VPC终端节点 VPCEP-双端固定简介:背景信息

时间:2024-01-16 11:39:55

背景信息

VPC终端节点 访问控制遵循最小权限原则,如果终端节点策略没有显式“Allow(允许)”,则默认“Deny(拒绝)”。在购买VPC终端节点时,系统将会为该终端节点生成一个默认策略,该策略允许对OBS的完全访问,您可以在创建VPC终端节点时修改默认策略,还可以在创建完成后,根据需要随时调整VPC终端节点策略。VPC终端节点策略的设置规则参见 IAM 策略中的Statement标签。

  • VPC终端节点策略与IAM权限存在部分差异:VPC终端节点策略中不含“Condition”标签。
  • OBS双端固定的终端节点服务名称:
    • “拉美-墨西哥城一”、“拉美-圣保罗一”和“拉美-圣地亚哥”区域可选择格式为“com.myhuaweicloud.xxx.obs”的终端节点服务。
    • 其余地区endpoint请提交工单咨询技术支持。
support.huaweicloud.com/usermanual-vpcep/vpcep_03_3001.html