检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
路由表由一系列路由规则组成,用于控制虚拟私有云内子网的出流量走向。 IEC提供创建自定义路由表,添加自定义路由,关联子网与自定义路由表,更换子网关联的自定义路由表等功能。
在虚拟私有云列表中,单击虚拟IP地址所属子网所在的虚拟私有云名称。 在“子网”页签中,单击需要虚拟IP地址所属子网名称。 进入子网详情页面。 在需要绑定弹性公网IP的虚拟IP地址所在行的“操作”列下,单击“绑定弹性公网IP”。 选择需要绑定的弹性公网IP地址。 单击“确定”。
系统规划的VPC不允许手动创建子网 系统规划的vpc无法手动创建子网,直接使用即可,系统会自动创建子网。
vpc-001(172.16.0.0/16) 子网 实例使用的子网,请确保创建的虚拟私有云存在子网。 - 扩展网卡数 选择实例是否配置扩展网卡数。 如果选择“不需要”,系统即只创建主网卡。
“系统规划”创建的虚拟私有云不包含子网。在创建完边缘业务后系统自动为其适配生成子网。 “手动规划”创建虚拟私有云时会同时创建一个默认子网,您还可以单击“添加子网”创建多个子网,一次最多可以创建3个子网,子网参数详见表2。 - 网段 虚拟私有云的地址范围。
边缘站点之间物理隔离,所以归属于不同边缘站点的子网之间不连通;VPC之间逻辑隔离,所以归属于不同VPC的子网之间不连通。如图3,四个子网彼此互不连通。 用户在IEC控制台或者通过API创建边缘业务后,系统自动将用户业务就近接入边缘站点。通过动态调度,实现降低网络时延等优势。
由于归属于不同边缘站点的多个子网之间网络不连通,则为安全组配置跨站点多个子网连通的访问规则是不生效的。 系统默认一个华为云账号最多创建10000个安全组规则。如果您需要创建更多个安全组规则,请申请扩大配额。
路由表 查询路由表列表 查询路由表详情 创建路由表 更新路由表 删除路由表 路由表关联子网 路由表解关联子网 查询路由列表 创建路由 更新路由 删除路由 父主题: API
subnet_num Integer 子网的数目。
网络ACL 创建网络ACL 管理网络ACL 配置网络ACL规则 管理网络ACL规则 导入/导出网络ACL规则 网络ACL配置示例 将子网和网络ACL关联 将子网和网络ACL取消关联 修改网络ACL规则生效顺序 父主题: 边缘网络
表2 IEC常用操作与系统策略的关系 操作 IEC ReadOnlyAccess IEC FullAccess 查询带宽列表 √ √ 查询指定带宽 √ √ 修改带宽信息 x √ 删除带宽信息 x √ 删除子网 x √ 查询指定子网 √ √ 更新子网 x √ 查询子网列表 √ √ 创建子网
iecSubnet DeleteSubnet 更新子网 iecSubnet UpdateSubnet 创建子网 iecSubnet CreateSubnet 删除虚拟私有云 iecVpc DeleteVpc 更新虚拟私有云 iecVpc UpdateVpc 创建虚拟私有云 iecVpc
权限 对应API接口 授权项(Action) 依赖的授权项 IAM项目 查询子网列表 GET /v1/subnets iec:subnet:list - √ 查询指定子网 GET /v1/subnets/{subnet_id} iec:subnet:get - √ 更新子网 PUT
subnet_num Integer 子网的数目。
子网 包括子网的查询、更新、删除等接口。 端口 包括端口的创建、查询、更新、删除等接口。 安全组 安全组的创建、查询、删除等接口。 安全组规则的创建、查询、删除等接口。 网络ACL 包括网络ACL的创建、查询、更新、删除等接口。 带宽 包括带宽的查询接口。
虚拟私有云 创建虚拟私有云 管理虚拟私有云 管理子网 动态获取IPv6地址 IPv4/IPv6双栈网络 父主题: 边缘网络
API 边缘业务 边缘实例 边缘规格 边缘硬盘 密钥对 边缘站点 虚拟私有云 子网 端口 安全组 网络ACL 路由表 带宽 弹性公网IP 边缘镜像 配额 历史API
目的地址不能与已有路由冲突,目的地址也不能与VPC下子网网段冲突。 - 下一跳类型 选择下一跳资源类型。当前支持“边缘实例”、“虚拟IP地址”和“互联网网关”三种资源类型。 - 下一跳 选择下一跳资源。 下拉列表包含资源将基于您所选的资源类型进行展示。
subnet_num Integer 子网的数目。 请求示例 GET https://{{endpoint}}/v1/vpcs?
subnet_num Integer 子网的数目。