检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
功能说明:流量镜像筛选条件ID traffic_mirror_sources Array of strings 功能说明:镜像源ID列表,支持弹性网卡、弹性公网IP、ELB监听器作为镜像源。 约束:一个镜像会话默认最大支持10个镜像源。 traffic_mirror_target_id String
功能说明:流量镜像筛选条件ID traffic_mirror_sources Array of strings 功能说明:镜像源ID列表,支持弹性网卡、弹性公网IP、ELB监听器作为镜像源。 约束:一个镜像会话默认最大支持10个镜像源。 traffic_mirror_target_id String
功能说明:流量镜像筛选条件ID traffic_mirror_sources Array of strings 功能说明:镜像源ID列表,支持弹性网卡、弹性公网IP、ELB监听器作为镜像源。 约束:一个镜像会话默认最大支持10个镜像源。 traffic_mirror_target_id String
功能说明:流量镜像筛选条件ID traffic_mirror_sources Array of strings 功能说明:镜像源ID列表,支持弹性网卡、弹性公网IP、ELB监听器作为镜像源。 约束:一个镜像会话默认最大支持10个镜像源。 traffic_mirror_target_id String
程中,您需要用到账号、用户和密码等信息。 区域(Region) 从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用云
会触发续租,即自动更新DHCP租约时间,如果续租失败,则会导致IP地址丢失。 解决方法 如果您必须要进行大跨度的时间更改,在修改之前请先把弹性云服务器的IP地址获取方式修改为静态配置。 父主题: 虚拟私有云与子网类
功能说明:路由的类型。 取值范围: ecs:弹性云服务器 eni:网卡 vip:虚拟IP nat:NAT网关 peering:对等连接 vpn:虚拟专用网络 dc:云专线 cc:云连接 egw:VPC终端节点 er:企业路由器 subeni:辅助弹性网卡 local:保留网段,用户下发路
rtinet设备等),采用对应设备的命令进行排查,获取上述信息。 客户需要协助做的运维操作 客户从公有云的弹性云服务器内向对端设备发起通信请求。 操作方法: 登录公有云的弹性云服务器使用ping命令,ping您自有数据中心的网络IP。 父主题: 网络连接类
子网 虚拟私有云 网卡 选择资源 选择需要采集流量信息的具体资源。 说明: 建议您选择处于开机状态的弹性云服务器。如果选择了关机状态的弹性云服务器,请在VPC流日志创建完成后,重启弹性云服务器,以便准确的记录网卡流量。 - 采集类型 全部:采集指定资源的全部流量。 接受:采集指定资源被安全组或网络ACL允许的流量。
V3的创建、查询、删除等接口。 IP地址组 地址组的创建、查询、更新、删除等接口。 辅助弹性网卡 辅助弹性网卡的创建、查询、更新、删除等接口。 目前部分区域支持弹性网卡接口,具体请打开功能总览,并选择“弹性网卡”查看。 流量镜像会话 流量镜像会话的创建、查询、更新、删除等接口。 目前部分
0/24;VPC2:10.0.2.0/24;VPC3:172.16.0.0/16 创建弹性云服务器 创建ECS1,ECS2,分别属于VPC1的子网,VPC2的子网。 具体方法请参见自定义购买ECS。 ECS2的网卡要关闭源/目的检查。 在弹性云服务器ECS2中部署第三方防火墙。 第三方防火墙软件,您可以通过云商店下载,或者自行下载。
VPCEP和终端节点服务,帮助用户快速实现同一区域不经过公网、跨虚拟私有云 VPC的弹性负载均衡 ELB后端服务访问 VPC、ECS、ELB、VPCEP 基于SNAT实现公网访问解决方案 该解决方案能帮用户快速实现多个无弹性公网IP的云主机安全访问互联网,轻松构建VPC的公网出口 VPC、ECS、NAT、EIP
排查思路 可能原因 处理措施 本地网络配置异常 需要确保本地网络配置无异常,如:防火墙、网卡等配置。解决方法请参考本地网络配置异常。 弹性公网IP连接异常 弹性公网IP问题排查,请参见EIP连接出现问题时,如何排查?。 安全组存在限制 安全组限制了云服务器出方向的流量,导致无法访问外网,解决方法请参考安全组存在限制。
审计与日志 审计 云审计服务,是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录VPC的操作事件用于审计。 CTS的详细介绍和开通配置方法,请参见CTS快速入门。
示例二:配置云服务器的访问策略 操作场景 本章节指导用户通过调用API来为云服务器配置安全组。 前提条件 已创建弹性云服务器,具体请参见创建ECS。 当您使用Token认证方式完成认证鉴权时,需要获取用户Token并在调用接口时增加“X-Auth-Token”到业务接口请求消息头
查看虚拟私有云拓扑图 操作场景 本章节指导用户查看VPC的拓扑图,拓扑图直观的为您展示VPC内的子网,以及子网内的弹性云服务器。 操作步骤 登录管理控制台。 在管理控制台左上角单击,选择区域和项目。 在页面左上角单击图标,打开服务列表,选择“网络 > 虚拟私有云”。 进入虚拟私有云列表页面。
updated_at String 功能说明:VPC更新时间。 取值范围:UTC时间格式,yyyy-MM-ddTHH:mm:ssZ。 cloud_resources Array of CloudResource objects 功能说明:VPC关联资源类型和数量。 取值范围:目前
排查169.254.169.254的网段路由 如果路由存在异常,请联系技术支持人员。 裸机二三层、EIP通信异常。 各类网络流量与弹性云服务器没有差异,请参考弹性云服务器相关FAQ进行排查。 客户需要协助的运维操作 客户需要在console上查询VPC、裸机ID等信息,并向技术支持人员提供如下表格中的信息:
包年/包月模式的带宽支持升配后再降配吗? 带宽支持升配后再降配。 如果需要调整带宽大小,您可以参考修改弹性公网IP的带宽。 增加带宽大小(补差价升配):带宽升配后,新带宽大小将在原来已有的计费周期内立即生效。 您需要按照与原带宽的价格差,结合使用周期内的剩余时间,补齐差价。 降低
同时拥有自定义路由和EIP的ECS访问外网的优先级是什么? 弹性公网IP的优先级高于VPC路由表中的自定义路由。示例如下: 假如VPC路由表中存在一条自定义路由,目的地址为默认路由(0.0.0.0/0),下一跳为NAT网关。 如果VPC内的ECS绑定了EIP,会在ECS内增加默认