检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
授权。 两者有如下的区别和关系: 表1 两类授权的区别 名称 核心关系 涉及的权限 授权方式 适用场景 角色与策略授权 用户-权限-授权范围 系统角色 系统策略 自定义策略 为主体授予角色或策略 核心关系为“用户-权限-授权范围”,每个用户根据所需权限和所需授权范围进行授权,无法
过策略记录您的历史配置,选择应用任意一个版本的策略。 本章节指导用户管理全球中心网络的策略。 约束与限制 同一中心网络仅支持关联一个策略,如需关联其他策略可直接应用要关联的策略,之前已关联的策略将自动取消关联。 同一策略中一个区域仅支持添加一个企业路由器,创建的企业路由器之间默认互联。
云连接计费样例 假设您在2023/03/08 15:50:04购买了一个包年/包月的云连接带宽(按带宽计费,中国大陆大区内互通,带宽值为150Mbit/s)。购买时长为一个月,并在到期前手动续费1个月,则: 第一个计费周期为:2023/03/08 15:50:04 ~ 2023/04/08
管理控制台云连接服务的在线操作,即配置即用。 创建云连接实例:一个云连接实例,可以理解为后续会实现互通的一个私网网络,加载在同一个云连接实例下的网络实例相互之间能够互通。 加载网络实例:将需要互通的网络实例加载到同一个云连接实例里。当前云连接支持互通的网络实例,包括虚拟私有云(VPC)以及虚拟网关(VGW)。
跨账号授权网络实例需要在两个账号都创建云连接实例吗? 不需要。 云连接跨账号授权网络实例,实际是将一个账号的网络实例授权给另外一个账号,只需要在被授权账号下创建云连接实例、购买带宽包、加载网络实例、配置域间带宽。 父主题: 跨账号授权管理类
跨账号授权网络实例是不是两个账号都需要买带宽包? 不需要。 云连接跨账号授权网络实例,实际是将一个账号的网络实例授权给另外一个账号,只需要在被授权账号下创建云连接实例、购买带宽包、加载网络实例、配置域间带宽。 父主题: 跨账号授权管理类
优质和稳定高可用的互通网络能力,也能帮助您云下IDC实现就近接入后与全球Region的虚拟私有云(VPC)互通的诉求。 要支撑您的业务在多区域之间的互通,需要购买相应的带宽包,同区域内多个虚拟私有云(VPC)之间的互通免费。 计费项 带宽包。 一个云连接实例只能绑定一个相同规格(即相同互通大区)的带宽包。
PC网段,确保云上和云下互通。 单击“确定”。 当所创建的虚拟网关状态列为“正常”时,完成虚拟网关的创建。 创建虚拟接口 创建了物理连接和虚拟网关后,可通过创建虚拟接口,接入用户需要访问的VPC。 登录管理控制台。 在系统首页,单击管理控制台左上角的,选择区域和项目。 在系统首页,单击管理控制台左上角的,选择“网络
基于云连接实例和DNAT实现跨区域公网访问内网服务器加速 操作场景 实现客户侧跨境传输到境内侧的网络连通性。 搭建DNAT和云连接实现内网服务器映射公网指定公网区域入口。 云连接实例支持区域,请参见云连接实例支持区域。 应用场景如图1所示。 图1 场景示意 本方案客户侧:用华为云的“华东-上海一”代替。
要先购买带宽包,绑定到对应的云连接实例中,并配置域间带宽以保证业务正常使用。 一个云连接实例只支持绑定一个互通大区相同的带宽包。例如,云连接A只能绑定一个中国大陆到亚太的带宽包。 一个带宽包只能绑定一个云连接实例。 进入购买带宽包页面。 在购买带宽包页面中,根据表7填写对应参数,单击“立即购买”。
完成云连接服务的配置后,如何测试连通性? 云连接服务支持哪些网络实例类型? 一个云连接实例是否只能绑定一个共享带宽包? 云连接配置的域间带宽上下行速率一致吗? 云连接限速是什么? 云连接的出方向和入方向对应的域间带宽监控图怎样查看? 云连接当前存在哪些限制? 管理控制台界面中在哪里添加云连接路由?
虚拟私有云:选择虚拟私有云场景时,网络实例类型支持选择虚拟私有云(VPC)和虚拟网关(VGW)。 标签 云连接服务的标识,包括键和值。可以为云连接服务创建20个标签。 标签的命名规则请参考表2。 说明: 如果已经通过TMS的预定义标签功能预先创建了标签,则可以直接选择对应的标签键和值。 预定义标签的详细内容,请参见预定义标签简介。
通过云连接实例实现北京和中国香港跨区域的VPC互通 方案概述 应用场景 某公司的北京分部和中国香港分部需要进行私网通信和数据传输,华为云给出的解决方案是通过云连接实例,将北京和中国香港两个区域的VPC建立连接,使得两地的数据中心网络可以互访,同时可无障碍的访问VPC之上的业务系统。
准备工作 在使用云连接服务之前,您需要完成本文中的准备工作。 注册华为云并实名认证 为账户充值 注册华为云并实名认证 如果您已有一个华为云账号,请跳到下一个任务。如果您还没有华为云账号,请参考以下步骤创建。 打开https://www.huaweicloud.com/,单击“注册”。
虚拟私有云:选择虚拟私有云场景时,网络实例类型支持选择虚拟私有云(VPC)和虚拟网关(VGW)。 标签 云连接实例的标识,包括键和值。可以为云连接实例创建20个标签。 说明: 如果已经通过TMS的预定义标签功能预先创建了标签,则可以直接选择对应的标签键和值。 预定义标签的详细内容,请参见预定义标签简介。
Service) 通过云监控服务,查看云连接资源的监控数据,还可以获取可视化监控图表。 查看监控指标 统一身份认证服务(Identity and Access Management,IAM) 通过IAM服务,针对您在华为云上创建的云连接资源,向不同用户设置不同的使用权限,可以帮助您安全地控制华为云云连接资源的访问权限。
标签值,最大长度255个unicode字符,格式为大小写字母,数字,中划线“-”,下划线“_”,点“.”,中文。 请求示例 创建一个带宽包实例,带宽值为5M,并指定带宽包的本端大区和远端大区 POST https://{cc_endpoint}/v3/{domain_id}/ccaas/bandwidth-packages
可以通过提交工单提高此限制。 中心网络策略文档大小(KB) 10 此限制不能提高。 一个中心网络单个区域的ER实例数 1 此限制不能提高。 一个地域只允许创建一个ER。 一个中心网络单个区域的全域接入网关(GDGW)附件数 3 可以通过提交工单提高此限制。
在区域A内,将VPC-A01和VPC-A02接入ER内,实现同区域内VPC互通。在区域B和区域C进行同样的操作。最终,通过中心网络和企业路由器,实现不同区域的VPC网络互通。 图1 跨区域VPC互通组网 您可以使用企业路由器的共享功能,将不同账号下的虚拟私有云添加至同一个企业路由器中构建组网。
云连接服务支持通过IAM权限策略进行访问控制。IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。管理员创建IAM用户后,需要将用户加入到一个用户组中,IAM可以对这个组授予CC所需的权限,组内用户自动继承用户组的所有权限。 详情请参见权限管理。