检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
跨大区互通:指配置域间带宽的区域在不同的大区内。 大区内互通 互通大区 需要实现互通的区域,即配置域间带宽时涉及的区域。 中国大陆 带宽 带宽是所有基于该带宽包配置的域间带宽总和,请根据网络情况提前做好规划。 单位Mbit/s。 10 标签 带宽包的标识,包括键和值。可以为带宽包创建20个标签。 标签的命名规则请参见表2。
配置完云连接之后,跨Region VPC仍然无法通信,可能是哪些原因? 我修改了云连接的域间带宽大小,为什么测试没有生效? 配置云专线和云连接混合场景出现网络不通,如何排查? 云连接测试是否需要配置带宽包? 自己测试的云连接时延与公网时延大小一样,为什么还要选择云连接? 云连接配置的域间带宽上下行速率一致吗? 云连接限速是什么?
云连接速率如何测试? 通过云连接对应网络实例下的弹性云服务器,通过iperf打流进行测试。 父主题: 管理控制台及页面使用
对应API接口:自定义策略实际调用的API接口。 授权项:自定义策略中支持的Action,在自定义策略中的Action中写入授权项,可以实现授权项对应的权限功能。 依赖的授权项:部分Action存在对其他Action的依赖,需要将依赖的Action同时写入授权项,才能实现对应的权限功能。 IAM
在弹性云服务器列表中,勾选需要进行操作的弹性云服务器。 单击弹性云服务器列表左上角的“更多 > 即时转按需”。 单击“是”,跳转至费用中心的“包年/包月转按需”页面。 图1 包年/包月转按需 根据界面提示,勾选需要转按需的资源。 确认退款信息后,单击“转按需”。 再次根据界面信息确认要转按需的资源后,单击“确定”。
创建中心网络失败,企业路由表不符合规范。 请输入正确的资源信息。 400 GCN.100111 Invalid excluded central network connection. 创建中心网络失败,排除的连接不符合规范。 请输入正确的资源信息。 400 GCN.100112 Invalid
最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对云连接服务,管理员能够控制IAM用户仅能对某一类云连接资源进行指定的管理操作。
失败。每个接口所需要的权限,与各个接口所对应的授权项相对应,只有发起请求的用户被授予授权项所对应的策略,该用户才能成功调用该接口。 例如,用户要调用接口来查询云连接实例列表,那么在基于角色与策略授权的场景中,这个IAM用户被授予的权限中必须包含允许“cc:cloudConnect
当云上多个区域的VPC之间需要跨区域进行私网通信时,云连接可以根据您的网络规划,轻松实现多个跨区域VPC连通的场景,提高网络拓扑的灵活性,并为您提供安全可靠的私网通信。跨区域多VPC私网互通场景如图1所示。这里的VPC可以是同账号的VPC,也可以是不同账号经过授权的VPC,通过云连接服务,都可以为您实现私网互通。
根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将云连接资源委托给更专业、高效的其他华为云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果华为云账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用云连接服务的其他功能。
根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将云连接资源委托给更专业、高效的其他华为云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果华为云账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用云连接服务的其他功能。
VPC与云下多数据中心之间的高速、优质、稳定的网络能力,帮助用户打造一张具有企业级规模和通信能力的全球云上网络。 您可以使用本文档提供的API对云连接的资源进行相关操作,如创建、查询、修改、删除等。支持的全部操作请参见2 API概览。 在调用云连接服务的API之前,请确保已经充分
根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将云连接资源委托给更专业、高效的其他华为云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果华为云账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用云连接服务的其他功能。
说明 区域 虚拟私有云所在区域。 虚拟私有云 需要向对方授权的虚拟私有云。 对方账号ID 被授权方的账号ID。 对方云连接实例ID 需要加载到被授权方云连接中的云连接实例ID。 备注 跨账号授权的备注信息。 单击“确定”,授权对方账号访问本账号下云连接实例资源。 相关文档 基于云连接跨账号授权管理网络实例
为遵循跨境通讯的法律法规,在用户申请购买中国大陆跨境带宽包时,需要提前申请跨境资质认证。中国大陆跨境带宽包主要支持以下三种基于云连接服务的跨境业务互访场景: 中国大陆-亚太的跨境互访。 中国大陆-南非的跨境互访。 中国大陆-拉美西的跨境互访。 申请跨境资质,需要用户提供相应的资质申请文
用户需要具备授权账号的VPC所在区域的角色权限,包括“Tenant Guest”、“VPC Administrator”、“ Cross Connect Administrator”。 例如:在当前场景中,A账号需要具备B账号的VPC2所在区域(华南-广州)的角色权限。 详细请参考权限管理。
建用户的全球网络。 中心网络配额限制 表1 中心网络配额说明 配额类型 默认配额限制 是否支持调整 一个账号的中心网络数 6 是 提交工单申请提升配额 一个中心网络的策略版本数 500 是 提交工单申请提升配额 中心网络策略文档大小(KB) 10 不支持修改 一个中心网络单个区域的ER实例数
成本分配 成本管理的基础是树立成本责任制,让各部门、各业务团队、各责任人参与进来,为各自消耗云服务产生的成本负责。企业可以通过成本分配的方式,将云上成本分组,归集到特定的团队或项目业务中,让各责任组织及时了解各自的成本情况。 华为云成本中心支持通过多种不同的方式对成本进行归集和
从承载网络上看,VPC Peering的承载网络是基于数据中心网络(DCN),云连接服务的承载网络,则是基于数据中心骨干网(DCI)。 从收费策略上看,VPC Peering是免费的,云连接服务支撑同一Region下的多VPC互通,也是免费的,但跨Region多VPC互通是需要通过购买带宽包、配置域间带宽来实现互通的。
统监控的是中心网络策略中企业路由器连接的监控指标。更多监控信息详见中心网络支持的监控指标。 企业路由器与全域接入网关互通时,仅支持查看企业路由器的监控指标。 修改连接带宽 进入中心网络列表页面。 单击目标中心网络名称。 单击“跨地域连接带宽管理”页签。 单击目标跨地域连接的“操作”列的“修改连接带宽”。