> ## Documentation Index
> Fetch the complete documentation index at: https://docs.basaltic.sh/llms.txt
> Use this file to discover all available pages before exploring further.

# Crear puerta de enlace NAT

> Asigna IPv4 público y, cuando la subred de alojamiento tiene IPv6, IPv6 público del grupo de inquilinos regional. Habilitar IPv6 en la subred de alojamiento posteriormente también asigna la IPv6 pública de la puerta de enlace. Ambas direcciones son estables hasta que se elimina la puerta de enlace y cuentan contra la cuota de IP pública de su familia. La asignación no depende de las rutas. Las subredes utilizan la puerta de enlace para NAT de origen compartido enrutando 0.0.0.0/0 o ::/0 a ella. La NAT de origen IPv6 admite ULA y direcciones globales. La VPC de destino ya debe tener una puerta de enlace de Internet conectada.


<Info>
  Requiere la acción de IAM **`network:CreateNATGateway`**. Consulte [permisos de redes](/es/networking/permissions) para obtener la lista completa, lo que cubre cada una y un ejemplo de directiva.
</Info>


## OpenAPI

````yaml /es/api-reference/specs/network.yaml post /v1/nat-gateways
openapi: 3.0.3
info:
  title: Basaltic Network API
  version: 1.0.0
  description: >
    La superficie de VPC: redes y subredes, interfaces, tablas de rutas, grupos
    de seguridad, Internet, NAT y puertas de enlace solo de salida, e IP
    flotantes.


    Las entradas de relación usan un campo de referencia: UUID, CRN o un nombre
    exacto cuando la solicitud proporciona su ámbito principal requerido. Las
    subredes y las tablas de rutas tienen ámbito de VPC; las interfaces tienen
    ámbito de subred.<vpc>/subnet/<subnet>, vpc/<vpc>/route-table/<table>, y
    vpc/<vpc>/subnet/<subnet>/interfaz/<interface>Los nombres son inmutables.
    Los campos de petición desconocidos y los parámetros de lista son
    rechazados. Las referencias vacías suministradas son inválidas y las
    búsquedas fallidas nunca caen de nuevo a otro tipo de referencia.
  contact:
    name: Basaltic Support
    email: ping@basaltic.sh
  license:
    name: Proprietary
    url: https://basaltic.sh/terms
servers:
  - url: https://network.{region}.basaltic.sh
    description: Punto final de API regional
    variables:
      region:
        default: sa-saopaulo-1
        description: Código de región
security:
  - BearerAuth: []
paths:
  /v1/nat-gateways:
    post:
      tags:
        - Networking
      summary: Crear puerta de enlace NAT
      description: >
        Asigna IPv4 público y, cuando la subred de alojamiento tiene IPv6, IPv6
        público del grupo de inquilinos regional. Habilitar IPv6 en la subred de
        alojamiento posteriormente también asigna la IPv6 pública de la puerta
        de enlace. Ambas direcciones son estables hasta que se elimina la puerta
        de enlace y cuentan contra la cuota de IP pública de su familia. La
        asignación no depende de las rutas. Las subredes utilizan la puerta de
        enlace para NAT de origen compartido enrutando 0.0.0.0/0 o ::/0 a ella.
        La NAT de origen IPv6 admite ULA y direcciones globales. La VPC de
        destino ya debe tener una puerta de enlace de Internet conectada.
      operationId: createNATGateway
      parameters:
        - $ref: '#/components/parameters/IdempotencyKey'
      requestBody:
        required: true
        content:
          application/json:
            schema:
              $ref: '#/components/schemas/NATGatewayCreateRequest'
      responses:
        '201':
          description: Puerta de enlace NAT creada
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/NATGatewayResponse'
        '400':
          $ref: '#/components/responses/BadRequest'
        '401':
          $ref: '#/components/responses/Unauthorized'
        '403':
          $ref: '#/components/responses/Forbidden'
        '409':
          $ref: '#/components/responses/Conflict'
        '422':
          $ref: '#/components/responses/UnprocessableEntity'
        '500':
          $ref: '#/components/responses/InternalServerError'
      security:
        - BearerAuth: []
components:
  parameters:
    IdempotencyKey:
      name: Idempotency-Key
      in: header
      description: >-
        Clave opcional generada por el cliente que hace que una creación sea
        segura para la reproducción. Al volver a intentar una solicitud con la
        misma clave, se devuelve el resultado original literalmente en lugar de
        crear un recurso duplicado. Se rechaza la reutilización de una clave con
        un cuerpo de solicitud diferente (422); una solicitud cuya clave todavía
        se está procesando devuelve 409. Los registros se mantienen durante 24
        horas. Usa un UUID o un token único similar.
      required: false
      schema:
        type: string
        maxLength: 255
      example: 550e8400-e29b-41d4-a716-446655440000
  schemas:
    NATGatewayCreateRequest:
      type: object
      additionalProperties: false
      required:
        - name
        - subnet
      properties:
        name:
          description: >-
            Los nombres de los recursos no deben comenzar con el prefijo literal
            crn: ni ser UUID (en cualquier caso, en las formas canónica,
            compacta, entre corchetes o urn:uuid:).
          type: string
          example: main
        description:
          type: string
          example: NAT gateway for private subnet egress
        subnet:
          type: string
          example: 7a1c9d3e-2f5b-4c8a-9e6d-3b2a1c4f5e8d
          description: >-
