云搜索服务 CSS-OpenSearch集群规划建议:规划虚拟私有云和子网

时间:2024-08-28 10:38:40

规划虚拟私有云和子网

CSS 服务支持在非共享VPC和共享VPC内创建集群。

共享VPC和非共享VPC相比,有如下优势:

  • 在一个账号内统一创建资源,并将资源共享给其他账号,其他账号无需创建重复资源,可以精简资源数量以及网络架构,提升管理效率并节约成本。

    比如不同账号下的VPC网络互通需要建立对等连接,使用共享VPC后,则不同账号用户可以在同一个VPC创建资源,免去了对等连接配置,有效的简化组网结构。

  • 在一个账号内统一管理运维资源,便于企业集中配置业务安全策略,并且利于对资源使用情况的监控和审计,支撑业务的安全诉求。
当选择使用共享VPC创建集群时,需要提前完成共享VPC子网的创建,操作流程请参见表7。有关共享VPC的使用限制及详细操作指导等信息可以参考共享VPC概述
表7 共享子网创建流程说明

方法

说明

操作指导

方法A

  1. 通过 RAM 管理控制台,所有者创建共享,将子网共享给使用者。配置如下:
    1. 选择共享子网。
    2. 为共享子网选择权限,即指定使用者对该共享子网具备的权限。

      CS S服务在共享VPC中创建集群需要选择权限:default vpc subnet statement。

    3. 指定共享子网的使用者,可以指定多个。
  2. 共享创建完成后,通过RAM管理控制台,使用者可以选择接受或者拒绝共享申请。
    • 使用者接受共享申请,子网共享成功。

      如果后续使用者不再需要使用该共享子网,可以退出该共享。

    • 使用者拒绝共享申请,子网共享失败。
  1. 创建共享
  2. 接受/拒绝共享邀请

    退出共享

方法B

  1. 通过RAM管理控制台,所有者创建共享,将子网共享给使用者。配置如下:
    1. 选择共享子网。
    2. 为共享子网选择权限,即指定使用者对该共享子网具备的权限。

      CSS服务在共享VPC中创建集群需要选择权限:default vpc subnet statement。

    3. 指定共享子网的使用者,可以指定多个。
  2. 通过VPC管理控制台,选择上一步中已创建的共享,将子网加入到该共享内。
  3. 共享创建完成后,通过RAM管理控制台,使用者可以选择接受或者拒绝共享申请。
    • 使用者接受共享申请,子网共享成功。

      如果后续使用者不再需要使用该共享子网,可以退出该共享。

    • 使用者拒绝共享申请,子网共享失败。
  1. 创建共享
  2. 将VPC子网共享给其他账号
  3. 接受/拒绝共享邀请

    退出共享

support.huaweicloud.com/usermanual-css/css_01_0028.html