开发者社区> wangyue> 正文
阿里云
为了无法计算的价值
打开APP
阿里云APP内打开

一键部署NAT功能的ECS集群

简介: 本文介绍一键部署具有NAT网关的ECS集群
+关注继续查看

应用场景

专有网络环境下,云服务器ECS实例不能直接访问公网,需要通过挂载EIP来获得公网访问的能力。但是往往集群内部多台ECS都能对外提供服务,这时如果每一台都挂载EIP不仅耗费带宽资源,还破坏了整个网络结构。本文介绍一种SNAT网关访问公网的方式如下图所示 :

NAT struct

解读:

  • 拿其中一台ECS做为VPC网络的NAT网关,然后在路由表中添加其他实例的转发规则。
  • 首先这台ECS实例要在指定的VPC网络中,
  • 然后给它绑定EIP,然后在这台ECS实例上的iptables配置SNAT和DNAT,
  • 最后在VPC的路由表中添加下一跳是这台ECS的路由项。

传统步骤

在控制台:

  • 创建VPC实例
  • 创建一个VSwitch(记录下网段)
  • 创建EIP实例
  • 创建ECS实例(记录下IP)
  • ECS绑定EIP
  • 登录ECS配置iptables(需要用Vswtich网段和ECS IP)
  • 添加路由

每一步操作都需要切换到不同的地址、不同的页面,不仅操作繁琐还得不停的切换时间片。详细操作步骤请参考教程。 下面介绍一种自动的方式,可以一键部署完成。

自动化部署

上述每一个步骤都是资源部署和配置的过程,以配置文件的方式来描述基础设施,然后让编排工具帮助我们去部署资源,这是基础设施即代码(Infrastructure as Code)的核心。本文讲解利用开源社区活跃度最高的资源编排工具Terraorm,在阿里云完成SNAT结构的部署。

UserData

User-Data 是实现云主机个性化定制的基础,用户通过 User-Data 设置一些定制化数据,如启动某项服务,下载一些包并设置这些包的安装脚本等,Cloud-Init 在云主机启动时加载并执行这些数据,从而完成对云主机的个性化定制。

Terraform编排模板

Terraform 是来自HashiCorp家族的开源工具,支持阿里云、AWS、Azure、GoogleCloud、DigitalOcean诸多云厂商的支持。有关terraform详细介绍请移步前一篇文章。本例涉及到的Terraform资源如下:

  • alicloud_vpc: vpc实例配置

    • cidr_block: 指定网段
  • alicloud_vswitch: 配置vswitch

    • cidr_block: 网段
    • availability_zone: 可用区
  • alicloud_route_entry: 配置路由条目

    • router_id: 指定VPC网络中的路由器ID
    • route_table_id: 指定VPC网络中路由表ID
    • destination_cidrblock: 目标网段
    • nexthop_type: 下一跳类型,这里填Instance
    • nexthop_id: ECS实例ID
  • template_file: 模板文件,支持把template的值传给shell脚本,片段如下

    data "template_file" "shell" {
    template = "${file("userdata.sh")}"
    
    vars {
        worker_private_ip = "${alicloud_instance.worker.private_ip}"
        vswitch_cidr = "${var.vswitch_cidr}"
    }
    }
    • 在ecs和vswtich创建完之后,拿到ip地址传给shell脚本
  • alicloud_instance: ECS实例配置

    • image_id: 镜像ID
    • instance_type: 实例类型
    • vswitch_id: 交换机ID
    • io_optimized: 是否IO优化
    • system_disk_category: 系统盘类型
    • user_data: 用户脚本,详见
    • 这里用到了userData, 把配置iptables的脚本传给ECS,在实例启动的时候自动配置iptables
    PostRouting=${vswitch_cidr}
  1. ${worker_private_ip}>> /etc/sysctl.conf
  2. 'net.ipv4.ip_forward=1'>> /etc/sysctl.conf
  3. -p
  4. -t nat -I POSTROUTING -s $PostRouting -j SNAT --to-source $SourceRouting
  5. -t nat -I PREROUTING -d $SourceRouting -p tcp --dport 80 -j DNAT --to ${worker_private_ip}

完整模板 下载

一键部署

安装 Terraform, 然后下载我们的模板,执行 terraform apply 等待几分钟,整个基础架构部署完成

验证

SSH到ECS上执行命令 iptables -t nat -nvL 结果如下:

| target | port | in | source | destination | |
| ----- | ---- | -- | ----------- | -------------- | ------------------------ |
| DNAT | tcp | * | 0.0.0.0/0 | 10.1.1.57 | tcp dpt:80 to:10.1.1.56
| SNAT | all | * | 10.1.1.0/24 | 0.0.0.0/0 | to:10.1.1.57

反馈

本文介绍了一种自动化选配ECS 做为NAT的方法,减轻了繁琐的配置工作,可以跟您的自动化工具协同使用。大家对自动构建工具Terraform感兴趣,或者有问题也可以在github https://github.com/alibaba/terraform-provider 的Issue中提问。

版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
ECS的使用体验报告
我是一名大四的在校生,因为所学专业,有幸了解到阿里云服务器,通过老师了解到有飞天加速计划·高校学生在家实践活动,这个活动优惠力度很大,里面有很多我们可以免费学习的知识,下面是我初次使用阿里云服务器的体验报告。
49 0
ECS使用体验报告和未来使用展望
我是一名软件工程专业的学生,本学期我们要使用ECS云服务器完成QQ群聊机器人项目的开发,在这其中我们可以亲自配置云服务器、实现前后端结合的功能。未来我还计划继续使用云服务器搭建个人博客和个人网站。
42 0
我的ECS使用体验报告
在校大 学生用户第一次使用阿里云ECS服务器的体验报告 这篇文章是为了分享一下本人最近使用ECS的体验报告,我是广州某高校计算机学院的电子信息专业的一名研二研究生。
94 0
ECS使用体验报告
参与开发者成长计划
39 0
高校学生在家实践ecs使用体验
因为有服务器的需要,听说阿里的ecs很不错,专门过来体验一下。
65 0
ECS使用体验报告(windows sever22,tcp通信)
搭建在云服务器ECS的Windows系统的门禁系统服务器的使用体验报告,包括sql数据库及端口问题解决方法。
60 0
ECS使用体验报告
主要分享自己在阿里云服务器使用过程中的感悟
69 0
我的ECS使用体验报告
大学生用户初次使用阿里云服务器 的体验报告
53 0
ECS使用体验报告
本篇文章介绍了做为大四即将毕业学生的我,对ECS使用的初级体验,以及一些心得。包含了我对云数据的最新的认识和想法。
60 0
+关注
文章
问答
文章排行榜
最热
最新
相关电子书
更多
ECS云磁盘热迁移
立即下载
ECS块存储产品全面解析
立即下载
ECS全知道(下) 镜像与快照+块存储、安全、网运维与监控
立即下载