            UUID de subred o CRN anidado (vpc/<vpc>/subnet/<subnet>Un nombre
            desnudo requiere un filtro de VPC explícito; las solicitudes de
            creación sin una VPC no aceptan nombres desnudos.
        tags:
          type: object
          additionalProperties:
            type: string
    NATGatewayResponse:
      type: object
      properties:
        nat_gateway:
          $ref: '#/components/schemas/NATGateway'
    NATGateway:
      type: object
      required:
        - id
        - crn
        - name
        - subnet
        - public_ipv4
        - tags
        - created_at
        - updated_at
      properties:
        id:
          type: string
          format: uuid
          readOnly: true
        crn:
          type: string
          readOnly: true
          example: crn:network:sa-saopaulo-1:my-account:nat-gateway/main
        name:
          description: >-
            Los nombres de los recursos no deben comenzar con el prefijo literal
            crn: ni ser UUID (en cualquier caso, en las formas canónica,
            compacta, entre corchetes o urn:uuid:).
          type: string
          example: main
        description:
          type: string
          example: NAT gateway for private subnet egress
        subnet:
          $ref: '#/components/schemas/Subnet'
        public_ipv4:
          type: string
          description: >-
            IPv4 público asignado desde el grupo regional en el momento de la
            creación. Estable hasta la eliminación de la puerta de enlace.
          example: 203.0.113.10
        public_ipv6:
          type: string
          format: ipv6
          readOnly: true
          description: >-
            IPv6 público asignado desde el grupo regional cuando la subred de
            alojamiento de la puerta de enlace tiene IPv6. Se asigna al crear la
            puerta de enlace o cuando se habilita IPv6 en esa subred,
            independientemente de las rutas. Estable hasta la eliminación de la
            puerta de enlace. El NAT de origen compartido admite direcciones de
            subred globales y de ULA.
          example: 2001:db8:ffff::10
        tags:
          type: object
          additionalProperties:
            type: string
        created_at:
          type: string
          format: date-time
          readOnly: true
        updated_at:
          type: string
          format: date-time
          readOnly: true
    Error:
      type: object
      required:
        - error
      properties:
        error:
          type: object
          required:
            - code
            - message
            - request_id
          properties:
            code:
              type: string
              description: Código de error que identifica el tipo de error
              example: INVALID_INPUT
            message:
              type: string
              description: Mensaje de error legible por el ser humano
              example: Invalid request parameters
            params:
              type: object
              additionalProperties: true
              description: >-
                Valores no sensibles opcionales para la interpolación de errores
                localizados, codificados por código de error. Nunca presente por
                errores del servidor.
              example:
                instances: 2
                pools: 0
            request_id:
              type: string
              format: uuid
              description: Solicitar ID para depuración
              example: 550e8400-e29b-41d4-a716-446655440000
    Subnet:
      type: object
      required:
        - id
        - crn
        - vpc
        - route_table
        - name
        - cidr_ipv4
        - gateway_ipv4
        - tags
        - created_at
        - updated_at
      properties:
        id:
          type: string
          format: uuid
          readOnly: true
        crn:
          type: string
          readOnly: true
          example: crn:network:sa-saopaulo-1:my-account:vpc/prod/subnet/prod-web
        vpc:
          $ref: '#/components/schemas/Vpc'
        route_table:
          $ref: '#/components/schemas/RouteTableSummary'
        name:
          description: >-
            Los nombres de los recursos no deben comenzar con el prefijo literal
            crn: ni ser UUID (en cualquier caso, en las formas canónica,
            compacta, entre corchetes o urn:uuid:).
          type: string
          example: prod-web
        description:
          type: string
          example: Public web-tier subnet
        cidr_ipv4:
          type: string
          example: 10.0.1.0/24
        gateway_ipv4:
          type: string
          example: 10.0.1.1
        cidr_ipv6:
          type: string
          nullable: true
          readOnly: true
          description: >-
            La IPv6 /64 de doble pila, si la subred está habilitada para v6. Su
            presencia (vs el v4 cidr_ipv4) es la forma en que un cliente
            distingue las familias de la subred.
          example: 2a13:9500:1a6:100::/64
        gateway_ipv6:
          type: string
          nullable: true
          readOnly: true
          example: 2a13:9500:1a6:100::1
        tags:
          type: object
          additionalProperties:
            type: string
        created_at:
          type: string
          format: date-time
          readOnly: true
        updated_at:
          type: string
          format: date-time
          readOnly: true
    Vpc:
      type: object
      required:
        - id
        - crn
        - name
