检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
安全组和网络ACL的区别是什么? 安全组和网络ACL(Access Control Lists,访问控制列表)的区别如表1所示。 表1 安全组和网络ACL 对比项 安全组 网络ACL 防护对象 实例级别操作。 子网级别操作。 配置策略 支持允许、拒绝策略。 支持允许、拒绝策略。
确定边缘业务的网络信息。 查询虚拟私有云列表。 接口相关信息 URI格式:GET /v1/vpcs 详情请参见查询虚拟私有云列表。 请求示例 GET https://{endpoint}/v1/vpcs {endpoint}信息请从地区和终端节点获取。
端口还描述了相关的网络配置,例如子网下的私有IP地址以及它的用途,或者虚拟IP地址以及它绑定的公网IP、网卡、带宽等信息。 父主题: 使用前必读
不同虚拟私有云之间逻辑隔离,网络不连通。不同边缘站点之间物理隔离,网络不连通。 边缘路由和路由表 系统默认一个VPC下最多创建10个自定义路由表。如果您需要创建更多个自定义路由表,请申请扩大配额。 每个路由表最多添加200个路由。
将子网和网络ACL关联 使用场景 您的网络ACL需要关联到相应的子网,才能正常使用。关联子网后,网络ACL默认拒绝所有出入子网的流量,直至添加放通规则。 约束与限制 网络ACL可以关联多个子网,但一个子网同一时间只能关联一个网络ACL。 操作步骤 登录控制台。
检查边缘实例的网络配置,确保网卡属性为DHCP方式(边缘实例创建后系统默认设置为该方式)。 清理网络规则文件,避免镜像创建的新边缘实例发生网卡名称漂移。详情请参见清理网络规则文件。 如果边缘实例挂载了多个数据盘,可能导致由私有镜像创建的新边缘实例无法使用。
边缘网络 边缘网络概述 虚拟私有云 路由表 带宽管理 弹性公网IP 虚拟IP 安全组 网络ACL
将子网从自定义路由表中移除 使用场景 您在以下场景下,将会使用到将子网从自定义路由表中移除的功能: 想要将已关联自定义路由表的子网重新更换为关联当前虚拟私有云下的默认路由表,需要将该子网从自定义路由表中移除,移除后该子网将自动关联至默认路由表。
单击“边缘网络 > 虚拟私有云”。 在虚拟私有云列表中,单击需要申请虚拟IP地址的子网所在的虚拟私有云名称。 在“子网”页签中,单击需要申请虚拟IP地址的子网名称。 进入子网详情页面。 在“虚拟IP地址管理”页签中,单击“申请虚拟IP地址”。
单击“边缘网络 > 虚拟私有云”。 在虚拟私有云列表中,单击虚拟IP地址所属子网所在的虚拟私有云名称。 在“子网”页签中,单击虚拟IP地址所属子网名称。 进入子网详情页面。 在需要绑定带宽的虚拟IP地址所在行的“操作”列下,单击“绑定带宽”。 确认带宽信息后,单击“确定”。
(点) vpc_id String 路由表所在的虚拟私有云ID domain_id String 帐号ID description String 路由表描述信息 取值范围:0-255个字符,不能包含“<”和“>” default Boolean 是否为默认路由表 取值范围:true
镜像创建时间取决于镜像大小,也与网络状态、并发任务数有关,请耐心等待。当镜像的状态为“正常”时,表示创建完成。 父主题: 边缘镜像
虚拟私有云 查询虚拟私有云列表 创建虚拟私有云 查询虚拟私有云详情 更新虚拟私有云 删除虚拟私有云 父主题: API
边缘业务 扩容边缘业务 边缘实例 查看边缘实例信息 登录边缘实例 创建密钥对 管理边缘实例 边缘镜像 通过镜像服务创建镜像 通过边缘实例创建镜像 查看边缘镜像信息 删除边缘私有镜像 边缘网络 创建虚拟私有云 申请虚拟IP地址 修改带宽 创建弹性公网IP 添加自定义路由表 添加自定义路由
单击“边缘网络 > 虚拟私有云”。 在虚拟私有云列表中,单击虚拟IP地址所属子网所在的虚拟私有云名称。 在“子网”页签中,单击需要虚拟IP地址所属子网名称。 进入子网详情页面。 在需要绑定实例的虚拟IP地址所在行的“操作”列下,单击“绑定边缘实例”。
- 步骤3:网络配置 根据表2填写或者配置参数,然后单击“下一步:高级配置”。 表2 网络配置参数 参数 说明 取值样例 边缘虚拟私有云 实例使用的虚拟私有云。 如果没有可用选项,单击“新建虚拟私有云”进行创建。
管理网络ACL 查看网络ACL信息 您可以在“边缘网络 > 网络ACL ”页面查看已创建的网络ACL信息。 表1 网络ACL信息 参数 说明 名称 网络ACL的名称,由您在创建网络ACL时自定义生成。
- 边缘虚拟私有云 实例使用的虚拟私有云。 如果没有可用选项,请先单击“新建虚拟私有云”进行创建。 vpc-001(172.16.0.0/16) 扩展网卡数 选择实例是否配置扩展网卡数。 如果选择“不需要”,系统即只创建主网卡。
(点) subnets Array of BaseId objects 路由表所关联的子网 约束:只能关联路由表所属VPC下的子网 vpc_id String 路由表所在的虚拟私有云ID domain_id String 帐号ID description String 路由表描述信息
约束与限制 由于归属于不同虚拟私有云的多个实例网络不连通,则为同一个安全组下归属于不同的虚拟私有云的多个实例配置网络连通的访问规则是不生效的。 由于归属于不同边缘站点的多个子网之间网络不连通,则为安全组配置跨站点多个子网连通的访问规则是不生效的。