检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
互联网接入IP管控 操作场景 管理员可根据实际需要开启或关闭允许互联网接入IP管控,限制终端互联网接入。开启互联网接入IP管控功能后,所有终端用户均无法通过互联网接入。您可以通过设置客户端互联网访问IP白名单,允许特定IP地址段下的客户端连接云桌面。 如果开启互联网接入IP管控后
启互联网接入或专线接入方式。具体操作请参见表1。 云桌面可同时支持互联网接入方式和专线接入方式,并且同一时间内至少保持一种接入方式处于开启状态,不可将两种接入方式同时关闭。 表1 网络接入方式修改操作说明 操作名称 操作步骤 关闭互联网接入 在“云专线接入”、“互联网接入”已启用的情况下,可关闭互联网接入。
接入云桌面时,如果有配置防火墙、安全组等访问控制,需要放通的云桌面相关业务IP与端口。 表1 云桌面相关业务IP与端口 接入场景 IP 端口 协议 描述 互联网接入 接入地址IP 443 TCP 互联网接入地址。 桌面接入网关公网IP 8443 TCP HDP协议基于TCP进行数据通信的端口。
String 访问控制类型。默认为接入类型 ACCESS_TYPE: 接入类型 IP_WHITE_LIST: IP白名单 ip_list 否 Array of IpInfo objects 策略的ip列表。 表5 IpInfo 参数 是否必选 参数类型 描述 ip_address 是 String
创建接入策略 操作场景 当用户工作岗位不同,需要区分用户使用互联网接入地址接入云桌面或者只能通过云专线接入地址接入云桌面,管理员可通过为用户创建不同的接入策略进行控制。 前提条件 管理员已在当前项目为用户购买桌面。 当前项目已开启互联网接入地址和云专线接入地址。 网络接入方式配置,具体请参见修改网络接入方式。
操作类别。 ADD_IP: 添加IP DELETE_IP: 删除IP ip_white_list 否 Array of IpInfo objects 策略的ip列表。 表4 IpInfo 参数 是否必选 参数类型 描述 ip_address 是 String ip地址。 subnet_mask
access_control_type String 访问控制类型。默认为接入类型 ACCESS_TYPE: 接入类型 IP_WHITE_LIST: IP白名单 ip_list Array of IpInfo objects 策略的ip列表。 ip_total_count Integer 策略总数。 policy_id
参数类型 描述 access_mode 否 String 接入模式。 INTERNET:互联网接入。 DEDICATED:专线接入。 BOTH:代表两种接入方式都支持。 dedicated_cidrs 否 String 专线接入网段列表,多个网段信息用分号隔开,列表长度不超过5。 a
接入策略管理 专线接入用户管控 互联网接入IP管控 父主题: 策略管理
接入桌面有怎样的网络要求? 接入桌面的网络要求如表1所示。为保障良好的用户体验,网络QoS建议至少满足良好等级,建议企业用户通过专线接入。 表1 接入网络QoS要求 等级 网络QoS要求 用户体验 优秀 丢包率小于等于0.01%。 往返时延小于等于30毫秒。 网络抖动小于等于10毫秒。
修改接入策略 操作场景 当用户工作岗位变更,需要调整用户的网络接入方式,管理员可通过修改策略对象的方式进行调整。 前提条件 管理员已在当前项目为用户购买桌面。 当前项目已开启互联网接入地址和云专线接入地址。 操作步骤 登录管理控制台。 选择“策略管理 > 接入策略”。 进入接入策略管理页面。
查询云应用接入统计数据 功能介绍 查询云应用接入统计数据; 最多查询30天内的数据; 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI GET /v2/{project
删除接入策略 操作场景 当前项目下的用户不再需要区分网络接入方式,管理员可以删除已配置的接入策略。 前提条件 已确定当前项目下的用户不再需要区分网络接入方式。 操作步骤 登录管理控制台。 选择“策略管理 > 接入策略”。 进入接入策略管理页面。 在策略所在行,单击“删除”。 进入“删除策略”确认页面。
专线接入用户管控 创建接入策略 修改接入策略 删除接入策略 父主题: 接入策略管理
删除接入策略 功能介绍 该接口用于删除指定接入策略。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI DELETE /v2/{project_id}/access-policy
查询指定接入策略的应用对象 功能介绍 该接口用于查询指定接入策略的应用对象。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI GET /v2/{project_id}
更新指定接入策略的应用对象 功能介绍 该接口用于更新指定接入策略的应用对象。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI PUT /v2/{project_id}
桌面绑定EIP 功能介绍 桌面绑定EIP。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI POST /v2/{project_id}/eips/binding 表1
批量桌面解绑EIP 功能介绍 批量桌面解绑EIP。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI POST /v2/{project_id}/eips/unbinding
业网络访问云桌面接入地址,或无法直接通过云桌面Workspace提供的专线地址、互联网地址接入,可以使用通过NAT映射方式接入云桌面。 前提条件 已开启云专线接入地址。 已开启互联网接入地址。 操作步骤 准备一台云服务器,确保与项目下的互联网接入地址和云专线接入地址互通,作为映射服务器使用。