        - cidr_ipv4
        - tags
        - created_at
        - updated_at
      properties:
        id:
          type: string
          format: uuid
          readOnly: true
        crn:
          type: string
          readOnly: true
          description: >-
            Nombre de recurso de Cloud (basado en nombre, región+ámbito de
            cuenta).
          example: crn:network:sa-saopaulo-1:my-account:vpc/prod
        name:
          type: string
          description: >-
            De 1 a 63 caracteres alfanuméricos en minúsculas y guiones. Los
            nombres de recursos no deben comenzar con el prefijo literal crn: ni
            ser UUID (en formato canónico, compacto, entre llaves o urn:uuid:,
            tanto en mayúsculas como en minúsculas).
          example: prod
        description:
          type: string
          example: Production VPC for web and app tiers
        cidr_ipv4:
          type: string
          description: >-
            Bloque CIDR IPv4 dividido por subredes. Debe ser privado (RFC 1918):
            dentro de 10.0.0.0/8, 172.16.0.0/12 o 192.168.0.0/16. Inmutable
            después de crear.
          example: 10.0.0.0/16
        cidr_ipv6:
          type: string
          nullable: true
          readOnly: true
          description: Prefijo GUA regional asociado o ULA privado.
          example: 2a13:9500:1a6:100::/60
        tags:
          type: object
          additionalProperties:
            type: string
        created_at:
          type: string
          format: date-time
          readOnly: true
        updated_at:
          type: string
          format: date-time
          readOnly: true
    RouteTableSummary:
      type: object
      nullable: true
      additionalProperties: false
      description: >
        Tabla de rutas utilizada por una subred, sin repetir su VPC. Null cuando
        la búsqueda no propietaria ya no se resuelve, por ejemplo, durante la
        reasociación y eliminación simultáneas de la tabla anterior. Se rechaza
        la eliminación de una tabla que todavía está asociada con subredes.
      required:
        - id
        - crn
        - name
      properties:
        id:
          type: string
          format: uuid
          readOnly: true
        crn:
          type: string
          readOnly: true
          example: >-
            crn:network:sa-saopaulo-1:my-account:vpc/prod/route-table/prod-private-rt
        name:
          type: string
          example: prod-private-rt
  responses:
    BadRequest:
      description: Parámetros de solicitud no válidos
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: INVALID_INPUT
              message: Invalid request parameters
              request_id: 550e8400-e29b-41d4-a716-446655440000
    Unauthorized:
      description: Se requiere autenticación o el token no es válido
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: UNAUTHORIZED
              message: Authentication required
              request_id: 550e8400-e29b-41d4-a716-446655440000
    Forbidden:
      description: Permisos insuficientes
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: ACCESS_DENIED
              message: You don't have permission to perform this action
              request_id: 550e8400-e29b-41d4-a716-446655440000
    Conflict:
      description: Conflicto de recursos (por ejemplo, ya existe, estado no válido)
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: CONFLICT
              message: Resource with this name already exists
              request_id: 550e8400-e29b-41d4-a716-446655440000
    UnprocessableEntity:
      description: >
        La solicitud está bien formada, pero no se puede procesar como se envió.
        En las operaciones que aceptan `Idempotency-Key` este es el caso de
        reutilización de clave: la clave fue vista por primera vez con una carga
        de solicitud diferente, por lo que la reproducción del resultado
        almacenado respondería a una pregunta que el llamador no hizo.
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: IDEMPOTENCY_KEY_REUSED
              message: >-
                This Idempotency-Key was already used with a different request
                payload
              request_id: 550e8400-e29b-41d4-a716-446655440000
    InternalServerError:
      description: Error interno del servidor
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: INTERNAL_ERROR
              message: An internal error occurred
              request_id: 550e8400-e29b-41d4-a716-446655440000
  securitySchemes:
    BearerAuth:
      type: http
      scheme: bearer
      bearerFormat: JWT
      description: >+
        Un token bearer de OAuth 2.0, enviado como `Authorization: Bearer
        <token>`. Esta es la forma recomendada de autenticación.


        Obtén el token intercambiando el par de claves de acceso de una cuenta
        de servicio en `POST /v1/oauth/token` con
        `grant_type=client_credentials`. Es el flujo estándar de credenciales de
        cliente; las bibliotecas compatibles con OAuth pueden obtener y renovar
        el token por ti.


        ```

        curl -s -u "$KEY_ID:$SECRET" -d grant_type=client_credentials \
          https://iam.basaltic.sh/v1/oauth/token
        ```


        Los tokens duran una hora por defecto. El mismo par de claves de acceso
        también sirve como credencial AWS SigV4 para el endpoint de objetos
        compatible con S3, que solo acepta ese método de autenticación.


````

This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.