# 绑定和解绑DNAT网关地址
#### 操作场景
Supabase应用支持绑定和解绑DNAT网关，配置网关地址后，可以使用弹性公网IP和公网端口来访问应用。
#### 前提条件
- [注册华为账号并开通华为云](https://support.huaweicloud.com/usermanual-account/account_id_001.html)
- 如果需要对华为云上的资源进行精细管理，请使用统一身份认证服务（Identity and Access Management，简称IAM）创建IAM用户及用户组，并授权，以使得IAM用户获得具体的操作权限，更多操作，请参见[通过IAM角色或策略授予使用RDS的权限](https://support.huaweicloud.com/usermanual-rds-pg/rds_pg_07_0002.html)。
- 登录账号需要具备授权项"rds:instance:modifyPublicAccess"、"vpc:publicIps:update"、"rds:aiApplication:get"和"rds:aiApplication:list"。
 
#### 注意事项
- 您需要设置安全组，开通需访问应用的内网IP地址和端口，才可以公网访问应用服务。在访问Supabase应用前，您需要将访问应用的IP地址，或者IP段加安全组入方向的访问规则，操作请参见[设置安全组规则](https://support.huaweicloud.com/usermanual-rds-pg/rds_pg_11_0009.html)。
- NAT网关和公网IP需要单独付费。NAT网关的详细收费标准请参考：[NAT网关价格详情](https://www.huaweicloud.com/pricing/calculator.html#/nat)；公网IP的详细收费标准请参考：[弹性公网IP价格详情](https://www.huaweicloud.com/pricing/calculator.html#/eip)。
- 使用NAT网关可将同一个弹性公网IP的不同端口映射到不同应用上。绑定网关地址后，如果无法访问应用，可参考[公网NAT网关配置完成后，网络不通如何处理](https://support.huaweicloud.com/natgateway_faq/nat_faq_0021.html)排查。
 
#### 约束限制
- 对于已绑定网关地址的应用，需解绑后，才可重新绑定其他网关地址。
- 网关和应用必须是同子网的，弹性公网IP不能被其他网关或应用使用。
 
#### 权限要求
- 如果通过主账号绑定网关地址，不需要任何额外配置。如果是IAM子用户并且是第一次操作绑定网关地址，则需要给子用户配置创建委托的权限。
- 在进行策略授权时，推荐使用IAM项目授权来绑定和解绑网关地址，不支持通过企业项目授权。
- IAM子用户绑定网关地址时必须拥有如下权限：
  表1IAM子用户绑定网关地址权限说明 
  | 当前IAM策略          | 需要的IAM 3.0权限                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | 需要的IAM 5.0权限                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
  |:---|:---|:---|
  | 基于角色或策略（IAM 3.0） | - gaussdb:instance:unbindPublicIp  - gaussdb:instance:bindPublicIp  - gaussdb:instance:list  - nat:dnatRules:create  - nat:natGateways:list  - nat:snatRules:list  - nat:dnatRules:delete  - nat:natGateways:get  - nat:dnatRules:get  - nat:dnatRules:update  - nat:dnatRules:list   如不满足，请[创建自定义策略](https://support.huaweicloud.com/usermanual-iam/iam_01_0605.html)。 | - eip:publicIps:associateInstance  - eip:publicIps:disassociateInstance  - nat:natGateways:listTags   如不满足，请[创建自定义策略并附加至主体](https://support.huaweicloud.com/usermanual-iam5/iam_01_0917.html)。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
  | 基于身份策略（IAM 5.0）  | 不涉及                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 | - nat:dnatRules:create  - nat:dnatRules:delete  - nat:dnatRules:get  - nat:dnatRules:list  - nat:dnatRules:update  - nat:natGateways:get  - nat:natGateways:list  - nat:natGateways:listTags  - nat:snatRules:list  - eip:publicIps:associateInstance  - eip:publicIps:disassociateInstance   如不满足，请[创建自定义策略并附加至主体](https://support.huaweicloud.com/usermanual-iam5/iam_01_0917.html)。 |
     
  
 
#### 操作步骤
- [绑定DNAT网关地址]
  1. [登录RDS管理控制台](https://console.huaweicloud.com/rds/#/rds/management/list)。
  
  2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-rds-pg/zh-cn_image_0000002606863935.png)，选择区域。
  
  3. 左侧导航栏中选择"AI应用开发平台"，进入AI应用开发平台管理界面。 
     图1RDS Supabase应用列表   
     ![](https://support.huaweicloud.com/usermanual-rds-pg/zh-cn_image_0000002680025007.png "点击放大")
     
     
  
  4. 在"AI应用开发平台"列表页面，选择指定的AI应用，单击应用名称，进入应用详情页面。可以查看应用的网络配置信息。 
     图2RDS Supabase应用网络信息   
     ![](https://support.huaweicloud.com/usermanual-rds-pg/zh-cn_image_0000002679865171.png "点击放大")
     
     
  
  5. 单击"网关地址"配置下的"绑定"，进行网关地址绑定配置操作。 
     图3RDS Supabase应用DNAT网关地址绑定配置   
     ![](https://support.huaweicloud.com/usermanual-rds-pg/zh-cn_image_0000002649785436.png "点击放大")
     选择网关名称、弹性公网IP，输入端口号，单击"确定"。
     
     
  
  6. 返回网络信息详情页面，查看绑定结果。
   
- [解绑DNAT网关地址]
  1. [登录RDS管理控制台](https://console.huaweicloud.com/rds/#/rds/management/list)。
  
  2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-rds-pg/zh-cn_image_0000002606863935.png)，选择区域。
  
  3. 左侧导航栏中选择"AI应用开发平台"，进入AI应用开发平台管理界面。 
     图4RDS Supabase应用列表   
     ![](https://support.huaweicloud.com/usermanual-rds-pg/zh-cn_image_0000002649945350.png "点击放大")
     
     
  
  4. 在"AI应用开发平台"列表页面，选择指定的AI应用，单击应用名称，进入应用详情页面。可以查看应用的网络配置信息。 
     图5RDS Supabase应用网络信息   
     ![](https://support.huaweicloud.com/usermanual-rds-pg/zh-cn_image_0000002680025009.png "点击放大")
     
     
  
  5. 单击"网关地址"配置下的"解绑"，进行网关地址解除绑定操作。 
     图6RDS Supabase应用DNAT网关地址解绑   
     ![](https://support.huaweicloud.com/usermanual-rds-pg/zh-cn_image_0000002679865173.png "点击放大")
     在弹框中单击"确定"，等待解绑任务完成。
     
     
  
  6. 返回网络信息详情页面，查看解绑结果。
   
