置操作。

    图3 RDS Supabase应用DNAT网关地址绑定配置

    选择网关地址、弹性公网IP,输入端口号,单击“确定”。

  6. 返回网络信息详情页面,查看绑定结果。
  1. 登录RDS管理控制台
  2. 单击管理控制台左上角的,选择区域。
  3. 左侧导航栏中选择“AI应用开发平台”,进入AI应用开发平台管理界面。

    图4 RDS Supabase应用列表

  4. 在“AI应用开发平台”列表页面,选择指定的AI应用,单击应用名称,进入应用详情页面。可以查看应用的网络配置信息。

    图5 RDS Supabase应用网络信息

  5. 单击“解绑”,进行网关地址解除绑定操作。

    图6 RDS Supabase应用DNAT网关地址解绑

    在弹框中单击“确定”,等待解绑任务完成。

  6. 返回网络信息详情页面,查看绑定结果。

相关文档