检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
云连接实例自定义策略 如果系统预置的云连接权限,不满足您的授权要求,可以创建自定义策略。 目前华为云支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图创建自定义策略
中心网络自定义策略 如果系统预置的云连接权限,不满足您的授权要求,可以创建自定义策略。 目前华为云支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图创建自定义策略:
构造请求 本节介绍REST API请求的组成,并以调用IAM服务的管理员创建IAM用户来说明如何调用API,该API获取用户的Token,Token可以用于调用其他API时鉴权。 您还可以通过这个视频教程了解如何构造请求调用API:https://bbs.huaweicloud.com/videos/102987。
策略授权参考 本章节介绍Cloud Connect策略授权场景下支持的策略授权项。 支持的授权项 策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。策略支持的操作与API相对应,授权项列表说明如下:
查询资源实例 功能介绍 查询资源实例。此API为历史API,请优先使用《通过标签过滤云连接实例》、《通过标签过滤带宽包实例》。 调用方法 请参见如何调用API。 URI POST /v3/{domain_id}/ccaas/{resource_type}/resource-instances/action
什么是云连接 云连接(Cloud Connect)通过其提供的云连接实例和中心网络功能,为用户提供了两种能够快速构建跨区域VPC之间以及云上多VPC与云下多数据中心之间的高速、优质、稳定的网络能力,帮助用户打造一张具有企业级规模和通信能力的全球云上互联网络。如表1所示,您可以根据实际业务需求选择适合的云连接功能。
云连接实例权限策略配置示例 本章节指导不同类型的用户根据实际使用场景配置云连接权限策略。 示例1:非企业项目的子账号使用云连接全部功能 根据业务需要,非企业项目子账号希望使用云连接服务的全部功能,包括云连接、网络实例、带宽包、域间带宽、路由信息、跨账号和跨境申请等。 具体配置如下:
认证鉴权 调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。 AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。 Token认证:通过Token认证调用请求。
约束与限制 使用限制 云连接在使用过程中存在以下限制。 云连接实例使用限制 中心网络使用限制 在同一个云连接实例里,所有网络实例Subnet子网CIDR不能冲突,否则可能会引起互通问题。 在云连接实例中,同账号加载VPC网络实例,并通过其他网段引入自定义CIDR时,不能引入回环地址,组播地址或广播地址。
什么是云连接服务? 云连接(Cloud Connect)能够提供一种快速构建跨区域VPC及云上多VPC与云下多数据中心之间的高速、优质、稳定的网络能力,帮助用户打造一张具有企业级规模和通信能力的全球云上网络。也就是说,云连接可以帮助华为云租户实现: 区域内多VPC互通。 跨区域多VPC互通。
中心网络支持的监控指标 功能说明 中心网络可帮助用户在不同区域企业路由器之间、企业路由器与本地数据中心间搭建通信通道,实现同区域或跨区域网络互通。因此在使用中心网络过程中,系统监控的是中心网络策略中企业路由器连接的监控指标。 本节定义了通过中心网络策略中企业路由器上报云监控服务的
添加资源标签 功能介绍 添加资源标签。此API为历史API,请优先使用《 创建云连接实例标签》、《 创建带宽包标签》。 调用方法 请参见如何调用API。 URI POST /v3/{domain_id}/ccaas/{resource_type}/{resource_id}/tags
产品咨询 什么是云连接服务? 配置云连接服务一共有哪几个步骤? 云连接服务与VPC Peering有什么区别? 完成云连接服务的配置后,如何测试连通性? 云连接服务支持哪些网络实例类型? 一个云连接实例是否只能绑定一个共享带宽包? 云连接配置的域间带宽上下行速率一致吗? 云连接限速是什么?
删除资源标签 功能介绍 删除资源标签。此API为历史API,请优先使用《 删除云连接实例标签》或《 删除带宽包标签》。 调用方法 请参见如何调用API。 URI DELETE /v3/{domain_id}/ccaas/{resource_type}/{resource_id}/tags/{tag_key}
中心网络概述 中心网络 中心网络(Central Network)基于华为云骨干网络面向客户提供全球网络管理能力。中心网络可帮助用户在不同区域企业路由器之间、企业路由器与本地数据中心间搭建通信通道,实现同区域或跨区域网络互通。同时,中心网络支持定义灵活的企业路由器互通策略,帮助您
查询资源标签 功能介绍 查询资源标签。此API为历史API,请优先使用《查询云连接实例的标签信息》、《查询带宽包的标签信息》。 调用方法 请参见如何调用API。 URI GET /v3/{domain_id}/ccaas/{resource_type}/{resource_id}/tags
权限管理 如果您需要对华为云上购买的云连接资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功
批量创建和删除资源标签 功能介绍 批量创建和删除标签。此API为历史API,请优先使用《 创建云连接实例标签》、《 创建带宽包标签》、《 删除云连接实例标签》、《 删除带宽包标签》。 调用方法 请参见如何调用API。 URI POST /v3/{domain_id}/ccaas/
创建中心网络 操作场景 用户在完成企业路由器的创建后,创建中心网络并添加企业路由器至策略中,即可实现云上资源跨区域互通,并集中管理云上各区域的网络资源。 在中心网络中添加全域接入网关到企业路由器的附件即可实现云下IDC与云上资源互通。 本章节指导用户创建全球中心网络。 约束与限制
通过云连接实例和对等连接实现云上多区域同业务VPC互通 操作场景 本实践指导用户通过配置VPC对等连接和云连接实例,实现多个区域的同业务VPC互通。 云连接实例支持区域,请参见云连接实例支持区域。 如图1所示,在本场景中,上海一和广州区域各有3个VPC,分为生产业务VPC、办公业