检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
申请并绑定弹性IP 在“服务列表”中,选择“网络 > 弹性IP”。 显示“弹性公网IP”页面。 在右上角单击“购买弹性公网IP”。 自定义“宽带名称”,“企业项目”选择default。 单击“立即购买”。 确认信息无误后,单击“提交”。 在新创建的弹性IP操作列,单击“绑定”。 在云服务器列表中选择1创建的云服务器。
户组,或者拥有NAT服务和EIP服务操作权限的用户组,才可使用NAT服务和EIP服务。可进入“统一身份认证服务”中查看是否属于“admin”内置用户组。若非“admin”内置用户组,请参见NAT服务授权、EIP服务授权赋予IAM帐号使用NAT服务和EIP服务的权限。 操作步骤 申请弹性公网IP
备域控制器IP地址。 备DNS服务器IP地址。 网络配置 配置“虚拟私有云”和“业务子网”,如图1所示。 图1 “虚拟私有云”和“业务子网” 配置已有VPC,选择已有的“虚拟私有云”和“业务子网”,配置网络。 配置新VPC,单击“前往控制台创建”,创建新的“虚拟私有云”和“业务子网”,请参考《虚拟私有云用户指南》。
开通类型。 小规模经济型(弹性公网IP):小规模经济型通过弹性公网Ip访问互联网,每个桌面绑定一个EIP,适用于桌面数量少的场景。 开通小规模经济型互联网会为您创建以下网络资源: 弹性公网IP(Elastic IP)提供独立的公网IP资源,包括公网IP地址与公网出口带宽服务。 计费模式,用户可根据需求自行选择。
批量桌面解绑EIP 功能介绍 批量桌面解绑EIP。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI POST /v2/{project_id}/eips/unbinding
单击“确定”。 删除IP地址 若需要取消用户只能通过终端进行互联网接入的限制,在IP列表中删除对应终端的IP地址即可。 选择“策略管理 > 接入策略”。 进入“接入策略”页面。 在上方导航选择“互联网接入IP管控”页签。 在IP列表中,删除需要取消管控的IP。 单个删除:在IP地址对应的操作列单击“删除”,单击“确定”。
teEips POST /v2/{project_id}/eips 创建EIP √ √ workspace:networks:listEips GET /v2/{project_id}/eips 查询EIP列表 √ √ workspace:networks:bindEips POST
原有子网开启IPv6 在子网页面单击已有子网名称,进入子网基本信息页面。 在子网IPv6网段右侧单击“开启IPv6”,弹出“开启IPv6”页面,单击“是”,完成。 原有子网开启IPv6后,存量桌面不支持IPv6,存量桌面如需使用IPv6,可以在“桌面管理 > 桌面”列表下单击桌面右侧“更多
zation-message接口进行解密。 请求示例 无 响应示例 状态码: 200 可用ip响应。 { "available_ip" : 1 } 状态码 状态码 描述 200 可用ip响应。 401 鉴权失败。 403 没有操作权限。 404 找不到资源。 500 服务内部错误,具体返回错误码请参见错误码说明。
String 服务器ID。 enable 是 Boolean **⚠ 预留字段,不使用,是否启用虚拟IP功能与服务器组配置保持一致。 是否启用虚拟IP功能。 开关只在租户配置允许启用虚拟IP场景有效,否则忽略传值并设置为关闭。 响应参数 状态码: 200 表5 响应Body参数 参数 参数类型
记录NAT网关名称和SNAT规则绑定的弹性公网IP。删除SNAT规则后,即解除了EIP的绑定关系,需在EIP列表页面和NAT网关列表页面中找到对应的EIP、NAT网关进行删除。 单击“前往解除”。 进入SNAT规则列表页面。 删除SNAT 找到云应用使用的EIP所绑定的SNAT规则,单击其“操作”列的“删除”。
6AD-01”。 由AD服务的主机名加上域名表示:登录对应IP的AD服务器,在“控制面板 > 系统和安全 > 系统 ”菜单下获取计算机名作为主机名称,加上域名,填入主域控制器名称中。例如,计算机主机名称为“Fa-2016Ad-01”,域名为“vdesk.cloud.com”,则填写为“Fa-2016Ad-01
已参考如何配置云应用和Windows AD网络互通配置云应用网络与Windows AD网络互通,并准备以下数据: 域名 域管理员帐号 域管理员密码 主域控制器名称 主域控制器IP地址 主DNS服务器IP地址 备域控制器名称(可选) 备域控制器IP地址(可选) 备DNS服务器IP地址(可选)
弹性公网IP(Elastic IP)提供独立的公网IP资源,包括公网IP地址与公网出口带宽服务。 表1 配置信息 参数类型 说明 样例 开通类型 每个子网需配置一个NAT网关和一个弹性公网IP,开通后,子网内所有桌面可访问互联网。 大规模增强型(NAT网关+弹性公网IP) 计费模式
在管理MFA设备对话框可以查看绑定的用户名、绑定时间、设备状态等信息。 在绑定记录操作列单击“删除”,会删除当前绑定的用户信息,终端用户需要在客户端重新绑定虚拟MFA设备后,通过动态验证码登录到桌面列表,在管理控制台的用户管理MFA设备下会重新产生一条新的绑定记录。 在管理MFA设备上删除绑定记录后,
已获得需要访问互联网的桌面所在区域、项目、使用的VPC和子网信息。 管理员已具有NAT服务和EIP服务的操作权限。 自主注册的华为账号默认拥有华为云所有服务的操作权限,如果您使用的是此类账号,无需再进行确认。 华为账号下新建的IAM账号,需要加入“admin”内置用户组,或者拥有NAT服务和EIP服务操作权限的用户
权限对云服务进行操作。 权限根据授权的精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。策略以API接口为粒度进行权限拆分,授权更加精细,可以精确到某个操作、资源和条件,能够满足企业对权限最小化的安全管控要求。 如果您要
配置云桌面和Windows AD网络互通 操作场景 Windows AD部署在企业内网或和云桌面在同一个VPC内的情况下,如果云桌面使用Windows AD进行认证,需要先配置云桌面和Windows AD网络互通。 前提条件 已获取域管理员的帐号和密码。 操作步骤 场景一:Windows
在“服务器”中输入要连接的域名,例如vdesktop.domain.com。 目标域名请从服务器管理器的仪表板页面,选择“工具 > Active Directory 域和信任关系”,进入域列表页面获取。域列表中“名称”列即为所需域名,如图4所示。 图4 域名 在“端口”中输入636。
了Windows AD,请确保Windows AD与该认证服务器的端口互不冲突。 已获取企业认证服务器的以下数据: 认证服务器域名(可选) 认证服务器IP地址 认证服务器的访问密钥AK 认证服务器的访问密钥SK 认证服务器的PEM或者CER格式的SSL/TLS证书文件 使用限制 未开启“应急模式”。