云服务器内容精选

  • 操作场景 当云连接实例创建成功后,您可以查看已添加的标签,还可以添加、编辑以及删除标签。 标签是云连接实例的标识,包括键和值。可以为云连接实例创建20个标签。 如果您的组织已经设定云连接实例的相关标签策略,则需按照标签策略规则为云连接实例添加标签。标签如果不符合标签策略的规则,则可能会导致云连接实例创建失败,请联系组织管理员了解标签策略详情。 如果已经通过TMS的预定义标签功能预先创建了标签,则可以直接选择对应的标签键和值。 预定义标签的详细内容,请参见预定义标签简介。
  • 添加标签 本操作指导用户为已创建的云连接实例添加标签。 进入云连接实例列表页面。 单击目标云连接实例名称,进入基本信息页面。 单击“标签”页签。 单击“添加标签”,在弹出的对话框中,输入“标签键”和“标签值”。 参数取值如表1所示。 表1 标签命名规则 参数 规则 标签键 对于云资源,每个“标签键”都必须是唯一的,每个“标签键”只能有一个“标签值”。 不能为空。 最大长度不超过128个字符。 由任意语种字母、数字、空格、“_” 、“.”、“:”、“=”、“+” 、“-”、“@”组成。 首尾不能含有空格、不能以_sys_开头。 标签值 可以为空。 最大长度不超过255个字符。 由任意语种字母、数字、空格、“_” 、“.”、“:”、“/”、“=”、“+” 、“-”、“@”组成。 首尾不能含有空格。 单击“确定”,完成云连接标签的添加。
  • 操作步骤 在管理控制台左上角单击,选择区域和项目。 进入购买全域互联带宽页面。 根据界面提示,配置全域互联带宽的基本信息,如表1所示。 表1 参数说明 参数名称 参数说明 计费模式 必选参数。 按需计费:后付费。按照全域互联带宽的使用时长计费。按秒计费,按小时结算,不足1小时以实际使用时长为准。 带宽类型 必选参数。 全域互联带宽根据连接范围大小,分为不同类型,包括城域带宽、大区带宽、跨区带宽,购买完成后不支持修改带宽类型。 请参考全域互联带宽使用场景,选择带宽类型。 云连接服务用户可根据业务场景选择大区带宽或跨区带宽。 当带宽类型选择大区带宽或跨区带宽时,您还需要选择互联大区/互通大区,并指定互通区域。 计费方式 必选参数。 全域互联带宽支持按带宽计费,不同带宽大小收费不同。 当带宽购买成功后,不管是否投入使用,立即开始计费。 当带宽停止使用时,请您及时删除,以免产生不必要的费用。 带宽大小 必选参数。 选择全域互联带宽的大小,单位为Mbit/s。 带宽名称 必选参数。 输入全域互联带宽的名称。要求如下: 长度范围为1~64位。 名称由中文、英文字母、数字、下划线(_)、中划线(-)、点(.)组成。 企业项目 必选参数。 企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。 基本信息设置完成后,单击“下一步”。 在产品配置信息确认页面,再次核对全域互联带宽的信息,确认无误后,单击“提交订单”。 返回全域互联带宽列表页面。 在全域互联带宽列表页面,查看全域互联带宽状态。 当全域互联带宽状态为“正常”,表示购买成功。
  • 应用场景 云上不同区域互通:云上不同区域的企业路由器通过接入中心网络实现跨区域互通。 图1 企业路由器跨区域互通 云下用户数据中心与云上不同区域互通:通过企业路由器结合云专线的全域接入网关能力,实现VPC与用户本地数据中心网络互通,然后将两个及以上企业路由器接入云连接的中心网络中,构成ER对等连接,则可以实现云上跨区域多个VPC和云下IDC的网络互通。 图2 企业路由器与云下数据中心互通 通过灵活更换企业路由器的互通策略,更便捷地组建用户的全球网络。
