检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
选择使用场景 VPC终端节点可以应用在不同的场景下,请参见表1。 表1 VPC终端节点使用场景 场景 说明 同一区域云资源的跨VPC通信 VPC终端节点支持同一区域云资源的跨VPC通信,通过创建终端节点服务和购买终端节点,实现云服务的跨VPC访问,包括: 配置跨VPC通信的终端节点(同一账号)
VPCEP的按需计费与终端节点是否产生业务交互无关,即使用户实际没有使用终端节点,也会收取实例费用。 付费方说明 VPCEP服务支持将终端节点服务跨账号授权至其他华为云账号使用,详细请参见管理终端节点服务的白名单。 用户在使用专业型终端节点时,如果终端节点和终端节点服务属于不同的华为云账号,可
https://{endpoint}/v1/{project_id}/quotas?type=endpoint 响应示例 状态码: 200 服务器已成功处理了请求 { "quotas" : { "resources" : [ { "type" : "endpoint"
"Action" : [ "*" ], "Resource" : [ "*" ] } ] } } 响应示例 状态码: 200 服务器已成功处理了请求 { "id" : "938c8167-631e-40a4-99f9-493753fbd16b", "status"
要进行配置。 表1 VPC终端节点与对等连接的区别 类别 VPC对等连接 VPC终端节点 安全性 VPC内所有ECS、ELB等均可以被访问。 仅创建了终端节点服务的ECS、ELB等可以被访问。 CIDR重叠 不支持。 如果两个VPC之间的子网网段有重叠或者完全相同,那么建立的对等连接将无效,无法相互通信。
ices/describe?id=4189d3c2-8882-4871-a3c2-d380272eed83 响应示例 状态码: 200 服务器已成功处理了请求 { "id" : "9d4c1028-1336-4556-9881-b5d807c1b8a8", "service_name"
是 String 资源类型,值为:endpoint_service或endpoint。 - endpoint_service:云服务器,适用于作为服务器使用。 - endpoint:虚拟IP,适用于作为虚IP场景使用 请求参数 表2 请求Header参数 参数 是否必选 参数类型
支持通过查询的终端节点的“节点IP”访问终端节点。 在终端节点所属VPC内,登录该终端节点连接的后端资源,例如ECS。 根据后端资源类型,选择不同的命令,通过以下格式访问终端节点: 命令 节点IP:端口 例如,后端资源为ECS,使用如下命令: curl 节点IP:端口 访问终端节点(内网域名) 当购买终端节
bfd08ccf8fc02397", "description" : "test" } ] } 响应示例 状态码: 200 服务器已成功处理了请求 { "permissions" : [ { "id" : "ab42a58b-6f8e-43b3-9400-aaf0e393ee0d"
更多编程语言的SDK代码示例,请参见API Explorer的代码示例页签,可生成自动对应的SDK代码示例。 状态码 状态码 描述 204 服务器已成功处理了请求 错误码 请参见错误码。 父主题: 终端节点服务功能
终端节点属于区域级资源,在购买时需要设置区域和项目。 每个租户支持购买50个终端节点。 购买时需要保证所连接的终端节点服务已经存在,且与终端节点服务位于同一区域。 在相同VPC的相同子网中,连接同一个终端节点服务的基础型终端节点只能创建一个。 在相同VPC内创建关联相同终端节点服务的多个终端节点时,
更多编程语言的SDK代码示例,请参见API Explorer的代码示例页签,可生成自动对应的SDK代码示例。 状态码 状态码 描述 204 服务器已成功处理了请求 错误码 请参见错误码。 父主题: 终端节点功能
subnet. 创建子网失败。 请联系技术支持。 400 EndPoint.3035 Invalid action. 终端节点服务授权操作错误。 请输入正确的授权操作。 400 EndPoint.3036 Invalid permissions. 权限列表不能为空。 请输入正确的请求体。
"iam:domain::fc973eea581490997e82ea11a1d0101" ], "action" : "remove" } 响应示例 状态码: 200 服务器已成功处理了请求 { "permissions" : [ "iam:domain::5fc973eea581490997e82ea11a1d0101"
更多编程语言的SDK代码示例,请参见API Explorer的代码示例页签,可生成自动对应的SDK代码示例。 状态码 状态码 描述 204 服务器已成功处理了请求 错误码 请参见错误码。 父主题: TAG功能
1连通,实现: 利用终端节点1,通过内网访问云服务(如OBS、DNS等)。 利用终端节点2,访问VPC 1的云资源(如ECS 1)。 利用终端节点3,跨VPC访问VPC 2的云资源(如ECS 2)。 这种场景具有以下优势: 简单快速 本地数据中心直连终端节点服务,无需经过公网,访问时延小,效率高。
或VPN上云后很多云上资源和云服务依然无法访问。 如图1所示,云下IDC希望不通过公网的方式访问云上VPC1、VPC2内的资源(ELB、ECS)以及其他云服务(OBS、DNS)。 图1 云下IDC访问华为云服务(业务需求) 方案架构 结合用户业务需求分析,不仅需要实现云下用户数据
户的安全责任在于对使用的IaaS、PaaS和SaaS类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮
配置不同账号下VPC间通信的VPC终端节点 2019年3月 序号 功能名称 功能描述 阶段 相关文档 1 支持将私有服务创建为终端节点服务 支持将用户私有服务ECS、BMS以及ELB创建为终端节点服务,使VPC内的云资源无需弹性公网IP就能够访问这些终端节点服务。 公测 创建终端节点服务 2018年12月