概述
TCBase 实例默认部署在私有网络(VPC)中,与公网隔离,不具备直接访问公网的能力。
如果实例需要访问公网,例如数据库 UDF 调用第三方 API 时,可以通过创建 NAT 网关,使实例的公网访问流量经由 NAT 网关转发,从而实现安全访问公网。
操作步骤
步骤1:创建 NAT 网关
创建 NAT 网关的具体操作请参考腾讯云文档 NAT 网关快速入门 中的步骤1:创建 NAT 网关。 注意:
NAT 网关配置的私有网络需要和 TCBase 实例的私有网络保持一致,否则实例流量无法路由至 NAT 网关。
步骤2:配置路由表
创建 NAT 网关后,需要新增路由策略,将实例所在子网的公网访问流量指向 NAT 网关。具体操作请参考腾讯云文档 NAT 网关快速入门 中的步骤2:配置相关子网所关联的路由表,其中: 目的端:填写目的公网对应的 IP 地址段。
下一跳类型:选择公网 NAT 网关。
下一跳:选择步骤1 中创建的 NAT 网关 ID。
注意:
新增路由的目的端建议使用目的公网对应的 IP 地址段,不建议放通 0.0.0.0/0,避免实例访问公网的范围过大带来安全风险。
验证公网访问
配置完成后,可通过数据库 UDF 调用第三方 API 验证实例是否可以正常访问公网。