Skip to main content
POST
Crear puerta de enlace de solo salida
Requiere la acción de IAM network:CreateEgressOnlyGateway. Consulte permisos de redes para obtener la lista completa, lo que cubre cada una y un ejemplo de directiva.

Autorizaciones

Authorization
string
header
requerido

Un token bearer de OAuth 2.0, enviado como Authorization: Bearer <token>. Esta es la forma recomendada de autenticación.

Obtén el token intercambiando el par de claves de acceso de una cuenta de servicio en POST /v1/oauth/token con grant_type=client_credentials. Es el flujo estándar de credenciales de cliente; las bibliotecas compatibles con OAuth pueden obtener y renovar el token por ti.

Los tokens duran una hora por defecto. El mismo par de claves de acceso también sirve como credencial AWS SigV4 para el endpoint de objetos compatible con S3, que solo acepta ese método de autenticación.

Encabezados

Idempotency-Key
string

Clave opcional generada por el cliente que hace que una creación sea segura para la reproducción. Al volver a intentar una solicitud con la misma clave, se devuelve el resultado original literalmente en lugar de crear un recurso duplicado. Se rechaza la reutilización de una clave con un cuerpo de solicitud diferente (422); una solicitud cuya clave todavía se está procesando devuelve 409. Los registros se mantienen durante 24 horas. Usa un UUID o un token único similar.

Maximum string length: 255

Cuerpo

application/json
name
string
requerido

Los nombres de los recursos no deben comenzar con el prefijo literal crn: ni ser UUID (en cualquier caso, en las formas canónica, compacta, entre corchetes o urn:uuid:).

Ejemplo:

"main"

vpc
string
requerido

UUID de VPC, CRN o nombre exacto en la cuenta de llamada.

Ejemplo:

"5f8d3a2e-1c4b-4e7a-9f6d-2b1a8c3e5d7f"

description
string
Ejemplo:

"Egress-only v6 for the private tier"

tags
object

Respuesta

Creación de una pasarela de salida única

egress_only_gateway
object

Salida IPv6 nativa sin traducción de direcciones: una subred con IPv6 global cuya tabla de rutas apunta a ::/0 en uno obtiene OUTBOUND v6 (más el tráfico de retorno de sus propios flujos), pero Internet nunca puede iniciar una conexión entrante; una caída de banda de plataforma hace que esto sea necesario independientemente de los grupos de seguridad del inquilino. No posee ninguna dirección y no traduce los orígenes de ULA y reutiliza la puerta de enlace de Internet de la VPC para el enlace ascendente L3, por lo que la VPC debe tener un IGW adjunto. Uno por VPC.