  • 支持审计的关键操作列表 表1 云审计 支持的中心网络操作列表 操作名称 资源类型 事件名称 创建中心网络 centralNetwork createCentralNetwork 更新中心网络 centralNetwork updateCentralNetwork 删除中心网络 centralNetwork deleteCentralNetwork 创建中心网络策略 centralNetworkPolicy createCentralNetworkPolicy 应用中心网络策略 centralNetworkPolicy applyCentralNetworkPolicy 删除中心网络策略 centralNetworkPolicy deleteCentralNetworkPolicy 创建中心网络全域接入网关附件 centralNetworkAttachment createCentralNetworkGdgwAttachment 更新中心网络全域接入网关附件 centralNetworkAttachment updateCentralNetworkGdgwAttachment 删除中心网络附件 centralNetworkAttachment deleteCentralNetworkAttachment 更新中心网络连接 centralNetworkConnection updateCentralNetworkConnection 创建中心网络标签 createCentralNetworkTags centralNetworkTags 删除中心网络标签 deleteCentralNetworkTags centralNetworkTags
  • 创建中心网络 进入中心网络列表页面。 单击页面右上方的“创建中心网络”。 根据界面提示,填写中心网络的名称和描述,并为中心网络配置策略,具体请参见表1。 表1 创建中心网络-参数说明 参数名称 参数说明 中心网络名称 输入中心网络的名称。 描述 您可以根据需要在文本框中输入对该中心网络的描述信息。 策略 区域 策略用于记录您的配置信息,您需要选择为您的策略选定目标连通区域。 企业路由器 一个区域仅支持添加一个企业路由器,创建的企业路由器之间默认互联。 企业路由器之间互联赠送10kbit/s测试网络。 配置费用 连接费用,指在企业路由器中添加连接所产生的费用。中心网络的连接费用由按需计费的企业路由器个数决定。 单击“确定”,完成中心网络的创建。
  • 添加附件 进入中心网络列表页面。 单击目标中心网络名称。 单击“附件管理”页签,然后单击“添加附件”。 根据界面提示,将全域接入网关等实例作为附件接入中心网络,详情请参见表1。 表1 添加附件参数说明 参数名称 参数说明 名称 输入附件的名称。 接入中心网络的特定区域 区域 附件接入中心网络的目标区域。 企业路由器 选择目标区域下的企业路由器实例,附件实例将接入该企业路由器。 您也可通过单击“新建企业路由器”创建新的实例。 接入中心网络的附件实例 附件类型 接入附件管理的网络实例类型。 当前仅支持“全域接入网关”。 全域接入网关:实现专线访问中心网络中的企业路由器的逻辑接入网关,一个全域接入网关可以关联多个区域的企业路由器。 区域 选择全域接入网关实例所在区域。 该区域可以与接入中心网络的目标区域不同。 全域接入网关 选择目标全域接入网关实例,目标区域的企业路由器将与该全域接入网关实例实现互通,从而实现云下IDC与云上网络互通。 您也可通过单击“新建全域接入网关”创建新的实例。 如果您需要添加更多附件,请单击参数下方的“添加附件”,继续配置相关参数。 单击“确定”。 在附件列表中可查看附件信息,如果“状态”为“可用”,表示附件添加成功。
  • 添加标签 本操作指导用户为已创建的带宽包添加标签。 进入带宽包管理列表页面。 单击目标带宽包的名称,进入带宽包基本信息页面。 单击“标签”页签,显示带宽包的标签列表。 在页面左上方单击“添加标签”。 在弹出的对话框中,输入“标签键”和“标签值”。 参数取值如表1所示。 表1 标签命名规则 参数 规则 标签键 对于云资源,每个“标签键”都必须是唯一的,每个“标签键”只能有一个“标签值”。 不能为空。 最大长度不超过128个字符。 由任意语种字母、数字、空格、“_” 、“.”、“:”、“=”、“+” 、“-”、“@”组成。 首尾不能含有空格、不能以_sys_开头。 标签值 可以为空。 最大长度不超过255个字符。 由任意语种字母、数字、空格、“_” 、“.”、“:”、“/”、“=”、“+” 、“-”、“@”组成。 首尾不能含有空格。 单击“确定”,完成带宽包标签的添加。
