Partilhar via


Azure NAT Gateway SKUs

O Azure Network Address Translation (NAT) Gateway possui duas unidades de manutenção de stock (SKUs). Este artigo apresenta uma visão geral destes diferentes SKUs e das suas diferenças.

Importante

O Standard V2 SKU Azure NAT Gateway está atualmente em pré-visualização. Consulte os Termos de Utilização Complementares das Visualizações Prévias do Microsoft Azure para obter os termos legais que se aplicam às funcionalidades do Azure que estão em beta, em pré-visualização ou que ainda não foram lançadas para disponibilidade geral.

Comparação de SKU

O Azure Network Address Translation (NAT) Gateway possui duas unidades de manutenção de stock (SKUs) - Standard e StandardV2. Para comparar e compreender as diferenças entre o SKU Standard e o StandardV2, consulte a tabela seguinte.

Categoria Característica StandardV2 Standard
Reliability Zonas de Disponibilidade Suportado Não suportado
Funcionalidade Tradução de Endereços de Rede de Origem (SNAT) Suportado Suportado
Alocação dinâmica de portas Suportado Suportado
Temporizador de tempo de repouso Suportado Suportado
Temporizador de reutilização de portas Suportado Suportado
Protocols TCP, UDP TCP, UDP
Versão pública de IP IPv4, IPv6 IPv4
Ponto de fixação Subnet Subnet
Escalabilidade Endereços IP Públicos 16 endereços IPv4, 16 endereços IPv6 16 endereços IPv4
Prefixos IP públicos /28 Prefixo IPv4, /124 Prefixo IPv6 /28 Prefixo IPv4
Redes virtuais 1 1
Subredes 800 - ligados ao nível da sub-rede, 3.000 ligados ao nível da rede virtual 800
Monitorização Metrics Suportado Suportado
Limits Bandwidth 100 Gbps por Gateway NAT, 1 Gbps por ligação 50 Gbps por Gateway NAT
Pacotes por segundo 10 milhões de pacotes por segundo, 100.000 pacotes por segundo por ligação 5 milhões de pacotes por segundo
Ligações por IP por destino 50,000 50,000
Total de conexões 2 milhões 2 milhões

Preços e Acordo de Nível de Serviço (SLA)

O NAT Gateway Standard e o StandardV2 têm o mesmo preço. Para obter os preços do Gateway NAT do Azure, consulte Preços do Gateway NAT.

Para informações sobre o Acordo de Nível de Serviço (SLA), veja SLA para Azure NAT Gateway.

Funcionalidades do StandardV2 NAT Gateway

Com redundância entre zonas

O Gateway NAT SKU StandardV2 é redundante por zona por defeito. Estende-se automaticamente por várias zonas de disponibilidade numa região, garantindo a continuidade da conectividade de saída mesmo que uma zona fique indisponível.

Para mais informações, consulte Fiabilidade no Azure NAT Gateway.

Performance

O Gateway NAT StandardV2 suporta até 100 Gbps de largura de banda e pode processar até 10 milhões de pacotes por segundo. Por ligação, o Gateway NAT StandardV2 suporta 1 Gbps por ligação e 100.000 pacotes por segundo (PPS) por ligação.

Suporte a IPv6

O Gateway NAT StandardV2 pode ser ligado a 16 IPv6 IPv6 públicos e 16 IPv4 IPv4 em simultâneo, de modo a proporcionar uma conectividade de saída de duas pilhas altamente escalável para a internet.

Registos de fluxo

O StandardV2 NAT Gateway suporta registos de fluxo através do Azure Monitor. Os registos de fluxo fornecem visibilidade do tráfego que passa pelo NAT Gateway. Para mais informações, consulte Analisar o tráfego de NAT Gateway com registos de fluxo.

Limitações conhecidas

  • Requer endereços IP públicos e prefixos do SKU StandardV2. IPs públicos de SKU padrão não são suportados.

  • O Standard SKU NAT Gateway não pode ser atualizado para o StandardV2 SKU NAT Gateway. Deve implementar o Gateway NAT SKU StandardV2 e substituir o Gateway NAT SKU Standard.

  • Prefixos IP personalizados (IPs públicos BYOIP) não são suportados com o Gateway NAT StandardV2. Apenas IPs públicos StandardV2 SKU Azure são suportados.

  • As seguintes regiões não suportam o StandardV2 NAT Gateway:

    • Leste do Canadá

    • Índia Central

    • Chile Central

    • Indonésia Central

    • Israel Noroeste

    • Oeste da Malásia

    • Catar Central

    • E.A.U. Central

  • O StandardV2 NAT Gateway não pode ser implementado como um NAT Gateway gerido para cargas de trabalho Azure Kubernetes Service (AKS). Só é suportado quando configurado como um NAT Gateway atribuído pelo utilizador. Para mais informações, consulte Criar Gateway NAT para o seu cluster AKS.

  • O Terraform ainda não suporta implementações de Gateways NAT StandardV2 e IP Públicos StandardV2.

  • O StandardV2 NAT Gateway não suporta e não pode ser ligado a sub-redes delegadas para os seguintes serviços:

    • Azure SQL Managed Instance
    • Azure Container Instances
    • Base de Dados do Azure para PostgreSQL – Servidor Flexível
    • Banco de Dados do Azure para MySQL - Servidor Flexível
    • Base de Dados do Azure para MySQL
    • Azure Data Factory - Movimento de Dados
    • Serviços Microsoft Power Platform
    • Azure Stream Analytics
    • Azure Container Apps
    • Aplicativos Web do Azure
    • Azure DNS Private Resolver

Problemas conhecidos

  • O Gateway NAT StandardV2 interrompe ligações de saída feitas com regras de saída do balanceador de carga apenas para tráfego IPv6. O gateway NAT SKU padrão pode ser usado para fornecer o tráfego de saída do IPv4, enquanto as regras de saída do Load Balancer são usadas para o tráfego de saída do IPv6. Se notar perturbação na conectividade de saída para tráfego de saída IPv6 com regras de saída do Load Balancer, remova o Gateway NAT StandardV2 da sub-rede ou da rede virtual. Use as regras de saída do Load Balancer para fornecer conectividade de saída tanto para o tráfego IPv4 como para o IPv6. Ou usar o Standard SKU NAT Gateway para fornecer conectividade de saída para tráfego IPv4 e regras de saída do balanceador de carga para tráfego IPv6.

  • Ligar um Gateway NAT StandardV2 a uma sub-rede vazia criada antes de abril de 2025 sem quaisquer máquinas virtuais pode fazer com que a rede virtual entre num estado de falha. Para devolver a rede virtual a um estado bem-sucedido, remova o Gateway NAT StandardV2, crie e adicione uma máquina virtual à sub-rede e depois volte a ligar o Gateway NAT StandardV2.

Funcionalidades padrão do NAT Gateway

O SKU Standard é um recurso zonal. Está implantado numa zona de disponibilidade específica e é resiliente dentro dessa zona.

O NAT Gateway padrão pode ser ligado a sub-redes individuais dentro da mesma rede virtual para proporcionar conectividade escalável de saída à internet.

Próximos passos