云服务器内容精选

  • 示例流程 图1 给用户授予云连接权限流程 创建用户组并授权 在 IAM 控制台创建用户组,并授予云连接服务权限“Cross Connect Administrator”。 创建用户并加入用户组 在IAM控制台创建用户,并将其加入1中创建的用户组。 用户登录并验证权限 新创建的用户登录控制台,切换至授权区域,验证权限: 在“服务列表”中选择“网络 > 云连接”,然后在左侧导航栏选择“云连接 > 中心网络”,进入中心网络页面,单击右上角“创建中心网络”,尝试创建中心网络,如果创建成功,表示“Cross Connect Administrator”已生效。 在“服务列表”中选择除云连接服务外(假设当前权限仅包含Cross Connect Administrator)的任一服务,如果提示权限不足,表示“Cross Connect Administrator”已生效。
  • 添加标签 本操作指导用户为已创建的带宽包添加标签。 进入带宽包管理列表页面。 单击目标带宽包的名称,进入带宽包基本信息页面。 单击“标签”页签,显示带宽包的标签列表。 在页面左上方单击“添加标签”。 在弹出的对话框中,输入“标签键”和“标签值”。 参数取值如表1所示。 表1 标签命名规则 参数 规则 取值样例 标签键 对于云资源,每个“标签键”都必须是唯一的,每个“标签键”只能有一个“标签值”。 不能为空。 最大长度不超过128个字符。 由任意语种字母、数字、空格、“_” 、“.”、“:”、“=”、“+” 、“-”、“@”组成。 首尾不能含有空格、不能以_sys_开头。 bandwidthPackge_key1 标签值 可以为空。 最大长度不超过255个字符。 由任意语种字母、数字、空格、“_” 、“.”、“:”、“/”、“=”、“+” 、“-”、“@”组成。 首尾不能含有空格。 bandwidthPackge-01 单击“确定”,完成带宽包标签的添加。
  • 中心网络使用限制 使用中心网络前需要先创建以下资源,否则将无法正常配置。 企业路由器:用于创建中心网络。 全域接入网关:用于添加附件管理。 策略管理: 同一中心网络仅支持应用一个策略,如需应用其他策略可直接选择要关联的策略,之前已应用的策略将自动取消关联。 同一策略中一个区域仅支持添加一个企业路由器,创建的企业路由器之间默认互联。 当策略实例处于应用中或取消中,不能执行删除操作。 跨区域连接带宽管理: 当跨区域连接实例处于创建中、更新中、删除中、冻结中、解冻中或恢复中的过程状态时,不能执行修改连接带宽和删除连接带宽操作。 配置的跨区域连接带宽大小不可超过购买的全域互联带宽的最大带宽。 删除连接带宽后,未删除的全域互联带宽仍会继续收费。
  • 中心网络配置流程 中心网络配置流程如图3所示。 图3 中心网络配置流程 表2 中心网络配置流程说明 序号 步骤 说明 操作指导 1 创建中心网络 用户在完成企业路由器的创建后,创建中心网络并添加企业路由器至策略中,即可实现云上资源跨区域互通,并集中管理云上各区域的网络资源。 创建中心网络 2 添加附件(可选) 将全域接入网关作为附件接入中心网络特定区域的企业路由器,从而关联并打通不同地域的网络实例。 添加附件 3 配置跨地域连接带宽 通过创建中心网络和添加策略将多个不同区域的企业路由器或全域接入网关加入同一策略,创建出跨地域连接实例。购买全域互联带宽后为跨地域连接配置连接带宽实现跨地域互通。 配置跨地域连接带宽
  • 中心网络应用场景 云上不同区域互通:云上不同区域的企业路由器通过接入中心网络实现跨区域互通。 图1 企业路由器跨区域VPC互通 云下用户数据中心与云上不同区域互通:通过企业路由器结合云专线的全域接入网关能力,实现VPC与用户本地数据中心网络互通,然后将两个及以上企业路由器接入云连接的中心网络中,构成ER对等连接,则可以实现云上跨区域多个VPC和云下IDC的网络互通。 图2 企业路由器与云下数据中心互通 通过灵活更换企业路由器的互通策略,更便捷地组建用户的全球网络。