  • 操作场景 为了实现相同大区不同区域或不同大区之间的互通,用户需要先购买带宽包,并绑定到对应的云连接实例中。 带宽包主要用于应用场景为虚拟私有云的云连接实例类型。 为了支撑连通性测试,云连接服务默认为您在各个区域之间分配了10kbps的域间带宽,您可以通过在VPC内的E CS 直接进行ping测试,用于确认VPC之间的网络连通性。 在同区域下的两个VPC加入了云连接实例后,默认情况下即可互通,无需另行购买带宽包。
  • 操作步骤 进入购买带宽包页面。 在购买带宽包页面中,根据表1填写对应参数,单击“立即购买”。 表1 购买带宽包参数 参数 说明 计费模式 包年/包月。 用户根据需要选择购买时长,按照年或月为单位进行购买。 名称 带宽包的名称。 长度为1~64个字符,支持数字,英文字母,下划线,中划线,点。 计费方式 按宽带计费。 互通类型 互通大区的类型。支持: 大区内互通:指配置域间带宽的区域在同一个大区内。 跨大区互通:指配置域间带宽的区域在不同的大区内。 互通大区 需要实现互通的区域,即配置域间带宽时涉及的区域。 带宽 带宽是所有基于该带宽包配置的域间带宽总和,请根据网络情况提前做好规划。 单位Mbit/s。 标签 带宽包的标识,包括键和值。可以为带宽包创建20个标签。 标签的命名规则请参见表2。 说明: 如果已经通过TMS的预定义标签功能预先创建了标签,则可以直接选择对应的标签键和值。 预定义标签的详细内容,请参见预定义标签简介。 购买时长 按照用户需求,选择对应的购买时间。 可支持自动续费。 企业项目 企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。 云连接实例 选择需要绑定的云连接名称。支持: 绑定 暂不绑定 表2 标签命名规则 参数 规则 标签键 对于云资源,每个“标签键”都必须是唯一的,每个“标签键”只能有一个“标签值”。 不能为空。 最大长度不超过128个字符。 由任意语种字母、数字、空格、“_” 、“.”、“:”、“=”、“+” 、“-”、“@”组成。 首尾不能含有空格、不能以_sys_开头。 标签值 可以为空。 最大长度不超过255个字符。 由任意语种字母、数字、空格、“_” 、“.”、“:”、“/”、“=”、“+” 、“-”、“@”组成。 首尾不能含有空格。 在订单确认页面再次确认购买带宽包的信息,单击“去支付”。 在付款信息页面,单击“确认”。 在带宽包列表中可查看带宽包信息,如果“状态”为“正常”,表示购买成功。
  • 约束与限制 目前仅支持添加同一带宽区域类型下的实例。 一个全域互联带宽仅能添加一种实例类型,首次添加了实例类型后仅可添加该类型下的子实例,如需添加其他实例类型,请进行移出后重新添加。 全域弹性公网IP:支持批量添加和移出实例。 云连接:仅支持添加和移出一个实例。 将云连接中心网络添加至全域互联带宽,需先配置跨地域连接,详情请参见: 创建中心网络。 策略管理。 附件管理。 不同带宽类型的全域互联带宽可配合不同的实例使用,详情见表1。 表1 全域互联带宽添加实例说明 带宽类型 全域弹性公网IP 中心网络 城域带宽 √ × 大区带宽 √ √ 跨区带宽 √ √
  • 操作场景 本实践指导用户通过配置VPC对等连接和云连接实例,实现多个区域的同业务VPC互通。 云连接实例支持区域,请参见云连接实例支持区域。 如图1所示,在本场景中,上海一和广州区域各有3个VPC,分为生产业务VPC、办公业务VPC、中转VPC,通过配置对等连接和云连接实例最终需要实现以下几点: 上海一的生产业务VPC与广州的生产业务VPC互通。 上海一的办公业务VPC与广州的办公业务VPC互通。 生产业务VPC和办公业务VPC不能互通。 图1 逻辑互联示意图 表1 涉及服务应用场景 云产品 应用场景 描述 相关操作 对等连接 同区域的VPC互连 对于同一区域的VPC,可以通过对等连接进行互连,同一账号与不同账号的连接方式略有差异。 创建同一账户下的对等连接 创建不同账户下的对等连接 云连接实例 跨区域的VPC互连 对于不同区域的VPC,不区分是否同一账号,都可以互连,跨区域连接实现全球云上网络。 通过云连接实例实现跨区域VPC互通 配置云连接实例、对等连接时,通过云连接实例、对等连接实现跨区域互通的各个VPC,其子网的IP编址不能重叠或冲突。
