更新时间:2026-07-22 GMT+08:00
绑定和解绑DNAT网关地址
操作场景
Supabase应用支持绑定和解绑DNAT网关,配置网关地址后,需使用弹性公网IP和公网端口访问数据库。
前提条件
- 注册华为账号并开通华为云
- 如果需要对华为云上的资源进行精细管理,请使用统一身份认证服务(Identity and Access Management,简称IAM)创建IAM用户及用户组,并授权,以使得IAM用户获得具体的操作权限,更多操作,请参见通过IAM角色或策略授予使用RDS的权限。
- 登录账号需要具备授权项“rds:instance:modifyPublicAccess”、“vpc:publicIps:update”、“rds:aiApplication:get”和“rds:aiApplication:list”。
注意事项
- 您需要设置安全组,开通需访问应用的内网IP地址和端口,才可以公网访问应用服务。在访问数据库前,您需要将访问应用的IP地址,或者IP段加安全组入方向的访问规则,操作请参见设置安全组规则。
- NAT网关和公网IP需要单独付费。NAT网关的详细收费标准请参考:NAT网关价格详情;公网IP的详细收费标准请参考:弹性公网IP价格详情。
- 使用NAT网关可将同一个弹性公网IP的不同端口映射到不同应用上。绑定网关地址后,如果无法访问应用,可参考公网NAT网关配置完成后,网络不通如何处理?排查。
约束限制
- 对于已绑定网关地址的应用,需解绑后,才可重新绑定其他网关地址。
- 网关和应用必须是同子网的,弹性公网IP不能被其他网关或应用使用。
权限要求
- 如果通过主账号绑定网关地址,不需要任何额外配置。如果是IAM子用户并且是第一次操作绑定网关地址,则需要给子用户配置创建委托的权限。
- 在进行策略授权时,推荐使用IAM项目授权来绑定和解绑网关地址,不支持通过企业项目授权。
- IAM子用户绑定网关地址时必须拥有如下权限:
表1 IAM子用户绑定网关地址权限说明 当前IAM策略
需要的IAM 3.0权限
需要的IAM 5.0权限
基于角色或策略(IAM 3.0)
- gaussdb:instance:unbindPublicIp
- gaussdb:instance:bindPublicIp
- gaussdb:instance:list
- nat:dnatRules:create
- nat:natGateways:list
- nat:snatRules:list
- nat:dnatRules:delete
- nat:natGateways:get
- nat:dnatRules:get
- nat:dnatRules:update
- nat:dnatRules:list
如不满足,请创建自定义策略。
- eip:publicIps:associateInstance
- eip:publicIps:disassociateInstance
- nat:natGateways:listTags
如不满足,请创建自定义策略并附加至主体。
基于身份策略(IAM 5.0)
不涉及
- nat:dnatRules:create
- nat:dnatRules:delete
- nat:dnatRules:get
- nat:dnatRules:list
- nat:dnatRules:update
- nat:natGateways:get
- nat:natGateways:list
- nat:natGateways:listTags
- nat:snatRules:list
- eip:publicIps:associateInstance
- eip:publicIps:disassociateInstance
如不满足,请创建自定义策略并附加至主体。
操作步骤
- 登录RDS管理控制台。
- 单击管理控制台左上角的
,选择区域。 - 左侧导航栏中选择“AI应用开发平台”,进入AI应用开发平台管理界面。 图1 RDS Supabase应用列表
- 在“AI应用开发平台”列表页面,选择指定的AI应用,单击应用名称,进入应用详情页面。可以查看应用的网络配置信息。 图2 RDS Supabase应用网络信息
- 单击“绑定”,进行网关地址绑定配置操作。 图3 RDS Supabase应用DNAT网关地址绑定配置
选择网关地址、弹性公网IP,输入端口号,单击“确定”。
- 返回网络信息详情页面,查看绑定结果。
- 登录RDS管理控制台。
- 单击管理控制台左上角的
,选择区域。 - 左侧导航栏中选择“AI应用开发平台”,进入AI应用开发平台管理界面。 图4 RDS Supabase应用列表
- 在“AI应用开发平台”列表页面,选择指定的AI应用,单击应用名称,进入应用详情页面。可以查看应用的网络配置信息。 图5 RDS Supabase应用网络信息
- 单击“解绑”,进行网关地址解除绑定操作。 图6 RDS Supabase应用DNAT网关地址解绑
在弹框中单击“确定”,等待解绑任务完成。
- 返回网络信息详情页面,查看绑定结果。