  • 修改网络实例的VPC CIDR 用户加载VPC实例后,可以修改VPC实例的VPC CIDRs信息。 修改接入云连接实例的VPC网段(VPC CIDR)的操作可能会影响云连接实例与外部互通情况,请根据实际业务需求谨慎操作。 VPC CIDR指需要加载到云连接实例实现网络互通的VPC内的网段路由。用户可以通过添加汇总后的子网或非VPC范围内的子网实现自定义网段与云连接实例网段的互通。 VPC CIDR包括两个类型:子网和其他网段。若您为已加载至云连接实例的网络实例VPC配置了子网和其他网段后,表示这些网段接入到云连接实例,且能基于云连接实例通信,如果没有为云连接实例接入这些网段,则无法通过云连接实例通信。 进入云连接实例列表页面。 单击目标云连接实例名称,进入基本信息页面。 单击“网络实例”页签。 单击需要修改的VPC实例名称。 在页面右侧,实例基本信息区域中,单击“修改VPC CIDR”。 根据界面提示,修改VPC CIDRs的“子网”及“其他网段”信息。 单击“确定”。
  • 修改网络实例的VGW CIDR 用户加载虚拟网关(VGW)实例后,可以修改虚拟网关实例的VGW CIDR信息。 修改接入云连接实例的虚拟网关网段(VGW CIDR)的操作可能会影响云连接实例与外部互通情况,请根据实际业务需求谨慎操作。 进入云连接实例列表页面。 单击目标云连接实例名称,进入基本信息页面。 单击“网络实例”页签。 单击需要修改的虚拟网关实例名称。 在页面右侧,实例基本信息区域中,单击“修改VGW CIDR”。 根据界面提示,修改VGW CIDR信息。 单击“确定”。
  • 云连接实例配置流程 云连接实例配置流程如图4所示。 图4 云连接实例配置流程 表2 中心网络配置流程说明 序号 步骤 说明 操作指导 1 跨境申请(跨区域) 中国大陆区的VPC需要与中国大陆区外的VPC进行通信时,先要进行跨境申请,提交您的基本资料,保障跨境业务的安全性。 如果用户的网络规划中不涉及跨大区的通信时,则无需操作本步骤。 申请跨境网络互通资质 2 创建云连接实例 创建一个云连接实例,用于加载VPC网络实例。 创建云连接实例 3 加载网络实例 用户需要根据规划的网络连通情况,将需要互通的VPC实例加载到云连接实例中。 将网络实例加载至云连接实例 4 购买带宽包(跨区域) 为了实现相同大区不同区域或不同大区之间的互通,用户需要先购买带宽包,绑定到对应的云连接实例中,并配置域间带宽以保证业务正常使用。 如果用户的网络规划中不涉及跨区域跨大区的通信时,则无需操作本步骤。 购买带宽包 5 配置域间带宽(跨区域) 配置域间带宽
  • 云连接实例配额限制 表1 云连接实例配额说明 配额类型 默认配额限制 是否支持调整 一个账号支持创建的云连接实例数 6 是 提交工单申请提升配额 一个云连接实例支持加载的区域数 6 是 提交工单申请提升配额 单个区域支持加载的网络实例数 6 是 跨区域互通时提交工单申请提升配额,最多可申请10个。 同一云连接实例内,支持购买的相同互通区域带宽包的数量 1 不支持修改 一个云连接实例内,支持创建的路由条目的数量 50 是 提交工单申请提升配额
  • 查看跨地域连接带宽监控指标 支持查看跨地域连接互通的企业路由器网络情况。 进入中心网络列表页面。 单击目标中心网络名称。 单击“跨地域连接带宽管理”页签,在“监控”列,查看监控信息。 中心网络可帮助用户在不同区域企业路由器之间、企业路由器与本地数据中心间搭建通信通道,实现同区域或跨区域网络互通。因此在使用中心网络过程中,系统监控的是中心网络策略中企业路由器连接的监控指标。更多监控信息详见中心网络支持的监控指标。 企业路由器与全域接入网关互通时,仅支持查看企业路由器的监控指标。
  • 云连接实例使用限制 在同一个云连接实例里,所有网络实例Subnet子网CIDR不能冲突,否则可能会引起互通问题。 在云连接实例中,同账号加载VPC网络实例,并通过其他网段引入自定义CIDR时,不能引入回环地址,组播地址或广播地址。 在同一个云连接实例里加载的所有VPC网络实例里,如果某个VPC同时创建了NAT网关,则只能同时在该VPC网络实例里通过高级配置自定义子网的方式引入默认路由“0.0.0.0/0”。 云连接实例支持绑定多个不同计费模式的带宽包。 互通大区及计费模式相同的带宽包,一个云连接实例只能绑定一个带宽包。