  • 配置验证 查看上海一TransitVPC的路由表: 图10 上海一TransitVPC的路由表 查看上海一生产业务VPC的路由表: 图11 上海一生产业务VPC的路由表 查看上海一办公业务VPC的路由表: 图12 上海一办公业务VPC的路由表 查看广州TransitVPC的路由表: 图13 广州TransitVPC的路由表 查看广州生产业务VPC的路由表: 图14 广州生产业务VPC的路由表 查看广州办公业务VPC的路由表: 图15 广州办公业务VPC的路由表 从上海一生产VPC的ECS去ping广州生产VPC的ECS。 图16 海一生产VPC的ECS ping广州生产VPC的ECS 从上海一办公VPC的ECS去ping广州办公VPC的ECS。 图17 上海一办公VPC的ECS ping广州办公VPC的ECS
  • 配置步骤 创建VPC和VPC网段 创建流程请详细参考创建虚拟私有云和子网。 VPC网段请勿冲突。 华东-上海一创建一个VPC添加两个子网。 VPC子网1:172.16.100.0/24 VPC子网2:172.16.101.0/24 创建并配置云连接实例 创建云连接实例。 创建流程请详细参考创建云连接实例。 加载网络实例。 网络实例华东-上海一加载步骤1创建的VPC子网2,网段172.16.101.0/24。 加载网络实例详细参考加载网络实例。 添加其他网段。 网络实例亚太-新加坡添加自定义网段,网段:0.0.0.0/0。 添加其他网段详细参考添加其他网段。 为实现云连接实例到dnat的默认路由,需要添加0.0.0.0/0网段。 购买带宽包 云连接实例默认跨区域互通带宽为10kbps,仅用于测试连通性,需购买带宽包并配置域间带宽以保证业务正常使用。 购买带宽包详细参考购买带宽包。 配置域间带宽 配置域间带宽详细参考配置域间带宽。 购买虚拟机 购买华东-上海一的虚拟机。 ETH0:172.16.100.100。 ETH1:172.16.101.100。 购买流程请详细参考购买弹性云服务器。 虚拟机配置两张网卡,ETH0地址绑定弹性EIP地址,可以通过该地址连通互联网。 配置代理服务器 为确保路由转发正常,为华东-上海一的弹性云服务器添加策略路由。 ip rule add from 172.16.101.100 table 100 ip route add default via 172.16.101.1 table 100 配置代理服务器。 用户需根据实际网络环境部署代理服务器,部署时需注意代理服务器的安全性和可靠性。 购买弹性公网IP并配置NAT网关 在华东-上海一购买弹性公网IP,代理服务器ETH0:172.16.100.100绑定公网IP。 购买配置流程请详细参考申请和绑定弹性公网IP。 在亚太-新加坡区域购买弹性公网IP,配置NAT网关,添加DNAT规则,选择云专线/云连接页签进行配置。 购买配置流程请详细参考申请和绑定弹性公网IP和添加DNAT规则。 私网IP:填写代理服务器ETH1地址,地址:172.16.101.100。 弹性公网IP:填写申请的EIP公网地址114.119.XX.XX,该地址作为Proxy_Client代理配置的地址。 代理服务器:代理服务器配置两张网卡,ETH1用于DNAT映射,ETH0用于上网。 添加DNAT配置用于将内网代理服务器映射到公网,Proxy_Client设置公网代理客户端访问内网代理服务器。 Proxy_Client配置代理 在用户windows主机配置代理。 选择Windows设置。 选择“网络和Internet > 代理 > 手动设置代理”。 打开“使用代理服务”开关。 输入“地址”和“端口”。 图2 配置代理 代理地址:填写DNAT绑定的公网地址114.119.XX.XX。 单击“保存”。
  • 操作场景 实现用户侧跨区域访问Web加速。 场景配置所需部件:NAT网关(DNAT)、云连接、Web代理服务器。 云连接实例支持区域,请参见云连接实例支持区域。 应用场景如图1所示。 图1 场景示意 本方案是HTTP代理方案,仅适用基于浏览器的Web类访问。 Proxy-Client:用户windows主机配置Web代理功能,代理地址配置为亚太-新加坡的EIP公网地址。 NAT网关:配置DNAT规则,亚太-新加坡的EIP公网地址映射到华东-上海一代理服务器ETH1网卡地址。