检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
单个VPC中内默认支持50个不同网段的容器部署,如需扩大,请申请扩大VPC路由表数目。 容器迁移到其他弹性云服务器后,需要在VPC路由表中添加新的路由信息。 添加安全组规则。 为了能够通过traceroute命令和ping命令测试容器网络是否连通,为弹性云服务器的安全组添加如表1所示规则,开放ICMP和UDP规则。 具体操作请参见添加安全组规则。
对于需要统一管理的IP网段、单个IP地址,您可以将其添加到一个IP地址组内。IP地址组无法独立使用,需要将IP地址组关联至对应的资源,可关联IP地址组的资源说明如表1所示。 表1 IP地址组关联资源说明 资源 说明 示例 安全组 添加安全组规则的时候,源地址和目的地址可以选择IP地址组。 如图1所示,安全组s
在页面左上角单击图标,打开服务列表,选择“网络 > 虚拟私有云”。 进入虚拟私有云列表页面。 在左侧导航栏,选择“虚拟私有云 > 子网”。 进入子网列表页面。 在子网列表中,单击虚拟IP地址所属的子网名称。 进入子网详情页面。 选择“IP地址管理”页签。 进入虚拟IP列表页面。 在虚拟IP列表中,在目标虚拟IP所在操作列下,选择“更多
登录管理控制台。 在管理控制台左上角单击,选择区域和项目。 在页面左上角单击图标,打开服务列表,选择“网络 > 虚拟私有云”。 进入虚拟私有云列表页面。 进入IP地址组列表页面。 选择“标签”页签,在标签列表左上方,单击“编辑标签”。 进入“编辑标签”页面。 根据需要,参考以下步骤对标签执行对应的操作。
在管理控制台左上角单击,选择区域和项目。 在页面左上角单击图标,打开服务列表,选择“网络 > 虚拟私有云”。 进入虚拟私有云列表页面。 在左侧导航栏,选择“访问控制 > 安全组”。 进入安全组列表页面。 在安全组列表中,单击目标安全组的名称超链接。 进入安全组详情页面。 根据情况,选择
Integer 资源数量 表4 ListTag 参数 参数类型 描述 key String 功能说明:标签键 约束:key不能为空 最小长度:1 最大长度:128 values Array of strings 功能描述:标签值列表。 如果values为空列表,则表示any_value
则一个默认路由表无法满足业务需求,此时推荐您创建自定义路由表,将不同的子网关联至不同的路由表,实现不同流量走向的控制。如图5所示,VPC-A中有三个路由表,子网Subnet-A01关联至路由表1(默认路由表),子网Subnet-A02关联至路由表2(自定义路由表),子网Subn
功能描述:标签值列表。 如果values为空列表,则表示any_value。value之间为或的关系。 响应参数 状态码: 200 表5 响应Body参数 参数 参数类型 描述 resources Array of ListResourceResp objects 资源列表 total_count
您创建一个镜像会话可以实现需求,详细设置如下: 镜像源是ECS-source的弹性网卡-s,表示需要镜像弹性网卡-s入方向的TCP流量。 镜像目的是ECS-target的弹性网卡-t,表示将弹性网卡-s入方向的TCP流量镜像到弹性网卡-t中。 镜像会话的筛选条件中需要添加采集入方向TCP流量的规则。
0/16。 对等连接路由,请根据实际情况设置,本示例路由规划详情请参见表5。 筛选条件 1 名称:请根据实际情况设置,本示例为mirror-filter-01。 入方向规则:添加2条入方向规则,规则详情请参见表6。 规则1:表示不采集VPC-A内所有实例进入镜像源ECS-source的T
入方向规则:添加1条入方向规则,该规则表示从ECS-test发送到镜像源(ECS-source)1234端口的TCP报文将会被镜像,规则详情请参见表5。 1个采集UDP流量的筛选条件: 名称:请根据实际情况设置,本示例为mirror-filter-02。 入方向规则:添加1条入方向规则,该规则表示从ECS-
<protocol> <packets> <bytes> <start> <end> <action> <log-status> 表1中为您提供流日志示例。 表1 流日志示例说明 场景 示例 在捕获窗口中正常记录数据的流日志记录 VPC流日志版本为1,在2019年01月29日16:55
参数说明请参见表1。 表1 参数说明 名称 是否必选 说明 project_id 是 项目ID,请参见获取项目ID。 请求参数 无 请求示例 GET https://{Endpoint}/v2.0/{project_id}/subnets/tags 响应参数 表2 响应参数 参数名称
连通VPC和公网的网络 连通VPC和云下数据中心的网络 连通VPC和其他VPC的网络 通过表1中介绍的网络服务,您可以灵活连通不同VPC之间的网络,包括同区域内VPC的网络,不同区域内VPC的网络,或者不同账号内VPC的网络等。 表1 网络服务(连通VPC和其他VPC的网络) 网络服务 功能介绍 主要特点
s 参数说明请参见表1。 表1 参数说明 名称 是否必选 说明 project_id 是 项目ID,请参见获取项目ID。 请求参数 无 请求示例 GET https://{Endpoint}/v2.0/{project_id}/vpcs/tags 响应参数 表2 响应参数 参数名称
像会话mirror-session-01进行如下配置: 镜像源是ECS-source的弹性网卡-s,表示需要镜像弹性网卡-s出方向和入方向的TCP流量。 镜像目的是ELB-A,表示将弹性网卡-s的TCP流量镜像到ELB-A中,ELB-A将根据流量分发策略,将镜像流量分发至两台后端
的网段冲突,否则无法正常通信。 在创建VPC的时候,建议您使用RFC 1918中指定的私有IPv4地址范围,作为VPC的网段,具体如表1所示。 表1 VPC网段(RFC 1918) VPC网段 IP地址范围 掩码范围 VPC网段示例 10.0.0.0/8-24 10.0.0.0~10
最大长度:255 表4 ListTag 参数 是否必选 参数类型 描述 key 是 String 功能说明:标签键 约束:key不能为空 最小长度:1 最大长度:128 values 是 Array of strings 功能描述:标签值列表。 如果values为空列表,则表示any_v
在管理控制台左上角单击,选择区域和项目。 在页面左上角单击图标,打开服务列表,选择“管理与监管 > 云审计服务”,进入云审计服务信息页面。 单击左侧导航树的“事件列表”,进入事件列表信息页面。 事件列表支持通过筛选来查询对应的操作事件。当前事件列表支持不同维度的组合查询,详细信息如下: 事件类型:可选项为“管理事件”、“数据事件”。
NAT64 TOA插件配置 操作场景 用户使用IPv6地址通信需要获取来访者的真实IPv6地址。TOA内核模块主要用来获取经NAT64转化过的来访者真实IPv6地址,该插件安装在后端服务器。 当用户需要在操作系统中编译NAT64 TOA内核模块时,可参考本文档进行配置。本操作当前仅支持华东-上海一和华北-北京四区域。