  • 云连接实例应用场景 连通同区域的VPC网络(私有网络) 加载至云连接实例的同区域VPC之间默认互通。 图1 同区域VPC互通场景图 连通不同区域的VPC网络(私有网络) 当云上多个区域的VPC之间需要跨区域进行私网通信时,云连接实例可以根据您的网络规划,轻松实现多个跨区域VPC连通的场景,提高网络拓扑的灵活性,并为您提供安全可靠的私网通信。 图2 跨区域VPC互通场景图 连通不同区域的多个VPC和云下IDC的网络(混合云网络) 当用户本地的多个数据中心需要与云上多个区域的VPC进行私网通信时,您可以通过云专线实现本地数据中心接入云上VPC,再通过云连接实例加载需要互通的VPC和数据中心接入的虚拟网关,实现本地数据中心与多区域的VPC的私网通信,实现多点全网通场景。 图3 跨区域VPC与云下IDC互通场景图
  • 约束与限制 目前仅支持添加同一带宽区域类型下的实例。 一个全域互联带宽仅能添加一种实例类型,首次添加了实例类型后仅可添加该类型下的子实例,如需添加其他实例类型,请进行移出后重新添加。 全域弹性公网IP:支持批量添加和移出实例。 中心网络:仅支持添加和移出一个实例。 将中心网络添加至全域互联带宽,需先配置跨地域连接,详情请参见: 创建中心网络。 管理策略。 管理附件。 不同带宽类型的全域互联带宽可配合不同的实例使用,详情见表1。 表1 全域互联带宽添加实例说明 带宽类型 全域弹性公网IP 中心网络 城域带宽 √ × 大区带宽 √ √ 跨区带宽 √ √
  • 创建中心网络 进入中心网络列表页面。 单击页面右上方的“创建中心网络”。 根据界面提示,填写中心网络的名称和描述,并为中心网络配置策略,具体请参见表1。 表1 创建中心网络-参数说明 参数名称 参数说明 取值样例 中心网络名称 输入中心网络的名称。 gcn-test 描述 您可以根据需要在文本框中输入对该中心网络的描述信息。 - 策略 区域 策略用于记录您的配置信息,您需要选择为您的策略选定目标连通区域。 企业路由器 一个区域仅支持添加一个企业路由器,创建的企业路由器之间默认互联。 企业路由器之间互联赠送10kbit/s测试网络。 华北-北京四 ER-01 配置费用 连接费用,指在企业路由器中添加连接所产生的费用。中心网络的连接费用由按需计费的企业路由器个数决定。 - 单击“确定”,完成中心网络的创建。
  • 支持审计的关键操作列表 表1 云审计 支持的云连接实例操作列表 操作名称 资源类型 事件名称 创建云连接实例 cloudConnection createCloudConnection 更新云连接实例 cloudConnection updateCloudConnection 删除云连接实例 cloudConnection deleteCloudConnection 加载网络实例 networkInstance createNetworkInstance 更新网络实例 networkInstance updateNetworkInstance 删除网络实例 networkInstance deleteNetworkInstance 创建域间带宽 interRegionBandwidth createInterRegionBandwidth 更新域间带宽 interRegionBandwidth updateInterRegionBandwidth 删除域间带宽 interRegionBandwidth deleteInterRegionBandwidth 创建带宽包 bandwidthPackage createBandwidthPackage 更新带宽包 bandwidthPackage updateBandwidthPackage 删除带宽包 bandwidthPackage deleteBandwidthPackage 绑定带宽包 bandwidthPackage associateBandwidthPackage 解绑带宽包 bandwidthPackage disassociateBandwidthPackage 创建跨账号实例授权 authorisation createAuthorisation 更新跨账号实例授权 authorisation updateAuthorisation 删除跨账号实例授权 authorisation deleteAuthorisation