检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
例如,委托OBS,绑定系统策略OBS FullAccess,也可以创建自定义策略并绑定该委托。 配置桶mybucket的桶策略如下: 只允许桶mybucket中的对象被VPC1内的服务器或者委托名为testAgencyName所对应授权的云服务访问桶mybucket中的对象。
" : "obs_test" } 响应示例 状态码: 200 服务器已成功处理了请求 { "endpoint_service_name" : "br-abc-aaa1.obs_test.77e40857-03e9-45ee-a940-4bbb8cef72bf" } SDK代码示例
VPCEP访问控制 终端节点服务的白名单:用于控制是否允许跨账号的终端节点连接终端节点服务,通过设置终端节点服务的白名单实现,详情参见管理终端节点服务的白名单。 终端节点的访问控制:支持通过白名单设置允许访问终端节点的IP地址或网段。
表1 VPC终端节点计费介绍 规格/实例类型 计费方式 计费项 计费公式 专业型 按需计费 实例费 实例单价*购买时长 流量费 流量单价*计费流量 基础型 按需计费 实例费 关联终端节点服务的类型属于DNS或OBS:免费 关联终端节点服务类型不属于DNS或OBS: 实例单价*购买时长
通过终端节点3,IDC可以通过内网访问云服务DNS。 通过终端节点4,IDC可以通过内网访问云服务OBS。
表1 VPC终端节点计费介绍 规格/实例类型 计费方式 计费项 计费公式 专业型 按需计费 实例费 实例单价*购买时长 流量费 流量单价*计费流量 基础型 按需计费 实例费 关联终端节点服务的类型属于DNS或OBS:免费 关联终端节点服务类型不属于DNS或OBS: 实例单价*购买时长
policy_document Object 终端节点策略信息,仅当终端节点服务的enable_policy值为true时支持该参数,默认值为完全访问权限。(OBS、SFS的终端节点服务暂不支持该参数) enable_status String 终端节点是否可用。
表1 适用计费项 计费项 说明 实例费 终端节点是否收费与其连接的终端节点服务类型有关,一般情况如下: 终端节点连接非DNS/OBS类型的终端节点服务时,需要收取实例费用。 终端节点连接DNS/OBS类型的终端节点服务时,不收费。 实际请以管理控制台显示为准。
图1 操作流程 父主题: 通过VPC终端节点和云专线服务实现云下IDC访问云上服务
policy_statement Array of PolicyStatement objects Gateway类型终端节点策略信息,仅限OBS、SFS的终端节点服务的enable_policy值为true时支持该参数。
本地数据中心可以通过VPN或者云专线,利用建立的终端节点通过内网访问云服务。 跨区域访问 不支持。 VPC Peering仅支持区域内两两VPC互通。 服务自身不支持,但是可以搭配云连接服务使用,实现跨区域访问。 不同区域的跨VPC通信需要结合云连接服务实现。
policy_statement Array of PolicyStatement objects Gateway类型终端节点策略信息,仅限OBS、SFS的终端节点服务的enable_policy值为true时支持该参数。
policy_document Object 终端节点策略信息,仅当终端节点服务的enable_policy值为true时支持该参数,默认值为完全访问权限。(OBS、SFS的终端节点服务暂不支持该参数) 表5 TagList 参数 参数类型 描述 key String 键。
policy_statement Array of PolicyStatement objects Gateway类型终端节点策略信息,仅限OBS、SFS的终端节点服务的enable_policy值为true时支持该参数。
(可选)配置验证 VPC1中的云服务器ECS1可以成功访问云下IDC 通过终端节点IP可以成功访问VPC2中的云服务器ECS2 父主题: 通过VPC终端节点和云专线服务实现云下IDC访问云上服务
支持携带的客户端信息包括如下两种类型: TCP TOA:表示将客户端信息插入到tcp option字段中携带至服务端。 说明:仅当后端资源为OBS时,支持TCP TOA类型信息携带方式。
支持携带的客户端信息包括如下两种类型: TCP TOA:表示将客户端信息插入到tcp option字段中携带至服务端。 说明:仅当后端资源为OBS时,支持TCP TOA类型信息携带方式。
13:23Z", "is_charge" : "true" }, { "id" : "26391a76-546b-42a9-b2fc-496ec68c0e4d", "owner" : "example", "service_name" : "OBS
支持携带的客户端信息包括如下两种类型: TCP TOA:表示将客户端信息插入到tcp option字段中携带至服务端。 说明:仅当后端资源为OBS时,支持TCP TOA类型信息携带方式。
授权后,用户就可以基于被授予的权限对云服务进行操作。 VPCEP部署时通过物理区域划分,为项目级服务。